Mit Kash Patel verbundenes Bekleidungsgeschäft offline, nachdem Malware verteilt wurde

Eröffnung

Based Apparel, ein Online-Shop, der mit dem FBI-Direktor Kash Patel verknüpft ist, ging am Freitag offline, nachdem Sicherheitsforscher die Seite dafür gemeldet hatten, dass sie ClickFix-Wallet-Drainage-Malware verteilt. Besucher der Website unter macOS wurden dazu aufgefordert, die Malware zu installieren, indem sie einen Befehl in ihr System-Terminal kopierten und einfügten. Dabei wurden Sitzungstokens, Browserdaten und Krypto-Wallets über einen Infostealer gefährdet. MetaMask hat die Website als „möglicherweise irreführend“ eingestuft und Nutzern ein Warn-Pop-up angezeigt, das „bösartige Transaktionen, die zu gestohlenen Assets führen“ als eines der potenziellen Risiken identifizierte. Die Website zeigt inzwischen eine Meldung an, dass „der Shop schon bald wieder online gehen wird – mutiger denn je“.

Malware-Erkennung und Reproduktion

Der Angriff wurde von PCMag nachgestellt; Decrypt konnte ihn jedoch nicht reproduzieren, weil die Website von Based Apparel bereits offline war. Die Infostealer-Malware ist darauf ausgelegt, im Verborgenen sensible Daten von den Geräten der Nutzer auszulesen. Infostealer-Malware hat historische Vorläufer, die bis mindestens 2006 zurückreichen. Zwei Monate vor diesem Vorfall hatte das FBI erklärt, es untersuche mehrere PC-Spiele auf der Steam-Plattform, die ähnliche schädliche Software installierten.

Website-Traffic und Inhaberschaft

Based Apparel erhält typischerweise schätzungsweise 33.600 Besuche pro Monat, wie ahrefs angibt. Eine der Top-Seiten zeigt einen Tarnungs-Hoodie. Das Venture gehört Patel und Andrew Ollis, der laut The Guardian als CEO im Vorstand der Kash Foundation sitzt. Besucher der Kash Foundation werden über eines der primären Menüs der Non-Profit-Organisation zu Based Apparel geleitet.

Klarstellung zur organisatorischen Zuordnung

Obwohl die Kash Foundation von Patel gegründet wurde, ist er laut Website der Organisation nicht mehr in irgendeiner Form angeschlossen. Eine Offenlegung stellt außerdem klar, dass die Kash Foundation nicht mit Regierungsbehörden verbunden ist, einschließlich des FBI.

Frühere Krypto-bezogene Vorfälle

Patel ist bereits zuvor Gegenstand krypto-bezogener Vorfälle gewesen. Nachdem iranische Hacker seine persönliche E-Mail und seinen Wegwerf-Username geleakt hatten, folgte eine Reihe von Patel-Themen-Meme-Coins.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare