Перейти к содержанию

Мошенники распространяют трояны для кражи криптовалют через клон сайта торговой платформы


sashka_somik

Рекомендуемые сообщения

Исследование: клон сайта торговой платформы распространяет трояны для кражи криптовалют

 

 

Пользователь социальной сети Twitter под ником Fumik0_, занимающийся исследованиями вредоносного ПО, обнаружил клон сайта торговой платформы, распространяющий трояны для кражи криптовалют.

 

Как сообщает Bleeping Computer, клон платформы Cryptohopper, на которой пользователи могут программировать инструменты для автоматической торговли криптовалютами, является главным источником передачи вирусов. При посещении мошеннического веб-сайта автоматически загружается установщик setup.exe, который при запуске заражает компьютер.

 

При этом активируется вирус Vidar для кражи информации, который устанавливает еще два трояна Qulab для скрытого майнинга и захвата информации из буфера обмена.

 

Vidar пытается заполучить такие пользовательские данные, как файлы cookie и историю браузера, а также сохраненную в браузере платежную информацию, сохраненные учетные данные для входа в систему и данные криптовалютных кошельков. Информация периодически компилируется и отправляется на удаленный сервер, после чего компиляция удаляется.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

  • sashka_somik изменил название на Мошенники распространяют трояны для кражи криптовалют через клон сайта торговой платформы

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • https://coinrait.com - SCAM, канал iCrypter — тоже мошенники

      Все положительные отзывы про этот ресурс фейковые. Находил несколько реальных, с печальными отзывами типа моего. "Биржа" поначалу дает заводить и выводить деньги. В какой-то момент при выводе появляется красная надпись про AML и просьбой обратиться в сапорт.     Сапорт сообщает, что крипта не прошла AML и чтобы системе подтвердить что это мой платеж, нужно сделать повторный платеж на точно такую же сумму, тогда оператор в ручном режиме отпустит оба платежа.  Второй конечно я не ст

      в Биржи криптовалют

    • [Фишинг, мошенники] Ietschange.biz (в начале «ай» вместе «эль»!)

      Нам сообщают, что есть вот такие скамеры: https://Ietschange.biz Продвигают обменник спамом в телеге и ВК. Название фишинговое (В начале «ай» вместе «эль). То есть домен Ietschange, а не Letschange, как у честного обменника, название которого и  имитируют.

      в Флейм

    • Спамеры и мошенники

      Буду тут выкладывать всех спамеров, которые у нас в телеграм чатике спамят. Нормальные проекты с помощью спама не продвигаются, так что 99.99% всего что тут будет это мошенничество. И лучше пусть если кто через поисковики будет искать, то увидит этот топик, может быть кого-нибудь спасет от потери средств.   Итак начнем, первыми будут фейковые раздачи NFT, а по факту драйнеры, которые при подключении кошелька уводят все активы с него. По ним сделал отдельный топик, рекомендую

      в Флейм

    • Мошенники с ООО "Альмаматер" запускают левые токенсейлы токена LIVE.

      На рекламных лендингах фигурируют как ООО "Альмаматер" Новосибирск, Новочебоксарск или как Биткоин скул: Антон Федоров, Маргарита Власенко и др. (скорее всего это уже всё поменяли). Предлагают 8 обучающих уроков, потом поучаствовать в закрытом токенсейле, связанном с проектом метавселенной SecondLive на PancakeSwap.  Сделали токен с таким же названием LIve. Назначаются 3 аллокации для входа (от 500 до 50000$), примерные Х-ы и график покупок и продажи, в 3 раунда покупается токен, он резко растет

      в Безопасность

    • local-one.com.ru - мошенники (они же swap-room.com.ru)

      Вот связка мошенников. Есть группа которая предлагает крутить связку с плечом в 4%   Причем ребята активно крутят рекламу в Яндекс Директ     А вот кто с Вами будет общаться в телеге, якобы для обучения связки   https://t.me/profservice_s   Далее отправляют на обменник ЛОКАЛ ОНЕ https://local-one.com.ru и уже в нем Ваши деньги и зависают и просят любыми способами повторить транзакцию для вывода денег из зависшей   Так

      в Флейм

×
×
  • Создать...