Уважаемые пользователи форума, убедительно просим вас переходить в телеграмм продавца, исключительно по предоставленной ссылке. Проверяйте продавца, отправив сообщение на электронную почту, чтобы убедиться в том, что вы общаетесь действительно с ним.

Новый вредонос крадёт биткоины пользователей, подменяя адреса

Тема в разделе "Новости мирового кардинга", создана пользователем ohotnik, 27 янв 2017.

  1. ohotnik

    ohotnik Member

    Сообщения:
    183
    Симпатии:
    0
    Если до последнего времени были известны три основных «сравнительно честных» способа кражи биткоинов, то теперь на сцене появился новый, четвертый способ. Обнаруженный недавно вредонос способен совершить физическую кражу криптовалюты, подменяя используемые пользователями адреса.

    Одним из главных способов отъёма биткоинов у пользователей была и остаётся кража приватных ключей от кошельков, также известны так называемые боты-паразиты, которые майнят биткоины при помощи похищенной вычислительной мощности компьютеров, и, наконец, немалое число пользователей пострадало от вирусов-вымогателей. Последние известны тем, что шифруют файлы или жесткие диски на зараженных компьютерах, требуя за восстановление доступа выкуп в биткоинах.

    И вот совсем недавно был обнаружен новый вид вредоноса, который перехватывает содержимое буфера обмена, заменяя скопированные адреса кошельков. Новый вирус был идентифицирован специалистами Symantec 2 февраля и получил название Trojan.Coinbitclip. Заменяя скопированный адрес, вредонос также обходит защиту мультисигнатурных и HD-кошельков.

    Как установили специалисты, вредонос содержит длинный список биткоин-адресов, и выбирая при замене наиболее похожий, что, учитывая длину и сложность сочетания букв и цифр в адресах, призвано усложнить его обнаружение.

    Так, в исходном коде одного из образцов вируса, специалисты Symantec обнаружили 10 тысяч адресов. Каждый из них был готов заменить собой адрес получателя транзакции, в результате чего средства отправляются на кошельки злоумышленников.

    Сама идея копирования содержимого буфера обмена если и не нова, то подмена вирусом адресов кошельков – действительно новое явление, и единственным утешением может служить то, что широкого распространения троян пока не получил.

    Насколько известно, в настоящий момент Trojan.Coinbitclip поражает компьютеры с операционной системой Windows 7 или с более ранними версиям, попадая в машину с предоставялемыми третьей стороной инструментами для популярной игры Hearthstone.

    В Symantec называют уровень угрозы «очень низким» и уже обновили свое программное обеспечение, включив в него способы обнаружения и удаления вредоноса. Вирусы, впрочем, имеют свойство мутировать и эволюционировать, поэтому не будет лишним еще раз напомнить о необходимости соблюдать элементарные правила сетевой безопасности.

    Будьте внимательны я сегодня попался на такую х 50$ подарил хз кому
  2. ALAN-CA

    ALAN-CA New Member

    Сообщения:
    9
    Симпатии:
    0
    Недавно столкнулся с этим,но был внимателен и не попался так как адрес уже зрительно помнил на какие буквы начинается и кончается
  3. happynation

    happynation New Member

    Сообщения:
    29
    Симпатии:
    0
    На дедиках с брута часто встречаю такую хрень. Копирую один адрес для отправки, а он заменяется на другой. Внимательным пользователям вредонос не навредит. Ну а тем кто торопится да..
  4. Dellete

    Dellete Member

    Сообщения:
    65
    Симпатии:
    0
    да инжект и АЗ битов один из самых распространенных, как и на гугл или фейсбук по каждой стране канает
  5. Widower

    Widower Member

    Сообщения:
    631
    Симпатии:
    0
    думал карж мерв.
  6. swap

    swap Member

    Сообщения:
    55
    Симпатии:
    0
    Карж жил. Живёт. И будет жить
  7. Dellete

    Dellete Member

    Сообщения:
    65
    Симпатии:
    0
    а причем тут карж ) это ботоводство.
  8. Widower

    Widower Member

    Сообщения:
    631
    Симпатии:
    0
    Простите не знал, каюсь
    Спасибо что уточнили
  9. ohotnik

    ohotnik Member

    Сообщения:
    183
    Симпатии:
    0
    web kas не видят его авастом убил только
  10. dismalgod

    dismalgod Member

    Сообщения:
    37
    Симпатии:
    0
    а чего в этом нового? хз сколько лет назад была подобная чепуха с подменой кошельков вм в буфере

Поделиться этой страницей