«Лаборатория Касперского» обнаружила ворующий криптовалюты троян

Тема в разделе "Новости из мира высоких технологий", создана пользователем GarsukNews, 2 ноя 2017.

  1. GarsukNews Новичок

    Регистрация:
    2 окт 2017
    Сообщения:
    2.005
    Симпатии:
    0
    Баллы:
    6
    «Лаборатория Касперского» рассказала о новом обнаруженном трояне, который ворует криптовалюту из кошельков пользователей. Целью злоумышленников стали Bitcoin, Ethereum, Zcash, Dash, Monero и другие.

    [​IMG]

    Троян использует простую человеческую невнимательность. Для перевода денег с одного криптокошелька на другой, пользователю необходимо указать идентификационный номер получателя. Он состоит из множества символов, поэтому запомнить его практически невозможно. В итоге операция выполняется функцией «копировать — вставить». Именно на этом этапе активизируется CryptoShuffler. После загрузки он начинает следить за буфером обмена устройства, и когда обнаруживает там предполагаемый адрес кошелька, подменяет его на свой собственный. В результате, если пользователь на замечает подлога, деньги отправляются напрямую злоумышленникам.

    При этом троянец довольно легко определяет, что в буфер попал именно адрес криптовалютного кошелька. Большинство из них имеют стандартный вид с фиксированной длиной и заранее заданным началом.

    По наблюдениям исследователей «Лаборатории Касперского», на данный момент авторы CryptoShuffler больше всего преуспели в атаках на Bitcoin-кошельки. Они уже украли около 23 биткойнов, что сейчас равняется примерно 140 000 долларов. Украденные суммы в других криптовалютах составляют от нескольких долларов до нескольких тысяч.

    Читать дальше...
     

Поделиться этой страницей