Перейти к содержанию

Новый троян подменяет Биткоин-адреса в буфере обмена


DimitriS

Рекомендуемые сообщения

malware-754x472.jpg

Полку вирусов и троянов, ворующих Биткоин, прибыло. В то время как раньше «тяжелые кошельки» были популярнее, вирусостроители, в основном, пытались украсть файл wallet.dat, дающий полный доступ к кошельку. Но так как нынче в моде различные веб-кошельки, то и хакерам пришлось придумать что-то поизощреннее. В этот раз повезло, похоже, быстро поймали.

Работники польского CERT обнаружили вредоносное ПО, которое работает очень остроумно и просто. Оно срабатывает на каждую операцию копирования в буфер обмена (сlipboard), и, если обнаруживает там Биткоин-адрес, то незаметно подменяет его на свой: 16hfwEmF72oF5nXwr4YDxyLMuHmmGWzJMc, ну а далее жертва уже сама делает перевод. Как видим по ссылке, кто-то уже пострадал на 0.5 BTC (или это был тест?).

 

Судя по соответствующему отчету от VirusTotal, пока еще не все антивирусы ловят этого зловреда. В том числе не справился и Касперский (с обновлениями за 5-ое ноября):

Подробнее: http://www.coinside.ru/2014/11/07/novyj-troyan-podmenyaet-bitkoin-adresa-v-bufere-obmena/

Изменено пользователем DimitriS
Ссылка на комментарий
Поделиться на другие сайты

Оригинальное сообщение в Твиттере от 20 августа :mellow:

А единственный перевод на "хацкерский" адрес сделан аж 4 февраля.

Кто-то неудачно пошутил...

Изменено пользователем Tomcat_MkII
Ссылка на комментарий
Поделиться на другие сайты

...так что далеко еще битку до полноценного платежного средства..с такими геморами при использовании

Ссылка на комментарий
Поделиться на другие сайты

А если там вдруг будет не биткоин адрес- а протошарный или ларковый например- вирус тоже сработает?

Ссылка на комментарий
Поделиться на другие сайты

гм. даты настораживают и вопиют- проверь...

Ссылка на комментарий
Поделиться на другие сайты

...так что далеко еще битку до полноценного платежного средства..с такими геморами при использовании

 

Если семь гопничков отожмёт кошелёк с 3 тысячами незапрещённых рублей - фиат тоже геморный в использовании? Далеко ему до полноценного платёжного средства?..

Ссылка на комментарий
Поделиться на другие сайты

@Rabinovitch,по крайней мере теоретически можно обратится во внутренние органы и найти здодеев..а с битком -полный аллесс..

Ссылка на комментарий
Поделиться на другие сайты

Смотри(а лучше запомни) на последние четыре символа адреса и будет вам счастье в борьбе с подменой.

Изменено пользователем Garrett
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Arkham Intelligence обнаружила новый кошелек правительства США с 3 940 BTC

      Специалисты компании Arkham Intelligence обнаружили новый кошелек, принадлежащий федеральным властям США. Он содержит 3 940 биткоинов, конфискованных у участника наркокартеля в январе 2024 года. По информации аналитиков Arkham Intelligence, на кошельках, принадлежащих правительству США, находится более $14 млрд в различных криптоактивах. Большая часть этих средств хранится в биткоинах — $64 млн.     Помимо биткоинов, эфира и стейблкоина USDT, власти США распоряжаются такими мон

      в Новости криптовалют

    • https://link.uprock.com/ Новый проект UpRock, аналог Grass, попал на jupiter

      UpRock: мобильный фарминг Проект из набирающего обороты нарратива DePin + AI. Обратили на него внимание вчера, после анонса выхода на Jupiter Vote Launchpad. По большому счету это аналог нашумевшего Grass, где вознаграждения получают в обмен на наш Web-траффик, но здесь есть возможность фармить токены через приложение для смартфона    Для старта достаточно только зарегистрироваться через почту (вам придет код подтверждения) и установить приложение на устройство с подключ

      в Раздачи монет

    • Elliptic применила новый алгоритм обнаружения отмывания средств через биткоины

      Специалисты аналитической компании Elliptic объявили, что начали использовать алгоритм глубокого обучения для идентификации случаев отмывания средств через биткоины. Новый метод проверили на данных о транзакциях одной из крупных криптобирж. Представители Elliptic использовали наработки MIT-IBM Watson AI Lab. Алгоритм глубокого обучения, настаивает команда проекта, способен искать целые цепочки операций, использующих биткоины для отмывания денег, освободив команду проекта от необходимости и

      в Новости криптовалют

    • https://subsquid.deform.cc - Новый гем с инвестом 10млн$ —Subsquid

      Новый гем с инвестом 10млн$ —Subsquid Subsquid - инфраструктура узлов запросов с высочайшим уровнем настройки и масштабируемости,инвест более 10 $млн ссылка   Сейчас можно фармить поинты,снепшот будет 13 мая.   Инструкция: Заполняем форму по ссылке Проходим кампанию на Galxe Клеймим NFT (комса в матике)   Дедлайн:13 мая Больше активностей в моем Teлeгрaм кaнaлe

      в Раздачи монет

    • Cyvers Alerts: Поставлен новый рекорд воровства криптоактивов в результате спам-атаки

      Неустановленный пользователь потерял $68 млн в криптовалюте, став жертвой так называемой пылевой атаки. Аналитики Cyvers Alerts считают, что это крупнейшая зафиксированная потеря на рынке в результате подобного нападения. Человек отправил злоумышленникам 1155 WBTC (обернутая версия биткоина для пересылки в блокчейне Эфириума) и стал жертвой подвида спам-атаки, известного как dust attack.    Смысл атаки заключается в следующем: на криптокошелек пользователя пересылаются небольшие суммы

      в Новости криптовалют

×
×
  • Создать...