Jump to content

Ethereum - вирус в кошельке.


cull

Recommended Posts

Posted

Хм... не знаю что и как но сегодня какого то черта антивирусник Касперский прокричал что в кошелке Ethereum содержится вирус:  UDS:DangerousObject.Multi.Generic

Хотя ранее такого не было, это видимо он базы обновил 02/07/2016 и после этого стал определять.

Хотя кошель скачанный с оф. сайта был.

Так что не знаю может я и параноик, но смотрите, как бы ваши эфирчики не уплыли, а то и поди того чего еще.

Просто почему сегодня 02/07/2016, сегодня кошелек запускал, видимо он чет там обновил себе.

 

А вирус в файле: Ethereum-Wallet\resources\node\geth\geth.exe

 

Вот кстати отчет по Virustotal: https://www.virustotal.com/ru/file/3fa9551588e07377c572fd1bab462e01a41a47cb14a91952d8e6749a7122573f/analysis/1467494948/

Posted

На троян похоже

 

А вот хрен его знает, ранее сколько стоял ничего такого не было.

Самое интересно то, что кошелек я не запускаю постоянно, раз в несколько недель. И вот решил 02/07/2016 запустить кошелек, он запустился обновил данные, я посмотрел на счет и закрыл кошель.

И через часа 4-5 Антивирус проорал и самое примечательное что сам кошелек на данный момент не был запущен, да и в папку с файлом я не заходил, да и касперский не стоял на проверке файлов, что то в системе заставило обратится к файлу в кошельке, а все должны знать что антивирус тогда чекает файл когда идет обращение к нему ну или ты в папку заходишь он чекает в текущей папке файлы на вирусы.

 

Вообщем, че за хрень я так и не понял. 

 

p.s. В итоге Касперычь затер мне файл тот. Ethereum-Wallet\resources\node\geth\geth.exe

Posted

Поставь на виртуалке ubuntu и забудешь о проблемах с кошельком, на линуксе эфир как часики, даже не надо прав администратора, тупо скачал новую версию и запустил новый кошелек от текущего пользователя.

Posted

Касперский и есть вирус - вспоминаем на кого он работает ( юрисдикция нахождения ),  смотрим на интерес ( деньги ). Прозреваем.

Его *софт , имеет доступ к огромному количеству компов.  ( вот представим что завтра касперыч сотрет все файлы с именем wallet.dat ).

Posted

Верно, нужно быть идиотом что-бы добровольно ставить фсб-шный троян себе

Posted (edited)

Да бог с ним ставить , некоторые индивидумы лицензии покупают , деньги платят  :lol:

 

Вирус написанный под конкретное железо изловить почти нереально ( вспоминаем Иранские центрифуги по обогощению урана фирмы сименс )  И вирус под них написанный.

Много вирусов  живут в микросхеме биоса .....  

 

 

 

И вспоминаем  Цукерберга - он камеру на ноуте не просто так заклеивает   :huh:

 

 

Для понимания невозможного : https://xakep.ru/2016/06/27/fansmitter/

Edited by Арчи
Posted

Арчи, подкинь ссылку плиз про иранские центрифуги, заинтересовало, ненагуглил что-то. 

Posted

Арчи, подкинь ссылку плиз про иранские центрифуги, заинтересовало, ненагуглил что-то. 

 

С Вас пирожок : https://ru.wikipedia.org/wiki/Stuxnet

 

Win32/Stuxnet — компьютерный червь, поражающий компьютеры под управлением операционной системы Microsoft Windows. 17 июня 2010 года его обнаружил антивирусный эксперт Сергей Уласень из белорусской компании «ВирусБлокАда»[1] (в настоящее время работает в Лаборатории Касперского). Вирус был обнаружен не только на компьютерах рядовых пользователей, но и в промышленных системах, управляющих автоматизированными производственными процессами.

Это первый известный компьютерный червь, перехватывающий и модифицирующий информационный поток между программируемыми логическими контроллерами марки Simatic S7 и рабочими станциями SCADA-системы Simatic WinCC фирмы Siemens[2]. Таким образом, червь может быть использован в качестве средства несанкционированного сбора данных (шпионажа) и диверсий в АСУ ТП промышленных предприятий, электростанций, аэропортов и т. п.[3]

Уникальность программы заключалась в том, что впервые в истории кибератак вирус физически разрушал инфраструктуру.[4]

Posted

Человек насмотрелся телик, начитался инфы в последние 2,5 года и касперский после этого у него стал "фсб-шный агент", таким людям нужно презерватив на голову одеть, а то вдруг в воздухе вражеские микробы будут.

Ранее он был для них плохой а теперь "фсб-шный агент" ))))))

А гуглом чего пользуетесь? Там же сплошная слежка, вы что.  :lol: 

Ну так тогда не пользуйтесь виндой, там ще ЦРУшный сплошной агент тогда, а смартфон, так то же вообще беда для вас, они даже найдут тебя ибо там GPS есть, вы что.  :D 

 

Тогда с таким подходом можно вообще сделать вывод, что вы не майните, а задействованы во всемирной хакерской сети и ваш комп выполняет дешифрацию (взлом) чего либо там, ибо вы же не шарите что на самом деле, ваш компьютер делает под видом майнинга.  ;)

 

 

Вообщем часть людей в теме вообще хрень написали не касающийся темы.

