Сегодня 26 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → crypto

Microsoft обнаружила новый вредонос для кражи криптовалюты, распространяемый на USB-накопителях

Специалисты Microsoft выявили новое вредоносное программное обеспечение, которое распространяется через USB-накопители и используется для обнаружения, кражи и передачи злоумышленникам учётных данных от криптовалютных кошельков. Вредонос получил название Crypto Clipper, поскольку он отслеживает содержимое буфера обмена на наличие шаблонов, соответствующих адресам криптокошельков.

 Источник изображения: Traxer / unsplash.com

Источник изображения: Traxer / unsplash.com

При обнаружении подходящих данных вредонос делает пять скриншотов в течение десяти секунд. Снимки экрана вместе с учётными данными отправляются на сторонний сервер через сетевой протокол Tor, обеспечивающий анонимную маршрутизацию, что позволяет скрыть отправляющий и принимающий данные IP-адреса. Crypto Clipper устанавливает соединение Tor с помощью SOCKS5 — протокола, который позволяет направлять трафик через прокси-сервер.

«Работа этого вредоноса примечательна тем, что не зависит от традиционного установщика и открытой C2-инфраструктуры на основе IP-адресов. Вместо этого он разворачивает портативный Tor-клиент, направляет весь трафик через локальный прокси-сервер SOCKS5 и совмещает кражу данных с удалённым выполнением кода, превращая инструмент для кражи с целью получения финансовой выгоды в легковесный бэкдор», — говорится в заявлении Microsoft.

Отмечается, что Crypto Clipper распространяется через файлы .lnk на USB-накопителях. Эти файлы хранят исполняемый код, который используется для обнаружения вредоносного ПО на компьютере при подключении USB-накопителя. Если вредонос не обнаруживается, то происходит его загрузка через Tor. Для маскировки своей активности вредонос сканирует носитель и называет файлы .lnk похожими именами.

Crypto Clipper отслеживает буфер обмена с целью обнаружения шаблонов, соответствующих стандартизированным сид-фразам из 12 или 24 слов, которые используются для формирования приватных ключей кошельков. При обнаружении таких шаблонов вредонос загружает их вместе со скриншотами на сервер злоумышленников. Он также может подменять адреса кошельков, тем самым пытаясь перенаправить совершаемые жертвой платежи в кошельки злоумышленников.

В сообщении сказано, что антивирус Microsoft Defender for Endpoint обнаруживает компоненты Crypto Clipper как подозрительные процессы JavaScript и вероятные утечки данных через Curl. Продукт Microsoft Defender идентифицирует вредонос как Trojan: Win32/CryptoBandits.A. К наиболее заметным признакам заражения относят запуск скриптовыми интерпретаторами подозрительных процессов, использование прокси на localhost:9050, появление команд захвата экрана в PowerShell, а также появление признаков проверки буфера обмена или замены адресов криптовалютных кошельков.

Крипторынок отыгрывает падение: биткоин стал дороже $56 тыс., а Solana взлетела на 16 %

Азиатские фондовые рынки и фьючерсы уверенно восстанавливаются во вторник, 6 августа, после одного из самых сильных падений за последние годы в ходе торговой сессии в понедельник. На этом фоне показали восстановления и многие криптовалюты во главе с биткоином.

 Источник изображения: Behnam Norouzi/Unsplash

Источник изображения: Behnam Norouzi/Unsplash

Биткоин (BTC) поднялся выше $56 000, увеличившись в цене на 6 % и показав максимальный суточный прирост с начала мая. Как передаёт CoinDesk, за биткоином последовали другие криптовалюты — Ethereum (ETH) и XRP выросли на 8 %, BNB Chain (BNB) — на 12 %. Солана (SOL) лидирует в восстановлении с 16-% приростом. Индекс CoinDesk 20 (CD20), который включает крупнейшие токены по рыночной капитализации (за исключением стейблкоинов), вырос на 7,26 %, с объёмом торгов более $95 миллионов.

На японской фондовой бирже Topix индекс взлетел примерно на 10 % на фоне ослабления иены по отношению к доллару, прервав пятидневный рост. Фьючерсы на индекс S&P 500 поднялись на 1,5 %, а Nasdaq 100 — на 2,1 %. Также появление надежды на более быстрое снижение процентных ставок Федеральной резервной системой США после понедельничного обвала на глобальных рынках способствовало восстановлению оптимизма среди инвесторов.

