Jump to content

Подмена биткоин адреса в буфере - вирус?


Recommended Posts

Posted (edited)

Сегодня столкнулся когда хотел перевести 0.1БТС получателю. Копирую его биткоин адрес из письма, вставляю в приложение Леджер Нано С на оплату, вставляется другой адрес. Не понял что за хрень, пошел на Найсхеш, формирую вывод на нужный адрес из буфера вставляется снова другой.

В итоге платеж совершать пока не стал.

 

У меня стоит платный доктор веб который постоянно обновляется, ничего не ругается.

 

В итоге это вирус такой или что и что делать?


 

 

Edited by Gregor
Posted

Похоже на Trojan.Coinbitclip

Антивирусы его не видят, насколько мне известно. Переустанавливайте винду и, желательно, использовать для работы с кошельками отдельный ПК

Posted
5 минут назад, shpi0ru сказал:

Похоже на Trojan.Coinbitclip

Антивирусы его не видят, насколько мне известно. Переустанавливайте винду и, желательно, использовать для работы с кошельками отдельный ПК

 

вот этого конечно бы не хотелось...надо поискать, кто может лечить его и быть хорошей защитой.

На каждую сферу деятельности по отдельному компу не напасешься (

11 минуту назад, YoshCat сказал:

А вручную прописать? :wink:

ну это слишком просто )) 

так и сделаю, но хотелось бы сначала разобраться с ситуацией

Posted
2 минуты назад, Gregor сказал:

 

вот этого конечно бы не хотелось...надо поискать, кто может лечить его и быть хорошей защитой.

На каждую сферу деятельности по отдельному компу не напасешься (

Как вариант - виртуальная машина.

А по защите можете попробовать прошерстить систему этой прогой.

Пользуюсь давно. Много раз выручала.

Posted

@Gregor 

Всё равно проверь даже если в ручную напишиш может подменить,скачай Dr Web Cureit и проверь систему. 

Posted
32 минуты назад, Gregor сказал:

вот этого конечно бы не хотелось...надо поискать, кто может лечить его и быть хорошей защитой.

На каждую сферу деятельности по отдельному компу не напасешься (

Не обязательно отдельный системник. Достаточно установить отдельную винду на съемный жесткий диск и использовать ее исключительно для работы с крипто-кошельками.

Posted
2 минуты назад, shpi0ru сказал:

Не обязательно отдельный системник. Достаточно установить отдельную винду на съемный жесткий диск и использовать ее исключительно для работы с крипто-кошельками.

Если комп более-менее шустрый, можно виртуалку поднять.

Потом, если что, перенести можно.

Posted
32 минуты назад, Bolearis сказал:

Как вариант - виртуальная машина.

А по защите можете попробовать прошерстить систему этой прогой.

Пользуюсь давно. Много раз выручала.

Спасибо за совет!

Скачал, проверил. Нашла 9 угроз, но Trojan.Coinbitclip среди них не было.

Возможно что-то новое.

 

Из этих 9 6 была ругань на НайсхешМайнер - RiskWare.BitCoinMiner.

 

Видимо это надо разрешить, т.к. Найсхешмайнер работать перестал, докачал файл и снова они были помечены и убиты.

 

Помимо оказался Один BackDoor.Agent и HackTool.Agent.

Возможно один из них и есть зараза, т.к. сейчас копипаст вываливает нужный адрес.

5 минут назад, Bolearis сказал:

Если комп более-менее шустрый, можно виртуалку поднять.

Потом, если что, перенести можно.

Достаточно шустрый, но не моя тема. Решение с виндой на отдельном диске, как легко мною реализуемое, приглянулось.

Posted
58 минут назад, shpi0ru сказал:

Похоже на Trojan.Coinbitclip

Антивирусы его не видят, насколько мне известно.

Тююю, так что ж это за антивирусы, что они не видят? :diablo:  Ладно был бы новый, только что вышедший. А так... :wink:

Posted
11 минуту назад, Gregor сказал:

Скачал, проверил. Нашла 9 угроз, но Trojan.Coinbitclip среди них не было.

 

Зараза не обязательно под этим именем может сидеть.

Вариантов много.

Прибейте то, что нашли. Кроме майнера - его в исключение.

Хотя, я бы его проверил - откуда он. Источник внушает доверие?