Posted (edited)

@cull, а сейчас кошелёк запускается?

 

Сейчас нет, не запускается уже ибо прибит выше написанный файл.

 

Скачал из репозитория новый файл (geht.exe), запустился.

Репозиторий: https://build.ethdev.com/builds/Windows%20Go%20master%20branch/ правда я качнул версию 1,3.х - на последней не хотел кошелек стартовать.

Господин 

cull

Вижу у Вас есть телевизор ( как предмет ) , советую выкинуть пока не поздно. 

 

Чесно сказать?

Да харит уже, им тему пиши, а они муть всякую пишут о своих политических убеждениях или прочей параноидальной мути.

Edited by cull
Posted

Всем привет! Уважаемые, подскажите, пож, на кошельке 2 кошелька: один создан при установке и один я сам создал. Сегодня при запуске wallet появились ещё 2 кошклька с такими же

названиями, но другими адресами. Это что хрень? Может кто подскажет?

Заранее спасибо! 

Posted

@mechanick, Кошелек - программа, адрес кошелька - адрес по которому можно перечислять монеты на кошелек.

Адресов у одного кошелька может быть много для разделения по источникам получения.

А теперь переведи свое сообщение с учетом вышеизложенного.

Posted

@mechanick, Кошелек - программа, адрес кошелька - адрес по которому можно перечислять монеты на кошелек.

Адресов у одного кошелька может быть много для разделения по источникам получения.

А теперь переведи свое сообщение с учетом вышеизложенного.

Спасибо, извините чайника. В программе кошелёк было создано 2 адреса со своими именами, а теперь появилось ещё 2 адреса с такими же именами, но другими адресами.Что это такое? подскажите,

спасибо

  • 1 year later...
Posted

Опять Касперский начал блокировать новую версию geth.exe. Пришлось снести его нахрен.

  • 4 weeks later...
Posted

Поэтому, лучше всего использовать кошельки, которые действительно стоят внимания, с нормальной безопасностью и без всяких вирусов. Это намного лучше и проще.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Ethereum Foundation объявил о создании спецкоманды Privacy Cluster

      Фонд Ethereum Foundation объявил о создании специальной команды Privacy Cluster, состоящей из 47 экспертов по блокчейну, которые будут заниматься внедрением функций конфиденциальности в блокчейн Эфириума. Исследователи, инженеры и криптографы будут разрабатывать функции обеспечения конфиденциальности на уровне протокола, включая платежи и решения для децентрализованной идентификации. В сентябре Ethereum Foundation представил научно-исследовательскую инициативу под названием Privacy Stewards

      in Новости криптовалют

    • Новый вирус начал похищать криптовалюту у создателей приложений для айфонов

      Новый вариант вредоносного вируса XCSSET крадет криптовалюту у разработчиков проектов и приложений для iOS и macOS компании Apple, сообщили эксперты компании Microsoft Threat Intelligence. Обновленная версия вредоносной программы в первую очередь собирается шаблоны, связанные с криптовалютными адресами и данные браузера Firefox.   «Полагаем, что этот способ заражения и распространения основан на обмене файлами проектов между разработчиками, создающими приложения для продуктов Apple»

      in Новости криптовалют

    • Хакеры запустили новый вирус для экосистемы JavaScript

      В ключевые библиотеки JavaScript внедряется новый вид вируса-червя, уже заразившего более чем 500 NPM-пакетов, заявили эксперты по кибербезопасности компании Truesec. Первую серьезную атаку на NPM — реестр пакетов для программного обеспечения на JavaScript — хакеры предприняли в начале сентября. Несколько дней назад они начали новую атаку. Скоординированная кампания по внедрению червя под названием Shai-Hulud началась с компрометации NPM-пакета @ctrl/tinycolor, который еженедельно скачивают

      in Новости криптовалют

    • Ethereum Foundation представил план изменения приватности блокчейна Эфириума

      Некоммерческая организация Ethereum Foundation поделилась планами улучшения конфиденциальности блокчейна Эфириума. Дорожная карта предусматривает запуск переводов на базе L2-сети PlasmaFold, внедрение конфиденциального голосования и разработку решений в области идентификации на основе доказательств с нулевым разглашением (ZK) — технологии, позволяющей подтверждать данные без раскрытия содержания.   Главная цель — сделать приватные операции в Эфириуме массовыми, доступными по стоимост

      in Новости криптовалют

    • Новый вирус-невидимка крадет данные криптокошельков

      Новый вирус ModStealer практически не обнаруживается антивирусными программами и ворует данные криптокошельков с устройств на Windows, Linux и macOS, заявили эксперты работающей в области кибербезопасности компании Mosyle. По словам специалистов по безопасности, новый вирус распространяется через поддельные объявления о вакансиях, а на устройстве жертвы маскируется под фоновую службу. У пользователей могут быть похищены приватные ключи, seed-фразы криптокошельков и API-ключи бирж.  

      in Новости криптовалют

×
×
  • Create New...