Тем не менее, аналитики крипторынка по-прежнему настроены осторожно в отношении продолжения роста основных токенов. «Мы можем увидеть коррекционный отскок цены биткоина», — заявил CoinDesk Руслан Лиенка (Ruslan Lienkha), руководитель, базирующейся на Кипре, криптовалютной компании YouHodler. «Однако этот рост, вероятно, будет ограничен из-за преобладающего пессимизма на мировых рынках».

Он также отметил, что недавнее падение биткоина не намного хуже, чем падение японского индекса Nikkei, что указывает на то, что текущие настроения вызваны внешними факторами, а не проблемами внутри крипторынка. «Неясно, выходим ли мы на медвежий рынок, но многое будет зависеть от динамики фондовых рынков в этом месяце», — добавил Лиенка.

Напомним, в понедельник криптовалютные и глобальные фондовые рынки пережили одно из самых глубоких падений за последние годы. Сильная иена вызвала распродажу, что усугубило снижение, начавшееся на фоне геополитической напряжённости на Ближнем Востоке. Индекс Topix 100 зафиксировал самое значительное падение с 2011 года. При этом цена биткоина в иенах на токийской бирже bitFlyer упала почти на 15 %, что значительно больше, чем его долларовая цена на западных биржах.

Немаловажно, что институциональные инвесторы также распродали свои активы в биткоине через ETF, что привело к значительным оттокам. Финансовые активы, зарегистрированные в США, зафиксировали чистый отток в размере $168,4 миллиона, что в сумме составило более $300 миллионов за текущий месяц.


window-new
Soft
Hard
Тренды 🔥
Microsoft внезапно продлила поддержку Windows 10 ещё на год 4 ч.
«Яндекс» сделал «Алису AI» более человечной — она запоминает пользователей и подстраивается под их стиль общения 6 ч.
Код в мешке: Rockstar снабдила «дисковую» версию GTA VI для PS5 региональными ограничениями 8 ч.
Несколько лет разочарований с Destiny 2 обернулись для Bungie массовыми увольнениями, но разработчики «должны гордиться» собой 9 ч.
ИИ-модель Wildberries вошла в топ-3 русскоязычного бенчмарка MERA 9 ч.
Adobe купила разработчика ИИ для повышения качества изображений и видео Topaz Labs 9 ч.
Ролевой боевик Enshrouded с выживанием в волшебном мире и кооперативом на 16 человек скоро выйдет из раннего доступа — дата релиза и новый трейлер 10 ч.
Московский суд оштрафовал Apple на 500 000 рублей, но дело не в удалении VK 10 ч.
Инженерные профессии оказались наиболее устойчивы в эпоху ИИ 11 ч.
Google продолжает терять ИИ-таланты — ещё двое исследователей ушли в Anthropic 11 ч.
Новая статья: Обзор робота-уборщика Midea VCR V15 MAX ULTRA: не разменивайся на мелочи (но не переплачивай) 4 ч.
Apple явно намекнула, что сегодняшнее повышение цен — это только начало 4 ч.
Xbox Series X и S снова подорожают по всему миру — теперь сразу на $100–150 6 ч.
Планшет Honor MagicPad 4 с большим OLED-экраном и Snapdragon 8 Gen 5 поступил в продажу в России за 100 тыс. рублей 7 ч.
Акции Apple упали более чем на 5 % после резкого повышения цен на MacBook и iPad 7 ч.
Эволюция гольф-кара: выходцы из Apple и Audi создали электрический багги для дорог общего пользования за $25 000 9 ч.
Leica выпустила 44-Мп полнокадровую камеру SL3-P за $6690 — она займёт нишу между SL3 и SL3-S 9 ч.
«Звёздный разум» заполнит орбиту: SpaceX назвала будущую миллионную группировку ИИ-спутников Starmind 10 ч.
Apple подняла цены на все Mac и iPad на $100–1300 — причина та же, что и у всех 11 ч.
IBM представила первый 0,7-нм техпроцесс и трёхмерную архитектуру наностековых транзисторов 12 ч.