 

11 минуту назад, Gregor сказал:

Достаточно шустрый, но не моя тема. Решение с виндой на отдельном диске, как легко мною реализуемое, приглянулось.

На самом деле это очень просто и удобно.

В инете полно описаний с картинками и видео как это реализовать.

Зато потом проблем будет меньше.

2 минуты назад, Mihalich сказал:

Тююю, так что ж это за антивирусы, что они не видят?

Антивирусы не всегда могут отловить зловреда.

Технологии вирусописателей всегда на шаг впереди.

Posted
1 минуту назад, Bolearis сказал:

Прибейте то, что нашли. Кроме майнера - его в исключение.

Хотя, я бы его проверил - откуда он. Источник внушает доверие?

 

На самом деле это очень просто и удобно.

В инете полно описаний с картинками и видео как это реализовать.

Зато потом проблем будет меньше.

Найсхешевское с Найсхеша.

Ок, почитаю про виртуалку.

Posted
3 минуты назад, Gregor сказал:

Найсхешевское с Найсхеша.

Вы так и про инфу из буфера обмена думали. 

Может перебздеть и снести все нафиг, а потом скачать точно откуда надо?

Posted
1 час назад, Gregor сказал:

Сегодня столкнулся когда хотел перевести 0.1БТС получателю. Копирую его биткоин адрес из письма, вставляю в приложение Леджер Нано С на оплату, вставляется другой адрес. Не понял что за хрень, пошел на Найсхеш, формирую вывод на нужный адрес из буфера вставляется снова другой.

В итоге платеж совершать пока не стал.

 

У меня стоит платный доктор веб который постоянно обновляется, ничего не ругается.

 

В итоге это вирус такой или что и что делать?


 

 

ты ручками посмотри в процессах, я как то год назад вляпался так же,  но нашел и убил) 

Posted
1 минуту назад, HerMajor сказал:

я как то год назад вляпался так же

Есть архиполезная привычка, не помню уже откуда она у меня. При вставке адреса, всегда сравнивать первые и последние 3 символа. 

Posted
4 минуты назад, Alex_kr сказал:

Вы так и про инфу из буфера обмена думали. 

Может перебздеть и снести все нафиг, а потом скачать точно откуда надо?

Я лично качал с Найсхеша. Когда прога антималварная убила пару найсхешевских файлов, он сам, т.е. майнер, докачал их, после чего они опять были убиты ) Домой приду, на месте все прогляжу еще, сейчас я через тивьювер делал.

 

5 минут назад, HerMajor сказал:

ты ручками посмотри в процессах, я как то год назад вляпался так же,  но нашел и убил) 

сейчас копипаст работает верно. Но и кончено теперь я буду побуквенно проверять адрес при оплате.

Posted (edited)
8 минут назад, Gregor сказал:

Я лично качал с Найсхеша.

Я думаю, ИМХО, что все антивирусы видят в майнерах вирусы. bat файлы там, и все такое.

Я добавлял в доверенные. У меня КИС 2017.

Edited by Mihalich
Posted
18 минут назад, Alex_kr сказал:

Есть архиполезная привычка, не помню уже откуда она у меня. При вставке адреса, всегда сравнивать первые и последние 3 символа. 

именно так я и поступаю с того самого случая) 

Posted (edited)
23 минуты назад, Alex_kr сказал:

Есть архиполезная привычка, не помню уже откуда она у меня. При вставке адреса, всегда сравнивать первые и последние 3 символа. 

Вот это отличный совет. Я им пользуюсь со времен подмены буфера на вебмани.  Я даже плюсик поставлю.

У него несколько плюсов. Первый вас будет нелегко обмануть в нынешнее время это актуально не только для крипто валют. 

Второй развивает память :) я теперь уже по 6 цыфер(и символов) с переди и с конца  запоминаю .

 

И еще есть как вариант и уже упоминался по моему на этом форуме. приучить себя копировать по частям (например по палам) тоже прекрасно работает. 

 

Edited by Desconect
Posted
9 минут назад, Desconect сказал:

И еще есть как вариант и уже упоминался по моему на этом форуме. приучить себя копировать по частям (например по палам) тоже прекрасно работает. 

Дельно :wink:

Posted
28 минут назад, professor9 сказал:

надо было проверить адрес который вставлялся

На предмет чего?

