Wirus ElectroRAT zagraża portfelom tych, którzy inwestują w Bitcoina


Inwestowanie w Bitcoina i inne kryptowaluty jest zawsze ryzykowne ze względu na ogromne wahania wartości, ale istnieje również inne niebezpieczeństwo, które należy wziąć pod uwagę.

Wszyscy mówią o Bitcoin i wszyscy zastanawiają się, czy bezpiecznie jest inwestować swoje pieniądze w tę kryptowalutę, która w ciągu miesiąca przeszła z 15 000 euro 10 grudnia do 31 000 euro 10 stycznia, czyniąc całkiem sporo ludzi bogatymi. Oprócz szalonych wahań wartości Bitcoina, jest jednak coś jeszcze, na co należy uważać: wirusy.

Badacze Intezer odkryli szereg aplikacji związanych ze światem kryptowalut, nie tylko Bitcoina, ale także Ethereum i wszystkich innych, które zostały wykorzystane do przenoszenia niebezpiecznego malware: ElectroRAT. Jak już zapewne domyślają się osoby dbające o bezpieczeństwo, wirus ten jest RAT: Remote Access Trojan, czyli zdalnym oprogramowaniem szpiegowskim, które może być wykorzystywane do wykradania cennych informacji. Ale ElectroRAT robi jeszcze gorsze rzeczy, ponieważ jest w stanie opróżnić portfel kryptowalutowy użytkownika, pozostawiając go bez grosza w kryptowalucie. Aplikacje odkryte przez Intezer są dość rozpowszechnione, ponieważ są dostępne na różne platformy: Linux, Windows i macOS.

Jakie aplikacje są zainfekowane przez ElectroRAT

Zainfekowane aplikacje odkryte przez Intezer są trzy, dwa menedżery portfeli kryptowalutowych i gra w pokera z wygranymi wirtualnymi monetami. Są to Jamm, eTrade i DaoPoker. Wszystkie te aplikacje były silnie sponsorowane na różnych forach poświęconych Bitcoinowi i innym kryptowalutom, poprzez profile, które okazały się fałszywe.

Ludzie stojący za operacją ElectroRAT założyli również strony społecznościowe Twittera dla trzech aplikacji, aby uczynić je bardziej wiarygodnymi dla użytkowników. Okazało się również, że profil na Twitterze z ponad 25 tysiącami obserwujących sponsoruje eTrade.

Za tą operacją stoi więc sprytna organizacja, która nie pozostawiła niczego przypadkowi, również dlatego, że trzy zainfekowane aplikacje działają mimo wszystko, a użytkownik nie ma możliwości niczego podejrzewać.


Jak bezpiecznie kupować i sprzedawać Bitcoin

Nie możemy absolutnie nic zrobić ze zmiennością kryptowalut i nikt nie uchroni nas przed załamaniem się wartości Bitcoinów z dnia na dzień. Inwestowanie w wirtualne waluty to dziś praktycznie hazard.

Ten, kto chce to robić, powinien jednak wybierać bezpieczne i sprawdzone rozwiązania. Niektóre popularne aplikacje kart płatniczych, takie jak Nexi, Hype i N26, pozwalają na kupno i sprzedaż kryptowalut za pomocą układu Conio, przy czym procent od transakcji jest zatrzymywany.