Jump to content

Ethereum - вирус в кошельке.


cull

Recommended Posts

Posted

Хм... не знаю что и как но сегодня какого то черта антивирусник Касперский прокричал что в кошелке Ethereum содержится вирус:  UDS:DangerousObject.Multi.Generic

Хотя ранее такого не было, это видимо он базы обновил 02/07/2016 и после этого стал определять.

Хотя кошель скачанный с оф. сайта был.

Так что не знаю может я и параноик, но смотрите, как бы ваши эфирчики не уплыли, а то и поди того чего еще.

Просто почему сегодня 02/07/2016, сегодня кошелек запускал, видимо он чет там обновил себе.

 

А вирус в файле: Ethereum-Wallet\resources\node\geth\geth.exe

 

Вот кстати отчет по Virustotal: https://www.virustotal.com/ru/file/3fa9551588e07377c572fd1bab462e01a41a47cb14a91952d8e6749a7122573f/analysis/1467494948/

Posted

На троян похоже

 

А вот хрен его знает, ранее сколько стоял ничего такого не было.

Самое интересно то, что кошелек я не запускаю постоянно, раз в несколько недель. И вот решил 02/07/2016 запустить кошелек, он запустился обновил данные, я посмотрел на счет и закрыл кошель.

И через часа 4-5 Антивирус проорал и самое примечательное что сам кошелек на данный момент не был запущен, да и в папку с файлом я не заходил, да и касперский не стоял на проверке файлов, что то в системе заставило обратится к файлу в кошельке, а все должны знать что антивирус тогда чекает файл когда идет обращение к нему ну или ты в папку заходишь он чекает в текущей папке файлы на вирусы.

 

Вообщем, че за хрень я так и не понял. 

 

p.s. В итоге Касперычь затер мне файл тот. Ethereum-Wallet\resources\node\geth\geth.exe

Posted

Поставь на виртуалке ubuntu и забудешь о проблемах с кошельком, на линуксе эфир как часики, даже не надо прав администратора, тупо скачал новую версию и запустил новый кошелек от текущего пользователя.

Posted

Касперский и есть вирус - вспоминаем на кого он работает ( юрисдикция нахождения ),  смотрим на интерес ( деньги ). Прозреваем.

Его *софт , имеет доступ к огромному количеству компов.  ( вот представим что завтра касперыч сотрет все файлы с именем wallet.dat ).

Posted

Верно, нужно быть идиотом что-бы добровольно ставить фсб-шный троян себе

Posted (edited)

Да бог с ним ставить , некоторые индивидумы лицензии покупают , деньги платят  :lol:

 

Вирус написанный под конкретное железо изловить почти нереально ( вспоминаем Иранские центрифуги по обогощению урана фирмы сименс )  И вирус под них написанный.

Много вирусов  живут в микросхеме биоса .....  

 

 

 

И вспоминаем  Цукерберга - он камеру на ноуте не просто так заклеивает   :huh:

 

 

Для понимания невозможного : https://xakep.ru/2016/06/27/fansmitter/

Edited by Арчи
Posted

Арчи, подкинь ссылку плиз про иранские центрифуги, заинтересовало, ненагуглил что-то. 

Posted

Арчи, подкинь ссылку плиз про иранские центрифуги, заинтересовало, ненагуглил что-то. 

 

С Вас пирожок : https://ru.wikipedia.org/wiki/Stuxnet

 

Win32/Stuxnet — компьютерный червь, поражающий компьютеры под управлением операционной системы Microsoft Windows. 17 июня 2010 года его обнаружил антивирусный эксперт Сергей Уласень из белорусской компании «ВирусБлокАда»[1] (в настоящее время работает в Лаборатории Касперского). Вирус был обнаружен не только на компьютерах рядовых пользователей, но и в промышленных системах, управляющих автоматизированными производственными процессами.

Это первый известный компьютерный червь, перехватывающий и модифицирующий информационный поток между программируемыми логическими контроллерами марки Simatic S7 и рабочими станциями SCADA-системы Simatic WinCC фирмы Siemens[2]. Таким образом, червь может быть использован в качестве средства несанкционированного сбора данных (шпионажа) и диверсий в АСУ ТП промышленных предприятий, электростанций, аэропортов и т. п.[3]

Уникальность программы заключалась в том, что впервые в истории кибератак вирус физически разрушал инфраструктуру.[4]

Posted

Человек насмотрелся телик, начитался инфы в последние 2,5 года и касперский после этого у него стал "фсб-шный агент", таким людям нужно презерватив на голову одеть, а то вдруг в воздухе вражеские микробы будут.

Ранее он был для них плохой а теперь "фсб-шный агент" ))))))

А гуглом чего пользуетесь? Там же сплошная слежка, вы что.  :lol: 

Ну так тогда не пользуйтесь виндой, там ще ЦРУшный сплошной агент тогда, а смартфон, так то же вообще беда для вас, они даже найдут тебя ибо там GPS есть, вы что.  :D 

 

Тогда с таким подходом можно вообще сделать вывод, что вы не майните, а задействованы во всемирной хакерской сети и ваш комп выполняет дешифрацию (взлом) чего либо там, ибо вы же не шарите что на самом деле, ваш компьютер делает под видом майнинга.  ;)

 

 

Вообщем часть людей в теме вообще хрень написали не касающийся темы.