Posted

Ну, ребят, вы меня напрягли. Есть у меня очень старый ноутбук Самсунг Х15Плюс. Правда там хард очень маленький, но ГБ 20 думаю выделю. Поставлю туда Джакс или Эксодус, и буду только через него в кошельки заходить.

Думал Винду переустановить, но боюсь что может не стать, так как там только старая добрая ХРюша и может стоять, а ее уже не поддерживают.

А может и не буду заморачиваться, и на внешник установлю кошелек.Все равно его буду подключать только когда в кошельке надо что-то сделать.

Короче, что-то вы меня на паранойю пробили...:biggrin:

Posted
1 час назад, Mihalich сказал:

Короче, что-то вы меня на паранойю пробили

Лучше уж так, чем кому-то свое задарить))

Кстати, совет про проверку первых и последних циферок в адресе - это точно 5 баллов. Тоже всегда так сверяюсь, причем по несколько раз))

Posted
23 минуты назад, shpi0ru сказал:

Кстати, совет про проверку первых и последних циферок в адресе - это точно 5 баллов.

Тоже взял на заметку. А то я только последних 3-4 цифры, и первых пару штук смотрю. И то, первые не всегда.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • CryptoQuant: Биткоин-компания Strategy создала резерв на $1,44 млрд

      На фоне вступления крипторынка в медвежий цикл, компания Strategy создала резерв в долларах США на $1,44 млрд, выбрав оборонительную модель действий, заявили аналитики платформы CryptoQuant. По мнению экспертов, медвежий цикл начался еще в ноябре, и в следующем году первая криптовалюта может продемонстрировать падение до $70 000-$55 000. На этом фоне Strategy готовится к сценарию длительной стагнации или коррекции биткоина.   Покупки криптовалюты Strategy сократились со 134 000 BTC в

      in Новости криптовалют

    • Названа причина сокращения биткоин-резервов Binance

      Сокращение резервов биткоинов на крупнейшей по объему торгов криптобирже Binance происходит из-за вывода монет крупными держателями на холодные кошельки, заявили аналитики платформы XWIN Research. По мнению экспертов платформы, несмотря на рост цены биткоина до $93 000, процесс сокращения резервов на бирже не прекращается и стал частью бычьего тренда.   «По мере роста рынка долгосрочные инвесторы и киты выводят монеты на холодные кошельки. Это снижает давление со стороны продавцов и

      in Новости криптовалют

    • Аналитик оценил возможность взлома биткоин-кошельков Сатоси Накамото

      Аналитик и представитель рынка предсказаний Kalshi под ником StarPlatinum заявил, что кошельки создателя Биткоина Сатоси Накамото не лишены уязвимостей, особенно на фоне постепенного развития квантовых технологий. По его словам, основной риск связан с тем, что многие ранние кошельки работают в режиме P2PK (Pay-to-Public-Key) — когда публичный ключ виден прямо в блокчейне. Однако пока не было выявлено программной ошибки, которая могла бы скомпрометировать ключи кошельков Сатоси Накамото.  

      in Новости криптовалют

    • Рыночная капитализация акций Strategy упала ниже стоимости биткоин-резервов компании

      Рыночная капитализация акций Strategy (MSTR) упала на 51% по сравнению с пиковым значением начала второго полугодия и остается ниже стоимости корпоративных резервов биткоинов, несмотря на частичное восстановление до $156. Это первый случай отрицательного соотношения акционерной стоимости компании и стоимости ее накоплений в биткоине с 2020 года, когда Strategy начала агрессивно накапливать криптовалюту как хедж от инфляции. При цене в $184 за акцию текущая рыночная капитализация Strategy на

      in Новости криптовалют

    • Илон Маск назвал биткоин «энергетической валютой»

      Основатель компаний Tesla и SpaceX Илон Маск (Elon Musk) назвал биткоин «фундаментальной физической валютой», основанной на энергии. В подкасте с блогером Нихилом Каматом (Nikhil Kamath) Маск объявил, что раз цена биткоина привязанна к энергетическим затратам, то в этом основное отличие криптовалюты от традиционных фиатных валют. Гендиректор Tesla обратил внимание на сложность производства и использования энергии. Алгоритм консенсуса доказательства работы (Proof-of-Work, PoW), применяемый Б

      in Новости криптовалют

×
×
  • Create New...