Новости Software

Троян CryptoShuffler ворует криптовалюты

Пока биткоин ставит новые рекорды стоимости, сетевые злоумышленники ищут способы нажиться на владельцах криптовалютных кошельков. «Лаборатория Касперского» предупреждает о появлении вредоносной программы, созданной специально для кражи криптоденег.

Зловред получил название CryptoShuffler. Он охотится за такими валютами, как Bitcoin, Ethereum, Zcash, Dash, Monero и другими. По оценкам, преступникам уже удалось похитить средства, эквивалентные примерно $140 тыс.

Троян CryptoShuffler эксплуатирует человеческую невнимательность и особенности схемы перевода криптовалют. Дело в том, что для перечисления средств с одного криптокошелька на другой пользователю необходимо указать идентификационный номер получателя. Он состоит из множества символов, поэтому запомнить его практически невозможно. В итоге операция выполняется функцией «копировать — вставить». И именно здесь кроется опасность.

После проникновения на компьютер CryptoShuffler начинает следить за буфером обмена устройства, ища там адреса криптовалютных кошельков. Большинство из них имеют стандартный вид с фиксированной длиной и заранее заданным началом, а поэтому обнаружить требуемую последовательность символов не составляет особого труда.

При появлении в буфере обмена адреса криптокошелька зловред подменяет его на свой собственный. В результате, если пользователь на замечает подлога, деньги отправляются напрямую злоумышленникам.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Rackspace на несколько дней лишила тысячи клиентов доступа к облачному сервису Microsoft Exchange 21 мин.
Инсайдер раскрыл название, место действия и сроки выхода сюжетного дополнения к Horizon Forbidden West 24 мин.
Павел Дуров подвёл итоги первого года с появления монетизации в Telegram — результаты «превзошли ожидания» 52 мин.
ИИ-бот ChatGPT научился притворяться Linux-машиной 2 ч.
Запертые колизеи из Elden Ring откроют свои двери уже завтра — анонсировано бесплатное обновление с PvP-сражениями 2 ч.
Законодатели предложили правительству РФ идентифицировать пользователей компьютерных игр 2 ч.
В Китае ограничили использование датчиков движения для показа рекламы на смартфонах 2 ч.
Meta предложили убрать привилегии для популярных пользователей и сделать модерацию одинаковой для всех 4 ч.
В России представили соцсеть Looky, куда можно автоматически перенести профиль из Instagram 4 ч.
Пользователи VK Play Cloud получили доступ к режиму виртуального компьютера с высокой производительностью 4 ч.