Перейти к содержанию

Новый вариант CryptoWall позволил похитить биткоинов на сотни тысяч долларов


Shambler

Рекомендуемые сообщения

Взято с SECURITYLAB.RU

 

Новый вариант CryptoWall позволил похитить биткоинов на сотни тысяч долларов

05 августа, 2014

 

CryptoWall использует фишинговые электронные письма, содержащие сокращенную ссылку Google.

 

Создатели известного вредоносного ПО CryptoWall провели новую хакерскую атаку, жертвы которой потеряли биткоинов на общую сумму в несколько сотен тысяч долларов. По данным ИБ-экспертов из PhishMe, точные масштабы инцидента установить невозможно, но потери могут составить даже несколько миллионов долларов.

Известно, что с атакой, реализуемой при помощи фишинга, связаны два Bitcoin-кошелька. Владельцем одного из них является пользователь под ником Leo1, владеющий 710 виртуальными монетами стоимостью в $415 тысяч. В другом кошельке находилось 38 биткоинов на $22 тысячи.

По информации специалистов, CryptoWall использует фишинговые электронные письма, содержащие сокращенную ссылку Google. Узнав о наличии проблемы, эксперты поискового гиганта сразу же удалили URL-адрес.

Согласно данным PhishMe, на сокращенный URL нажали 281 раз – после каждого раза на систему скачивался вредоносный zip-файл, содержащий новый вариант CryptoWall. Примечательно, что антивирусные решения практически не способны обнаружить наличие вируса.

Ссылка на комментарий
Поделиться на другие сайты

Так написал, как буд-то он прям битки с компов тырит. На сколько мне известно CryptoWall  шифрует файлы на компе а потом вымогает деньги за пароль от архива.  

Ссылка на комментарий
Поделиться на другие сайты

@kamikadze69, у меня гениальнейшая отмазка от содержимого новости. Она написана в первой строке сообщения :D

Ссылка на комментарий
Поделиться на другие сайты

@kamikadze69, у меня гениальнейшая отмазка от содержимого новости. Она написана в первой строке сообщения :D

++1 )))

Ссылка на комментарий
Поделиться на другие сайты

Полно таких.

 

 

*Windows 8 64 bit. Пришло пиьсмо по почте с вложенным архивом. Открыли архив.Вирус зашифровал и изменил расширения почти всех фаилов doc, docx, pdf, jpg, xls, xlsx, zip на keybtc@gmail_com.
Так же в наличии имеются ключи для дешифрования KEY.PRIVATE и UNIQUE и инструкция где пишется что нужно слать ключи и фаилы на почту keybtc@gmail_com и потом оплачивать их расшифровку.

 

*На электронку получили письмо. После открытия Вирус зашифровал и изменил расширения фаилов на keybtc@gmail_com. Что делать ?? Работа стоит. Помогите пожалуйста.

 

*На сегодняшний день, видимо я не первый пишу Вам письмо об данной атаке компьютера. Пришло письмо, открываю файл и через пару минут открывается блокнот, где написано что все данные на моем компьютере заблокированны. Пожалуйста помогите.

 

*После прочтения письма (и открытия во вложении архива, внутри которого файл .js) большинство файлов сменили свое расширение на keybtc@gmail_com. (заразились .doc, .docx, .rar, .jpg и др.).
В некоторых местах (рабочий стол, корень диска D и в некоторых папках) обнаружил файлы KEY.PRIVATE и UNIQUE.PRIVATE.

 

 

 

Битки теперь хапают от юзеров.

Ссылка на комментарий
Поделиться на другие сайты

@skyrazer, то же, что и всегда - не выключать голову и соблюдать рекомендации по безопасности.

Ссылка на комментарий
Поделиться на другие сайты

надо кошельки записывать на диски и закапывать в огороде. 

Я предпочитаю хранить в облаке и на потайной флешке.  

Вспомнил историю с ранней пиратской версией игры Watch Dogs, многие, кто скачал пиратскую версию до релиза майнили для кого-то.

