Alertă DNSC. Atacurile asupra portofelelor digitale au devenit to mai frecvente

Portofelele digitale şi patformele de exchange au devenit ţinte tot mai frecvente ale atacatorilor, care dezvoltă malware sofisticat pentru a fura chei private, tranzacţii şi autentificări, avertizează Directoratul Naţional de Securitate Cibernetică (DNSC), transmite Agerpres.
AGERPRES - mar, 04 mart. 2025, 19:36
Alertă DNSC. Atacurile asupra portofelelor digitale au devenit to mai frecvente

„În ultimele luni, cercetătorii în securitate cibernetică au observat o creştere semnificativă a ameninţărilor cibernetice care vizează portofelele digitale şi platformele de exchange cripto. Grupuri de criminalitate cibernetică, mai ales APT-uri (advanced persistent threats), dezvoltă malware personalizat pentru a compromite chei private, tranzacţii şi autentificări”, semnalează DNSC pe pagina sa de Facebook.

Potrivit specialiştilor în securitate cibernetică, printre tacticile utilizate se numără: Clipper Malware – Înlocuieşte automat adresa unui portofel cripto în clipboard cu una controlată de atacatori; Infecţii browser-based – Exploatează extensiile de portofel cripto pentru a fura seed phrase-uri şi chei private; Troieni bancari adaptaţi pentru cripto – Malware tradiţional precum RedLine, Agent Tesla, şi Raccoon Stealer au fost modificaţi pentru a fura credenţiale MetaMask, Trust Wallet şi Exodus; Backdoor-uri şi exploit-uri asupra portofelelor hardware – Grupuri APT investighează modalităţi de compromitere a Ledger, Trezor şi altor dispozitive hardware.

Cel mai recent exemplu este atacul asupra platformei ByBit (Februarie 2025), unde grupul Lazarus (TraderTraitor) a reuşit să sustragă o sumă considerabilă, prin exploatarea mecanismelor interne de semnare a tranzacţiilor.

Acest incident subliniază escaladarea riscurilor pentru utilizatorii de criptomonede şi platformele de schimb, demonstrând că atacurile devin din ce în ce mai ţintite şi mai sofisticate, atrag atenţia specialiştii.

În acest context, DNSC recomandă câteva măsurile de atenuare şi protecţie. „Blocaţi şi monitorizaţi portofelele implicate în atac prin utilizarea sistemelor de anti-fraudă şi SIEM; Implementaţi protecţie anti-clipping pentru a preveni înlocuirea adreselor cripto în clipboard; Monitorizaţi traficul pentru a identifica cereri suspecte de reţea către infrastructura controlată de atacatori; Utilizaţi autentificarea multifactor (MFA) şi hardware security keys pentru accesul la conturile cripto; Analizaţi comportamentul aplicaţiilor şi monitorizaţi fişierele JavaScript suspecte; Folosiţi soluţii de threat intelligence pentru a detecta şi preveni atacurile bazate pe malware cripto”, se menţionează în postarea DNSC.

Specialiştii transmit că atacul asupra ByBit indică faptul că grupurile APT îşi îndreaptă atenţia către sectorul cripto, dezvoltând malware sofisticat pentru furtul de fonduri, iar în acest context industria trebuie să implementeze măsuri avansate de securitate pentru a preveni astfel de atacuri în viitor.

„Organizaţiile şi utilizatorii trebuie să devină factori proactivi în securizarea portofelelor şi infrastructurii blockchain pentru a contracara aceste ameninţări emergente”, menţionează DNSC pe pagina de socializare.

Te-ar mai putea interesa și
Directorul FBI: Trăgătorul care a provocat evacuarea lui Trump era înarmat cu o armă lungă
Directorul FBI: Trăgătorul care a provocat evacuarea lui Trump era înarmat cu o armă lungă
Directorul Biroului Federal de Investigaţii (FBI), Kash Patel, a declarat sâmbătă că atacatorul care a pătruns sâmbătă seara într-un hotel din Washington, unde preşedintele Donald Trump......
Uniunea Europeană pregăteşte noi sancţiuni care vor interzice importurile de condensat provenit din proiectele de GNL ruseşti
Uniunea Europeană pregăteşte noi sancţiuni care vor interzice importurile de condensat provenit din proiectele de GNL ...
Uniunea Europeană va interzice, începând cu 1 ianuarie 2027, importurile de condensat provenit din proiecte ruseşti precum ...
Peste 20.000 de concedieri la Meta şi Microsoft alimentează temerile privind o criză a muncii generată de inteligenţa artificială
Peste 20.000 de concedieri la Meta şi Microsoft alimentează temerile privind o criză a muncii generată de inteligenţa ...
Valul de concedieri anunţat de Meta şi Microsoft, care ar putea depăşi 20.000 de locuri de muncă, ridică temeri tot ...
Focuri de armă la dineul corespondenţilor de la Casa Albă – Suspectul ar fi fost oaspete la hotelul unde a avut loc Cina Corespondenţilor, afirmă şeful poliţiei din Washington. El va apărea în faţa justiţiei luni
Focuri de armă la dineul corespondenţilor de la Casa Albă – Suspectul ar fi fost oaspete la hotelul unde a avut ...
Suspectul implicat în incidentul armat de la Cina Corespondenţilor de la Casa Albă era cazat la hotelul Washington Hilton, ...