Posted (edited)

@cull, а сейчас кошелёк запускается?

 

Сейчас нет, не запускается уже ибо прибит выше написанный файл.

 

Скачал из репозитория новый файл (geht.exe), запустился.

Репозиторий: https://build.ethdev.com/builds/Windows%20Go%20master%20branch/ правда я качнул версию 1,3.х - на последней не хотел кошелек стартовать.

Господин 

cull

Вижу у Вас есть телевизор ( как предмет ) , советую выкинуть пока не поздно. 

 

Чесно сказать?

Да харит уже, им тему пиши, а они муть всякую пишут о своих политических убеждениях или прочей параноидальной мути.

Edited by cull
Posted

Всем привет! Уважаемые, подскажите, пож, на кошельке 2 кошелька: один создан при установке и один я сам создал. Сегодня при запуске wallet появились ещё 2 кошклька с такими же

названиями, но другими адресами. Это что хрень? Может кто подскажет?

Заранее спасибо! 

Posted

@mechanick, Кошелек - программа, адрес кошелька - адрес по которому можно перечислять монеты на кошелек.

Адресов у одного кошелька может быть много для разделения по источникам получения.

А теперь переведи свое сообщение с учетом вышеизложенного.

Posted

@mechanick, Кошелек - программа, адрес кошелька - адрес по которому можно перечислять монеты на кошелек.

Адресов у одного кошелька может быть много для разделения по источникам получения.

А теперь переведи свое сообщение с учетом вышеизложенного.

Спасибо, извините чайника. В программе кошелёк было создано 2 адреса со своими именами, а теперь появилось ещё 2 адреса с такими же именами, но другими адресами.Что это такое? подскажите,

спасибо

  • 1 year later...
Posted

Опять Касперский начал блокировать новую версию geth.exe. Пришлось снести его нахрен.

  • 4 weeks later...
Posted

Поэтому, лучше всего использовать кошельки, которые действительно стоят внимания, с нормальной безопасностью и без всяких вирусов. Это намного лучше и проще.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Павшие эфирные небожители: почему люди покидают Ethereum Foundation

      Все 11 лет своего существования Эфириум сталкивается с критикой. Каждый год появляются альткоины-конкуренты, «убийцы эфира». Последние месяцы из Ethereum Foundation уходят довольно заметные разработчики и энтузиасты. Насколько критичен кадровый кризис для второй по капитализации криптовалюты и в чем его причины? Ethereum Foundation (EF) — некоммерческая организация со штаб-квартирой в Швейцарии. На свет она появилась в 2014 году. Соучредители — Виталик Бутерин и Гэвин Вуд (Gavin Wood). Осно

      in Новости криптовалют

    • Северокорейские хакеры запустили новый атакующий криптопроекты вирус

      Северокорейская хакерская группировка Lazarus начала использовать для атак на криптопроекты, биржи и финтех-стартапы «новый невидимый троян» RemotePE, сообщили специалисты нидерландской компании Fox-IT. Атака обычно начинается с методов социальной инженерии, рассказывают специалисты по безопасности. Злоумышленники из Lazarus Group связываются с потенциальными жертвами через Телеграм, представляясь сотрудниками трейдинговых компаний. Они отправляют ссылки на поддельные страницы сервисов Cale

      in Новости криптовалют

    • Новый вирус под видом обновления macOS крадет данные криптокошельков

      Эксперты компании SentinelOne обнаружили новый вирус Reaper, который распространяется через фейковое уведомление об обновлении macOS. Вредоносная программа похищает данные криптокошельков, браузеров и менеджеров паролей Вирус для макбуков использует специальную ссылку формата applescript://. После перехода по ней автоматически открывается встроенное приложение для работы со скриптами, через которое запускается вредоносный код.   После запуска кода пользователь видит фальшивое уведомл

      in Новости криптовалют

    • Экс-участник Ethereum Foundation предложил создать конкурирующий фонд с капиталом $1 млрд

      Бывший аналитик Ethereum Foundation Данкрад Файст (Dankrad Feist) призвал создать новую независимую организацию с финансированием не менее чем на $1 млрд, назвав ее необходимой для спасения и ускорения развития сети второй по капитализации криптовалюты. $1 млрд стартового финансирования новой структуры объяснил капитализацией Эфириума, которая оценивается примерно в $250 млрд. Средства, по замыслу эксперта по второй криптовалюте, позволят привлечь сильных специалистов и обеспечить координац

      in Новости криптовалют

    • Ethereum Foundation заключил с BitMine новую сделку по продаже эфира

      Фонд поддержки сети Эфириума (Ethereum Foundation) завершил третью внебиржевую сделку по продаже эфиров компании BitMine Immersion Technologies. Крупнейший публичный корпоративный держатель второй по капитализации криптовалюты купил 10 000 ETH по средней цене $2292 за монету. Общая сумма сделки составила около $22,9 млн.    Фонд сообщил, что вырученные средства пойдут на финансирование основной деятельности, включая исследования и разработку протокола, развитие экосистемы, выделение г

      in Новости криптовалют

×
×
  • Create New...