Изменено пользователем maxev
Ссылка на комментарий
Поделиться на другие сайты

И что же теперь делать?

Ходить в Интернет из виртуальной машины, на которую установлен linux. :ph34r:  Вообще. И пусть оно там шифрует, сохраняет, вымогает... Или из avast safezone (так, насколько я помню, оно называется - a la виртуалка с броузером).

Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...

И что же теперь делать?

1. не сидеть под админом

2. запретить запуск исполняемых из мест доступных для записи

 

все - никакие "CryptoWall" пикнуть не смогут . 

 

Rabinovitch  написал выше про виртуальные машины - тоже очень верно

 

пс

вот здесь я немного разглогольствовал про безопастность в винде(сам ищу полезные рецепты) :

 

http://minner.ru/smf/index.php?topic=7.0

 

кому интересно предлагаю обсудить

Изменено пользователем r2d2
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Американские сенаторы представили новый законопроект о стейблкоинах

      Двое американских сенаторов совместно с Федеральной резервной системой (FRS) и Департаментом финансовых услуг штата Нью-Йорк (DFS) представили Конгрессу законопроект о стабильных цифровых монетах. Документ предусматривает возможность выпуска стейблкоинов небанковскими организациями. Авторы проекта, Кирстен Гиллибранд (Kirsten Gillibrand) и Синтия Ламмис (Cynthia Lummis), считают, что эмитенты стейблкоинов обязаны иметь для поддержки токенов резервы наличных средств или их эквиваленты в соот

      в Новости криптовалют

    • https://t.me/shark_attack_io_bot Новый майнинг рыбок

      🦈Shark Attack - это базовая RPG-игра, в которой игроки отправляются в собственное путешествие по охоте на акул и получают награды. В игре игроки оказываются в роли акулы, отправляющейся в океанское приключение в поисках уникальных сокровищ и предметов. Игроки могут получать награды за активный игровой процесс и владеть эксклюзивными NFT-активами, а также участвовать в экономической деятельности, используя токен $SHAT, включая торговлю и покупку предметов. Shark Attack предлагает динамичный и увл

      в Раздачи монет

    • XBANKING - крупнейший стейкинг-провайдер, новый подход к криптовалютному стейкингу

      В конце 2021 года на рынке появился провайдер стейкинга и ликвидных пулов XBANKING (его можно легко найти в google или yandex). XBANKING поддерживает стейкинг и ликвидные пулы 140+ токенов, среди которых: eth, dot, atom, near, dot, ksm, ton,sol, apt, mina, arb, avax, icp, flow, op, matic, ftm, atom и многие другие. На данный момент XBANKING является одним из крупнейших провайдеров стейкинга и ликвидных пулов по количеству поддерживаемых токенов (140+), кошельков (68), сетей (29).

      в Стейкинг, Фарминг

    • https://link.uprock.com/ Новый проект UpRock, аналог Grass, попал на jupiter

      UpRock: мобильный фарминг Проект из набирающего обороты нарратива DePin + AI. Обратили на него внимание вчера, после анонса выхода на Jupiter Vote Launchpad. По большому счету это аналог нашумевшего Grass, где вознаграждения получают в обмен на наш Web-траффик, но здесь есть возможность фармить токены через приложение для смартфона    Для старта достаточно только зарегистрироваться через почту (вам придет код подтверждения) и установить приложение на устройство с подключ

      в Раздачи монет

    • https://t.me/bnbcoldwallet_bot - COLD WALLET от HOT WALLET , НОВЫЙ ТОПОВЫЙ ПРОЕКТ

      ⚡️ COLD Wallet , информации о проекте не нашел. Точная копия HOT Wallet.   Клейм бесплатный, возможно от создателей HOT, будет информация,сообщу. Возможно создают кошелек на BNB ,так как HOT скоро весь домайнят. Возможно не делали ещё анонса,но мы зайдём уже сейчас🚀   Залетаем и активно майним🧊   https://t.me/bnbcoldwallet_bot/app?startapp=R937549408   COLD WALLET  

      в Раздачи монет

×
×
  • Создать...