Jump to content

Recommended Posts

Posted

novyy_virus_perekhvatyvaet_dannye_soten_brauzernykh_kriptokoshelkov_gen_digital.webp

 

Эксперты работающей в области кибербезопасности компании Gen Digital сообщили о вредоносной программе Torg Grabber, способной похищать данные из 728 браузерных криптокошельков, включая Phantom, Trust Wallet и MetaMask.

По данным специалистов, заражение осуществляется с использованием техники ClickFix. Злоумышленники перехватывают буфер обмена и обманом побуждают пользователя выполнить вредоносную команду, запускающую вирус.

 

Torg Grabber также извлекает данные из других приложений, включая мессенджеры (например, Discord и Telegram), игровые платформы, VPN-клиенты и почтовые сервисы.

 

Как отмечают аналитики, операторы вредоносной программы используют защищенное соединение через инфраструктуру Cloudflare и адаптировали вирус для обхода защитных механизмов в браузерах Google Chrome, Brave, Microsoft Edge, Vivaldi и Opera. Программа ориентирована на кражу паролей, закрытых ключей, сид-фраз и данных сессий.

 

 

Подробнее: https://bits.media/novyy-virus-perekhvatyvaet-dannye-soten-brauzernykh-kriptokoshelkov-gen-digital/

Posted
10 часов назад, News Bot сказал:

в браузерах Google Chrome, Brave, Microsoft Edge, Vivaldi и Opera.

Это всё хромые, для одного сделал, страдают все, а Мозилла осталась в стороне)

10 часов назад, News Bot сказал:

заражение осуществляется с использованием техники ClickFix

Это когда жертва сама запускает вирус, для якобы исправления какой-то ошибки.

Как это описано на сайте Касперского:
 

Цитата

 

Техника ClickFix по сути представляет собой попытку выполнить вредоносную команду на компьютере жертвы, опираясь исключительно на методы социальной инженерии. Под тем или иным предлогом злоумышленники убеждают пользователя скопировать длинную командную строку (в подавляющем большинстве случаев — скрипт PowerShell), вставить ее в окно «Выполнить» системы и нажать Enter, что в конечном итоге должно привести к компрометации системы.

Обычно атака начинается со всплывающего окна, имитирующего уведомление о технической проблеме. Чтобы устранить эту проблему, пользователю необходимо выполнить несколько простых действий, которые сводятся к копированию какого-либо объекта и выполнению его через приложение «Выполнить». Однако в Windows 11 PowerShell можно запустить и из панели поиска приложений, настроек и документов, которая открывается при нажатии на значок с логотипом системы, поэтому иногда жертву просят туда что-то скопировать.

В результате выполнения скрипта на компьютер загружается и устанавливается вредоносное ПО, причем конкретная вредоносная нагрузка варьируется от кампании к кампании. Таким образом, мы получаем, что пользователь запускает вредоносный скрипт в своей системе, тем самым заражая свой собственный компьютер.

 

Типичные атаки с использованием техники ClickFix:

1. Для отображения некой страницы, необходимо обновить браузер. Обновление понятное дело фейковое.

2. Что бы просмотреть определённый документ на сайте, например Microsoft Word или PDF, просят установить плагин для просмотра.

3. Что бы просмотреть документ в письме, нужно следовать инструкции.

4. Через поддельные Google Meet или Zoom. Пользователь получает ссылку на видеозвонок, но «не имеет права присоединиться» к нему, поскольку у него проблемы с микрофоном и камерой. В сообщении «объясняется», как это исправить.

5. Посетителю сайта предлагается пройти фальшивую капчу, чтобы доказать, что он не робот. Но требуемым доказательством является следование инструкциям, написанным во всплывающем окне.

 

Само вредоносное решение не запустится на вашем устройстве автоматом. Для запуска нужно обязательно выполнить инструкцию. И это только для Windows.

 

Простой файрволл, который блокирует неизвестную активность в интернет, спасает от разных проблем, не только от вирусов, но и от всяких "проверяльщиков" обновлений и логеров, из официальных программ.

Posted (edited)

Шлюхоботы в криптопабликах в ТГ для того и существуют, чтобы байтить доверчивых Степашек на разговор, вызнавать сколько у него крипты и насколько он лох, потом дают команду под любым предлогом, чтобы он её исполнил где-то в терминале и усё. Схема старая и работает уже не первый год 🤦‍♀️

Edited by kachinski

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Криптоинвесторы ждут CLARITY Act? Новый обзор крипторынка

      Американские законодатели работают над законопроектом о доходности стейблкоинов CLARITY вот уже почти год. На днях комитет Сената наконец одобрил компромиссную версию. Реакция инвесторов оказалась сдержанной, так как CLARITY все еще далек от того, чтобы стать законом. Биткоин за неделю с 8 по 15 мая 2026 года прибавил 0,99%. Первая по капитализации криптовалюта продолжает держаться выше психологически важной отметки $80 000. Этому не помешали даже три подряд коррекционные торговые сессии с

      in Новости криптовалют

    • Аналитики назвали новый ключевой рубеж цены биткоина

      Устойчивость роста цены биткоина будет зависеть от способности актива закрепиться выше $82 000–83 000, заявили аналитики трейдинговой фирмы QCP Capital. Достигнутый уровень в $80 000 — важный, но не определяющий, считают эксперты. По оценке QCP Capital, до тех пор, пока первая криптовалюта не преодолеет уровень $83 000, любые попытки роста с высокой вероятностью будут тормозиться активными распродажами актива. Это указывает аналитикам на сохраняющуюся осторожность розничных трейдеров и отсу

      in Новости криптовалют

    • TraderBot выпустил новый продукт Unlocker 15-30% в месяц

      Кратко о них: UNLOCKER не является услугой доверительного управления или ПАММ-счетом. Это высокотехнологичная торговая система, работающая под контролем наших инженеров. Мы предоставляем софт и технический надзор, а не распоряжаемся вашим капиталом. Все средства находятся на вашем личном счете у выбранного брокера. Вы сами решаете, какой депозит держать, когда выводить прибыль или пополнять баланс. Мы не имеем доступа к выводу ваших средств. Мы предоставляем технологическое решение и инструмент

      in Сигналы, вангования

    • Алекс Торн: Каждый новый цикл биткоина будет слабее предыдущего

      Текущий рыночный цикл биткоина, начавшийся после халвинга 2024 года, оказался значительно слабее трех предыдущих, заявил руководитель отдела исследований инвестиционной компании Galaxy Алекс Торн (Alex Thorn). Он сравнил динамику цены после халвинга в апреле 2024 года с циклами, начавшимися в 2012, 2016 и 2020 годах. По его оценке, наблюдается снижение волатильности и уменьшение потенциала роста.   В цикле 2012 года цена биткоина выросла примерно на 9294% и достигла $1163. В 2016 году

      in Новости криптовалют

    • Strategy предложила новый график выплаты дивидендов по STRC

      Компания Strategy, крупнейший корпоративный держатель биткоинов, планирует обновить график выплаты дивидендов по привилегированным акциям серии Variable Rate Series A Perpetual Stretch (STRC). Если инициатива будет одобрена акционерами, выплаты будут производиться дважды в месяц вместо одного раза. В компании считают, что это позволит ускорить реинвестирование, повысить ликвидность и снизить волатильность цен STRC. Ранее Strategy заявляла о намерении стимулировать спрос на привилегированные

      in Новости криптовалют

×
×
  • Create New...