«Лаборатория Касперского» обнаружила ворующий биткойны вирус

Эксперты «Лаборатории Касперского» обнаружили вирус-троян, который ворует криптовалюту из электронных кошельков пользователей. Об этом сообщила пресс-служба компании.

Компания «Лаборатория Касперского» выявила вирус-троян, который ворует криптовалюту у пользователей при копировании идентификационного номера кошелька. Целью злоумышленников стали криптовалюты Bitcoin, Ethereum, Zcash, Dash, Monero и другие.

На данный момент с помощью вируса уже похищено около $140 тыс. в биткойнах, украденные суммы в других валютах составляют от нескольких долларов до нескольких тысяч.

Схема работы вируса проста: он эксплуатирует человеческую невнимательность. Для того, чтобы перевести деньги с одного криптокошелька на другой, пользователю необходимо указать идентификационный номер получателя, который состоит из множества символов.

Чаще всего люди используют функцию «копировать — вставить», в итоге номер попадает в буфер обмена. В этот момент и активизируется CryptoShuffler.

Когда вирус обнаруживает в памяти телефона предполагаемый адрес кошелька, он подменяет его на другой. В итоге деньги уходят к злоумышленникам.

При этом троянец довольно легко определяет, что в буфер попал именно адрес криптовалютного кошелька. Большинство из них имеют стандартный вид с фиксированной длиной и заранее заданным началом.

Ранее на этой неделе «Лаборатория Касперского» зафиксировала новую целевую кибератаку на банки России, Армении и Малайзии. Атака получила название Silence. Эксперты установили, что первая волна атаки началась еще в июле 2017 года, а новые осуществляются и сейчас.

Комментарии 0

Оставить комментарий

Ваш email не будет опубликован.