Današnji obiski strani: 7857
Sumljiv tiskalnik, drag plen: zlonamerna programska oprema v gonilnikih za krajo bitcoinov
20 maja 2025
Število ogledov: 672

Sumljiv tiskalnik, drag plen: zlonamerna programska oprema v gonilnikih za krajo bitcoinov

zlonamerna programska oprema

Zlonamerna programska oprema v tiskalniških gonilnikih 

Kitajsko podjetje Procolored, specializirano za izdelavo tiskalnikov, se je nepričakovano znašlo v središču preiskave kibernetske varnosti. Po poročanju tehnoloških medijev so raziskovalci ugotovili, da je podjetje prek svojih uradnih gonilnikov nehote distribuiralo zlonamerno programsko opremo, ki uporabnikom krade kripto sredstva, natančneje bitcoine.

Napad na dobavno verigo in globalna razširjenost

  • Kako je deloval napad?

Zlonamerna programska oprema je bila razširjena z gonilniki, ki so se uporabnikom zdeli legitimni in uradno podpisani. Program je bil zasnovan tako, da prestreže vsebino odložišča na računalniku uporabnika. Ko je uporabnik kopiral naslov svoje denarnice za prejem bitcoinov, je programska oprema ta naslov tiho zamenjala z naslovom napadalca.

  • Finančna škoda

Po dosedanjih ocenah je bilo ukradenih več kot 9 BTC, kar v času pisanja članka znaša približno 950.000 ameriških dolarjev. Vdor velja za resen incident, saj je zlorabil osnovno zaupanje v proizvajalčevo strojno opremo in razširitvene gonilnike.

Prve sledi in odziv stroke

  • Opozorilo YouTuberja

Na težavo je prvi opozoril tehnični YouTuber Cameron Coward, ki je med testiranjem UV-tiskalnika Procolored opazil, da je njegov antivirus zaznal trojanca v gonilnikih. Po nadaljnji analizi je ugotovil, da gre za zlonamerno programsko opremo vrste črv in orodje za krajo denarnic.

  • Potrditev neodvisnih strokovnjakov

Kibernetskovarnostno podjetje G-Data je v svoji analizi odkrilo, da so okuženi gonilniki gostovali na oblačni platformi MEGA že od oktobra 2023. Poleg “backdoora” so identificirali še programsko komponento, namenjeno kraji kripto sredstev prek zamenjave naslovov v odložišču.

Odgovornost podjetja in širši varnostni vidiki

  • Uradni odziv Procoloreda

Procolored je v začetni izjavi zavrnil vse obtožbe in trdil, da gre za lažno zaznavanje s strani antivirusnih orodij. Po dodatnih analizah in pritiski iz strokovne skupnosti so priznali možnost napada na njihovo dobavno verigo. Navedli so, da so okuženi gonilniki odstranjeni 8. maja, nato pa so vse datoteke ponovno pregledali in naložili varne različice.

  • Preplah med uporabniki

Uporabnikom, ki so gonilnike prenesli v zadnjih šestih mesecih, so svetovali popolno sistemsko preverjanje z antivirusnim programom. Strokovnjaki so celo priporočili, da se v primeru suma izvede čista ponovna namestitev operacijskega sistema, saj obstaja nevarnost trajne okužbe.

Zaupanje v digitalni infrastrukturi: ko postane gonilnik varnostno tveganje

Incident s podjetjem Procolored opozarja na vedno večje tveganje v dobavnih verigah strojne in programske opreme. Napadi, pri katerih zlonamerna koda pride do uporabnika preko uradnih kanalov, so še posebej nevarni, ker zlorabljajo osnovno zaupanje v proizvajalce. V času, ko digitalna sredstva, kot je bitcoin, predstavljajo pomemben del osebnega premoženja posameznikov in podjetij, postaja varnost na ravni gonilnikov in strojne opreme ključna obrambna fronta.

Uredništvo Kriptomagazin

Pravno obvestilo: Informacije na spletnem mestu Kriptomagazin.si so zgolj informativne narave in se jih ne sme obravnavati kot finančni nasvet, naložbeni nasvet ali kakršna koli oblika odobritve. Ne priporočamo nakupa, prodaje ali posredovanja katere koli kriptovalute. Uporabniki bi morali opraviti lastno raziskavo in poiskati nasvet finančnih strokovnjakov, preden sprejmejo kakršne koli naložbene odločitve.

Sledite nam na socialnih omrežjih:

Najbolj brano

PRIJAVA NA E-NOVICE

Z veseljem vas bomo obveščali o najnovejših novicah in ponudbah.

Ne pošiljamo spamov! Za več informacij preberite našo politiko zasebnosti.

USD
EUR
GBP
bitcoinBitcoin (BTC)
$ 109,988.47
ethereumEthereum (ETH)
$ 3,971.54
tetherTether (USDT)
$ 1.00
bnbBNB (BNB)
$ 1,164.63
xrpXRP (XRP)
$ 2.39
solanaSolana (SOL)
$ 190.58
usd-coinUSDC (USDC)
$ 1.00
staked-etherLido Staked Ether (STETH)
$ 3,971.83
tronTRON (TRX)
$ 0.320721
dogecoinDogecoin (DOGE)
$ 0.193154
bitcoinBitcoin (BTC)
94.417,39
ethereumEthereum (ETH)
3.409,29
tetherTether (USDT)
0,859519
bnbBNB (BNB)
999,76
xrpXRP (XRP)
2,05
solanaSolana (SOL)
163,60
usd-coinUSDC (USDC)
0,858517
staked-etherLido Staked Ether (STETH)
3.409,54
tronTRON (TRX)
0,275316
dogecoinDogecoin (DOGE)
0,165809
bitcoinBitcoin (BTC)
82,034.91
ethereumEthereum (ETH)
2,962.18
tetherTether (USDT)
0.746796
bnbBNB (BNB)
868.64
xrpXRP (XRP)
1.78
solanaSolana (SOL)
142.14
usd-coinUSDC (USDC)
0.745925
staked-etherLido Staked Ether (STETH)
2,962.39
tronTRON (TRX)
0.23921
dogecoinDogecoin (DOGE)
0.144064