Altcoins Talks - Cryptocurrency Forum

Local => Форум криптовалют - Криптовалюта => Новости => Topic started by: heyod hewow on March 18, 2018, 09:06:24 PM

Title: Приложения-трояны для кражи биткоинов
Post by: heyod hewow on March 18, 2018, 09:06:24 PM
На сайте Download.com найдены приложения-трояны для кражи биткоинов.

Специалисты антивирусной компании ESET обнаружили три зараженных приложения в каталоге программного обеспечения Download.com. Вредоносный код распространяется вместе с легитимными программами и предназначен для кражи биткоинов.

«Когда пользователь копирует и вставляет адрес биткоин-кошелька, чтобы перевести туда средства, программа перехватывает в буфере обмена адрес кошелька получателя и заменяет его кошельком, который принадлежит злоумышленникам. Если пользователь не заметит подмену, его средства будут переведены мошенникам», — говорится в сообщении компании.

На сегодняшний день атакующие собрали 8,8 биткоина – более $70 тысяч по курсу на 15 марта. Всего ESET обнаружили на Download.com три троянизированных приложения, содержащих вредоносный код для кражи биткоинов: Win32 Disk Imager, Code::Blocks и MinGW-w64.
Зараженные приложения удалены с Download.com после предупреждения ESET.
Title: Re: Приложения-трояны для кражи биткоинов
Post by: tat_gun on March 18, 2018, 10:22:10 PM
На сайте Download.com найдены приложения-трояны для кражи биткоинов.

Специалисты антивирусной компании ESET обнаружили три зараженных приложения в каталоге программного обеспечения Download.com. Вредоносный код распространяется вместе с легитимными программами и предназначен для кражи биткоинов.

«Когда пользователь копирует и вставляет адрес биткоин-кошелька, чтобы перевести туда средства, программа перехватывает в буфере обмена адрес кошелька получателя и заменяет его кошельком, который принадлежит злоумышленникам. Если пользователь не заметит подмену, его средства будут переведены мошенникам», — говорится в сообщении компании.

На сегодняшний день атакующие собрали 8,8 биткоина – более $70 тысяч по курсу на 15 марта. Всего ESET обнаружили на Download.com три троянизированных приложения, содержащих вредоносный код для кражи биткоинов: Win32 Disk Imager, Code::Blocks и MinGW-w64.
Зараженные приложения удалены с Download.com после предупреждения ESET.

Это получается они могут быть в любом приложении даже не связанным с криптой?
Title: Re: Приложения-трояны для кражи биткоинов
Post by: heyod hewow on March 19, 2018, 07:18:00 AM
Да, в любом приложении могут быть трояны, поэтому скачивать нужно только с официального сайта продукта. И когда вставляете адрес, всегда проверяйтесь, то ли вы вставили.
Title: Re: Приложения-трояны для кражи биткоинов
Post by: tat_gun on March 19, 2018, 06:35:20 PM
Не понимаю зачем люди воруют чужое создавая подобные программы. Ведь если у них есть мозги чтобы создать подобную программу, то явно они не глупые люди и у них есть возможность самим заработать эти деньги честным путем.
Title: Re: Приложения-трояны для кражи биткоинов
Post by: heyod hewow on March 19, 2018, 08:25:09 PM
Не понимаю зачем люди воруют чужое создавая подобные программы. Ведь если у них есть мозги чтобы создать подобную программу, то явно они не глупые люди и у них есть возможность самим заработать эти деньги честным путем.
Увы, такие вопросы можно задать разве что психологам или философам профессиональным. ))
Title: Re: Приложения-трояны для кражи биткоинов
Post by: CryptoNewbie on March 20, 2018, 02:30:19 PM
Не понимаю зачем люди воруют чужое создавая подобные программы. Ведь если у них есть мозги чтобы создать подобную программу, то явно они не глупые люди и у них есть возможность самим заработать эти деньги честным путем.
Не факт, что программы созданы с нуля, а не модифицированы с чужого кода. Я бы даже код не модифицировал, ну кроме трояна  8) а взял бы любое опенсоурсное решение и просто дизайн немного поменял, троянчик добавил и вуаля... кто-нибудь да скачает
Title: Re: Приложения-трояны для кражи биткоинов
Post by: tat_gun on March 23, 2018, 07:50:52 PM
Не понимаю зачем люди воруют чужое создавая подобные программы. Ведь если у них есть мозги чтобы создать подобную программу, то явно они не глупые люди и у них есть возможность самим заработать эти деньги честным путем.
Не факт, что программы созданы с нуля, а не модифицированы с чужого кода. Я бы даже код не модифицировал, ну кроме трояна  8) а взял бы любое опенсоурсное решение и просто дизайн немного поменял, троянчик добавил и вуаля... кто-нибудь да скачает

Чтобы так сделать тоже нужны знания, и думаю не малые.
Title: Re: Приложения-трояны для кражи биткоинов
Post by: Gravatai on January 23, 2019, 01:43:53 PM
Это лишь один из вариантов кражи криптовалюты, уже существуют вирусы, которые подменяют ссылки в закладках браузера например с биржи или кошелька на такие же но фишинговые сайты. А вообще конечно всегда нужно быть внимательным, потому что в будущем будут появляться подобные программы и они будут становиться все хитрее и хитрее. 
Title: Re: Приложения-трояны для кражи биткоинов
Post by: Betim on January 23, 2019, 04:17:18 PM
Это что-то новое, раньше не слышал об этом, спасибо автору, будем внимательнее. Думаю уже существуют подобные трояны и для других наиболее известных криптовалют. Наверно стоит напомнить всем о важности регулярного обновления вирусных баз наших антивирусов.
Title: Re: Приложения-трояны для кражи биткоинов
Post by: medvedevvasilys on January 23, 2019, 04:55:30 PM
Это что-то новое, раньше не слышал об этом, спасибо автору, будем внимательнее. Думаю уже существуют подобные трояны и для других наиболее известных криптовалют. Наверно стоит напомнить всем о важности регулярного обновления вирусных баз наших антивирусов.
Не думаю что вам поможет какой либо антивирусник если на вас направят свой взор какие то качественные хакеры) просто лучше на холодном хранении хранить деньги
Title: Re: Приложения-трояны для кражи биткоинов
Post by: AltMen on January 24, 2019, 05:46:22 AM
С каждым годом, месяцем и днём всё постепенно совершенствуется и на сколько я понимаю сначала удар наносят именно хакеры со своими новыми вирусами, и только потом антивирусные программы начинают их вычислять и блокировать, а мошенники в это время уже в хорошем плюсе  :D
Title: Re: Приложения-трояны для кражи биткоинов
Post by: GT on January 24, 2019, 07:27:39 AM
Я так понимаю, что заметить эту подмену возможно, если внимательно перепроверить адрес, на который отправляешь.
Title: Re: Приложения-трояны для кражи биткоинов
Post by: vinodel on January 24, 2019, 10:11:47 PM
Не понимаю зачем люди воруют чужое создавая подобные программы. Ведь если у них есть мозги чтобы создать подобную программу, то явно они не глупые люди и у них есть возможность самим заработать эти деньги честным путем.
Раздевание программ (дезассемблирование), вирусописание, - это как гимнастика ума, решать нетривиальные задачи.
Вопрос в другом, использывать опыт для создания систем безопасности и поиска уязвимостей или красть чужое.
По теме, используйте заранее чистую машину с антивирусом и проверенным ПО для совершения транзакций. И не делайте на ней больше ничего, недорогой ноут вполне подойдёт, ну это как вариант))