Перейти к содержанию

В "дампе транзакций" MtGox найдено вредоносное ПО


Tomcat_MkII

Рекомендуемые сообщения

В архиве, якобы содержащем "логи транзакций" с MtGox, опубликованном теми же хакерами, которые может быть взломали блог Марка Карпелиса, найдено вредоносное ПО для Windows и Mac, ворующее Bitcoin. Такое заключение было сделано исследователями из Kaspersky Lab, которые прилежно проанализировали все 620 мегабайт дампа, содержащегося в файле MtGox2014Leak.zip. Кроме может быть относящихся к MtGox документов и прочих данных, в файле содержались и вредоносные исполняемые файлы. Эти программы предназначены для поиска и кражи файлов кошелька Bitcoin, как сообщил в своем блоге вирусный аналитик Лаборатории Касперского Сергей Ложкин.

 

Обе программы для Windows и Mac написаны на языке LiveCode. При запуске они показывают графический интерфейс для работы с "базой данных" MtGox, а в фоне параллельно работает процесс поиска кошельков TibanneSocket.exe (для Windows-версии). Найденные файлы bitcoin.conf и wallet.dat отправляются на сервер в Болгарии, который сейчас выключен.

 

В вирусных базах Касперского эти программы названы Trojan.Win32.CoinStealer.i  для Windows и Trojan.OSX.Coinstealer.a для Mac соответственно. Ложкин сказал: "Создатели вредоносных программ все чаще используют приемы социальной инженерии и активные дискуссионные темы для распространения своего ПО, этот случай - отличный  пример атаки на узкую целевую аудиторию".

 

Источник:

http://www.pcworld.com/article/2109000/bitcoinstealing-malware-hidden-in-mt-gox-data-dump-researcher-says.html

Ссылка на комментарий
Поделиться на другие сайты

Статья вчерашняя, запись в блоге Ложкина - от 14 марта. Здесь еще не постили.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Топ-менеджер Chainalysis Джим Ли: «На криптовалюты приходится лишь небольшая часть незаконных транзакций»

      Руководитель отдела по борьбе с криптовалютными преступлениями Chainalysis Джим Ли сообщил, что на криптовалюты приходится лишь небольшая часть незаконных транзакций, в отличие от наличных денег. Выступая на Yahoo Finance Future Focus, Джим Ли (Jim Lee), ранее занимавший должность руководителя отдела уголовных расследований Налоговой службы США (IRS), заявил, что у многих регуляторов и законодателей криптовалюты ассоциируются с преступной деятельностью.    Однако, по мнению Ли, это в

      в Новости криптовалют

    • Команда Джастина Сана разрабатывает стейблкоин без использования газа для транзакций

      Основатель сети Tron Джастин Сан рассказал, что его команда создает стейблкоин, переводы в котором не будут использовать газ в сетях Tron и Эфириум. Комиссии будут покрываться исключительно в самих стейблкоинах. Как считает Джастин Сан (Justin Sun), такой стейблкоин может стать идеальным инструментом для корпоративного использования, так как компаниям не потребуется закупать криптовалюты для оплаты газа и комиссий в блокчейне. Новые токены должны появиться в сети Tron уже в четвертом кварта

      в Новости криптовалют

    • Власти Южной Кореи запускают систему мониторинга транзакций с криптовалютами

      Служба финансового надзора Южной Кореи (FSS) разработала круглосуточную систему наблюдения за местными криптобиржами, которая будет отслеживать подозрительную активность на рынке цифровых активов. Если верить ведомству, FSS, система должна отслеживать крупные транзакции и сделки, исполнение которых задерживается на долгий срок. В этом году FSS уже представила стандартизированный формат отчетности для местных криптобирж, которые должны сообщать ведомству о подозрительных сделках.   Для

      в Новости криптовалют

    • MasterСard запустила решение Crypto Credential для подтверждения одноранговых транзакций

      Международная процессинговая компания MasterСard объявила о запуске пилотной программы аутентификации одноранговых p2p-транзакций на базе собственного решения Crypto Credential для стран Карибского бассейна, Латинской Америки и США. Crypto Credential позволит отправлять и получать цифровые активы, используя при совершении транзакций упрощенные псевдонимы вместо длинных и сложных адресов криптокошельков.    Помимо этого, Crypto Credential аутентифицирует пользователей криптовалютных ко

      в Новости криптовалют

    • Количество связанных с протоколом Runes транзакций снизилось на 84%

      Ажиотаж вокруг протокола Runes падает — количество связанных ним транзакций снизилось на 84%. Протокол Runes, запущенный 20 апреля 2024 года, вызвал всплеск активности в сети Биткоина. За первую неделю с момента запуска Runes сгенерировал в виде комиссий 2 129 BTC ($135 млн).    До конца апреля протокол демонстрировал повышенную активность, однако к 12 мая объем комиссий, сгенерированных проектом, установил минимум — 1,49 BTC. А на связанные с протоколом операции приходилось лишь 11,

      в Новости криптовалют

×
×
  • Создать...