Termenul „criptomonedă” este folosit pentru a descrie orice monedă digitală care este construită pe tehnologia blockchain și care nu se bazează pe un guvern sau o bancă centrală, spre deosebire de banii fiat. Criptomoneda este „stocată” în portofele cripto, care sunt fie dispozitive fizice în întregime virtuale, fie reale.
Ca orice spațiu digital, portofelele virtuale criptografice sunt vulnerabile la diferite tipuri de infracțiuni cibernetice, inclusiv atacuri malware. La sfârșitul anului 2021, infractorii cibernetici au început să implementeze o variantă de malware Echelon pentru a fura portofele cripto. Deci, ce este malware-ul Echelon? Cum vă puteți proteja criptomoneda?
Ce este Echelon Malware?
O mostră de malware Echelon descoperit de SafeGuard Cyber cercetătorii a fost livrat într-un fișier .rar.
Intitulat prezent.rar, a inclus trei fișiere diferite: 123.txt, un document text care conține o parolă; DotNetZip.dll, o bibliotecă de clasă mică, non-răuțioasă, pentru manipularea fișierelor .zip; și Prezent.exe, un executabil rău intenționat pentru programul malware Echelon.
În special, executabilul Echelon, descoperit de SafeGuard, a fost ofuscat folosind ConfuserEx v1.0.0—obfuscarea codului este un truc pe care dezvoltatorii de programe malware îl folosesc pentru a-și program rău intenționat mai greu de detectat.
Odată executat, malware-ul fură acreditările și face capturi de ecran ale mașinii vizate.
Echelon fură acreditări de la diferite protocole de transfer de fișiere (FTP) și rețea privată virtuală (VPN) platforme, inclusiv: Discord, Edge, FileZilla, NordVPN, OpenVPN, Outlook, Pidgin, ProtonVPN, Psi, Telegram, TotalCommander.
De asemenea, Echelon încearcă să fure acreditări de la o serie de portofele cripto: Armory, AtomicWallet, BitcoinCore, ByteCoin, DashCore, Electrum, Exodus, Ethereum, Jaxx, LitecoinCore, Monero și Zcash.
Cum și unde se răspândește Eșalonul?
Eșantionul de malware Echelon descoperit de cercetătorii SafeGuard Cyber a fost postat pe un canal Telegram legat de cripto. Infractorii cibernetici care l-au distribuit acolo, evident, se așteptau ca participanții de chat nebănuiți să descarce și să execute malware, dar rămâne neclar câți au făcut acest lucru.
În orice caz, decizia actorului rău intenționat de a implementa malware-ul într-un forum specializat sugerează că și-au făcut cercetările și s-au asigurat că vizează indivizi care ar putea deține criptomonede.
Cum să vă protejați portofelul Crypto împotriva Echelon
Ca regulă generală, nu trebuie să faceți niciodată clic pe linkuri suspecte sau să descărcați fișiere din surse necunoscute. Evident, acestea includ grupurile Telegram.
Dacă descărcați un fișier dintr-o sursă neverificată, nu îl despachetați și nu îl executați. Ștergeți imediat fișierul și scanați-vă dispozitivul cu software anti-malware. Este întotdeauna o idee bună să verificați dacă fișierul conține malware înainte de a face ceva cu el.
După cum sa subliniat mai sus, Echelon fură acreditări de la tot felul de programe și platforme diferite. Acesta este motivul pentru care nu ar trebui să utilizați niciodată aceeași parolă pentru fiecare aplicație pe care o utilizați în mod regulat. În schimb, asigurați-vă că utilizați parole unice, complicate și activați autentificarea cu doi factori atunci când este posibil.
În plus, schimbarea parolelor la fiecare câteva luni poate adăuga un nivel de securitate peste tot.
Așa cum nu este niciodată o idee bună să vă păstrați toți banii într-un singur cont bancar online, nu este optim să folosiți un singur portofel cripto. Luați în considerare crearea mai multor portofele cripto și creați unul dedicat pentru tranzacțiile zilnice - acest lucru ar trebui cel puțin să atenueze daunele în cazul unei încălcări.
Alegerea unui portofel cripto securizat
Chiar dacă acordați o atenție deosebită igienei securității dvs. cibernetice, investiți într-o protecție robustă anti-malware, folosiți parole diferite și faceți totul corect, șansele de a fi victima unui atac încă nu sunt zero.
Mai simplu, dacă portofelul tău cripto este online sau conectat în alt mod la internet, acesta poate fi încălcat.
De departe, cea mai sigură opțiune în ceea ce privește portofelele criptomonede este așa-numita depozitare la rece. Un portofel cripto rece este un dispozitiv fizic, o piesă hardware care vă ține cheile private de criptomonede complet offline și, astfel, face practic imposibil ca cineva să vă fure.
Cele mai multe portofele reci sunt foarte sigure, ușor de utilizat, arată ca unități flash USB și sunt cu siguranță o investiție de luat în considerare pentru oricine serios în ceea ce privește criptografiile
Portofelele cripto vă permit să vă stocați toate fondurile în siguranță, fie offline, fie online. Iată câțiva factori cheie de care trebuie să luați în considerare înainte de a vă decide asupra unui portofel.
Citiți în continuare
- Securitate
- Criptomonedă
- Programe malware

Damir este un scriitor și reporter independent a cărui activitate se concentrează pe securitatea cibernetică. În afară de scris, îi place lectura, muzica și filmul.
Aboneaza-te la newsletter-ul nostru
Alăturați-vă buletinului nostru informativ pentru sfaturi tehnice, recenzii, cărți electronice gratuite și oferte exclusive!
Click aici pentru a te abona