Ascultă Radio România Constanța Live

Alertă DNSC: Amenințări avansate asupra portofelelor digitale

Portofelele digitale și patformele de exchange au devenit ținte tot mai frecvente ale atacatorilor.

Alertă DNSC: Amenințări avansate asupra portofelelor digitale
Foto: pexels.com

Publicat de Doina Sirbu, 4 martie 2025, 18:33

Portofelele digitale și patformele de exchange au devenit ținte tot mai frecvente ale atacatorilor, care dezvoltă malware sofisticat pentru a fura chei private, tranzacții și autentificări, avertizează Directoratul Național de Securitate Cibernetică (DNSC).

‘În ultimele luni, cercetătorii în securitate cibernetică au observat o creștere semnificativă a amenințărilor cibernetice care vizează portofelele digitale și platformele de exchange cripto. Grupuri de criminalitate cibernetică, mai ales APT-uri (advanced persistent threats), dezvoltă malware personalizat pentru a compromite chei private, tranzacții și autentificări’, semnalează DNSC pe pagina sa de Facebook.

Potrivit specialiștilor în securitate cibernetică, printre tacticile utilizate se numără: Clipper Malware – Înlocuiește automat adresa unui portofel cripto în clipboard cu una controlată de atacatori; Infecții browser-based – Exploatează extensiile de portofel cripto pentru a fura seed phrase-uri și chei private; Troieni bancari adaptați pentru cripto – Malware tradițional precum RedLine, Agent Tesla, și Raccoon Stealer au fost modificați pentru a fura credențiale MetaMask, Trust Wallet și Exodus; Backdoor-uri și exploit-uri asupra portofelelor hardware – Grupuri APT investighează modalități de compromitere a Ledger, Trezor și altor dispozitive hardware.

Cel mai recent exemplu este atacul asupra platformei ByBit (Februarie 2025), unde grupul Lazarus (TraderTraitor) a reușit să sustragă o sumă destul de considerabilă, prin exploatarea mecanismelor interne de semnare a tranzacțiilor.

Acest incident subliniază escaladarea riscurilor pentru utilizatorii de criptomonede și platformele de schimb, demonstrând că atacurile devin din ce în ce mai țintite și mai sofisticate, atrag atenția specialiștii.

În acest context, DNSC recomandă câteva măsurile de atenuare și protecție. ‘Blocați și monitorizați portofelele implicate în atac prin utilizarea sistemelor de anti-fraudă și SIEM; Implementați protecție anti-clipping pentru a preveni înlocuirea adreselor cripto în clipboard; Monitorizați traficul pentru a identifica cereri suspecte de rețea către infrastructura controlată de atacatori; Utilizați autentificarea multifactor (MFA) și hardware security keys pentru accesul la conturile cripto; Analizați comportamentul aplicațiilor și monitorizați fișierele JavaScript suspecte; Folosiți soluții de threat intelligence pentru a detecta și preveni atacurile bazate pe malware cripto’, se menționează în postarea DNSC.

Specialiștii transmit că atacul asupra ByBit indică faptul că grupurile APT își îndreaptă atenția către sectorul cripto, dezvoltând malware sofisticat pentru furtul de fonduri, iar în acest context industria trebuie să implementeze măsuri avansate de securitate pentru a preveni astfel de atacuri în viitor.

‘Organizațiile și utilizatorii trebuie să devină factori proactivi în securizarea portofelelor și infrastructurii blockchain pentru a contracara aceste amenințări emergente’, menționează DNSC pe pagina de socializare.

Sursă: AGERPRES

Ședință de guvern/ OUG privind SAFE, pe agendă; ar putea să fie adoptate și măsurile privind carburanții
Actualitate joi, 26 martie 2026, 07:30

Ședință de guvern/ OUG privind SAFE, pe agendă; ar putea să fie adoptate și măsurile privind carburanții

Guvernul urmează să modifice joi OUG nr. 62/2025 privind măsurile de punere în aplicare a Regulamentului (UE) 2025/1106 al Consiliului din 27 mai...

Ședință de guvern/ OUG privind SAFE, pe agendă; ar putea să fie adoptate și măsurile privind carburanții
GDPR: Operatorul de date – cine decide de ce și cum sunt folosite datele personale
Actualitate joi, 26 martie 2026, 07:30

GDPR: Operatorul de date – cine decide de ce și cum sunt folosite datele personale

Internetul a devenit spațiul prin care circulă necontenit informații despre noi. Fiecare click, fiecare accesare, fiecare cont de social media are...

GDPR: Operatorul de date – cine decide de ce și cum sunt folosite datele personale
Mesaj RO-ALERT pentru locuitorii din nordul județului TULCEA
Actualitate joi, 26 martie 2026, 06:42

Mesaj RO-ALERT pentru locuitorii din nordul județului TULCEA

Mesajul RO-ALERT pentru locuitorii din nordul județului Tulcea a fost transmis în noaptea de miercuri spre joi, în jurul orei 00.30, de...

Mesaj RO-ALERT pentru locuitorii din nordul județului TULCEA
Iranul respinge planul de pace propus de Trump și prezintă propriile condiții, potrivit presei de stat iraniene
Actualitate miercuri, 25 martie 2026, 20:20

Iranul respinge planul de pace propus de Trump și prezintă propriile condiții, potrivit presei de stat iraniene

Iranul a respins o propunere de plan de pace în 15 puncte primită prin intermediul Pakistanului din partea președintelui american Donald Trump,...

Iranul respinge planul de pace propus de Trump și prezintă propriile condiții, potrivit presei de stat iraniene
Actualitate miercuri, 25 martie 2026, 19:23

CONSTANȚA, NĂVODARI, CUMPĂNA: Atenție, se oprește curentul! Întreruperi programate

Rețele Electrice România a redus pe cât posibil întreruperile programate pentru a minimiza disconfortul clienților. Acestea au loc când sunt...

CONSTANȚA, NĂVODARI, CUMPĂNA: Atenție, se oprește curentul! Întreruperi programate
Actualitate miercuri, 25 martie 2026, 18:47

TULCEA: Medicii veterinari atrag atenția asupra consecințelor creșterii efectivelor de mistreți în Deltă

Direcția Sanitar-Veterinară și pentru Siguranța Animalelor (DSVSA) a făcut, miercuri, în timpul unei ședințe a Comitetului local pentru...

TULCEA: Medicii veterinari atrag atenția asupra consecințelor creșterii efectivelor de mistreți în Deltă
Actualitate miercuri, 25 martie 2026, 18:42

Planul de reorganizare, singura șansă de relansare a activității Șantierului Naval din Mangalia

CITR, administratorul judiciar al Șantierul Naval din Mangalia, și liderul pietei de restructurare și insolvență din România, anunță...

Planul de reorganizare, singura șansă de relansare a activității Șantierului Naval din Mangalia
Actualitate miercuri, 25 martie 2026, 18:27

Intervenție ARSVOM pe mare. O persoană a avut nevoie de îngrijiri medicale

Agenția Română de Salvare a Vieții Omenești pe Mare (ARSVOM) a fost solicitată astăzi, în jurul orei 16.50, de către Centrul Maritim de...

Intervenție ARSVOM pe mare. O persoană a avut nevoie de îngrijiri medicale