«Лаборатория Касперского» обнаружила ворующий криптовалюты троян
«Лаборатория Касперского» рассказала о новом обнаруженном трояне, который ворует криптовалюту из кошельков пользователей. Целью злоумышленников стали Bitcoin, Ethereum, Zcash, Dash, Monero и другие.
Троян использует простую человеческую невнимательность. Для перевода денег с одного криптокошелька на другой, пользователю необходимо указать идентификационный номер получателя. Он состоит из множества символов, поэтому запомнить его практически невозможно. В итоге операция выполняется функцией «копировать — вставить». Именно на этом этапе активизируется CryptoShuffler. После загрузки он начинает следить за буфером обмена устройства, и когда обнаруживает там предполагаемый адрес кошелька, подменяет его на свой собственный. В результате, если пользователь на замечает подлога, деньги отправляются напрямую злоумышленникам.
При этом троянец довольно легко определяет, что в буфер попал именно адрес криптовалютного кошелька. Большинство из них имеют стандартный вид с фиксированной длиной и заранее заданным началом.
По наблюдениям исследователей «Лаборатории Касперского», на данный момент авторы CryptoShuffler больше всего преуспели в атаках на Bitcoin-кошельки. Они уже украли около 23 биткойнов, что сейчас равняется примерно 140 000 долларов. Украденные суммы в других криптовалютах составляют от нескольких долларов до нескольких тысяч.
Похожие записи:
- ВКонтакте пообещала полную приватность личных страниц
- Китай запустит «искусственную Луну» для освещения городов в 2020 году
- Компьютеры перерисовывают плохих танцоров в хороших на любом видео
- Эксперт назвал компьютерную игру, которая стала причиной стрельбы в школе
- Apple уже исправила уязвимость Wi-Fi в бета-версиях iOS, macOS, watchOS и tvOS
- Яндекс перезапустил дизайн Диска
- Яндекс.Переводчик научился переводить на эмодзи и обратно
Свежие комментарии