Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Новое вредоносное ПО Pirate Bay заменяет адреса Биткойн и Эфириума  (Read 2176 times)

Offline vaysar

  • Legendary
  • *
  • Activity: 3312
  • points:
    45787
  • Karma: 72
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: December 26, 2023, 02:59:04 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Новый вирус, совершающий обходы, внедряет в компьютер жертвы злобный код для извлечения криптовалют, обманчиво изменяя результаты поиска, чтобы мошенники могли расстаться со своими цифровыми активами.

Как сообщается в публикации по кибербезопасности Bleeping Computer, вирус внедрен в файлы фильмов, созданные в торрент-сервисе The Pirate Bay (TPB). В то время как торрент-файлы печально известны своими уязвимостями вредоносного ПО, новый вирус раскрывает большой объем пользовательской информации и внедряет «пожертвования» в места размещения рекламы и партнерские ссылки на популярных веб-сайтах, чтобы извлечь выгоду из доверия и обманывать ничего не подозревающих пользователей.


Связанный:  Проблеск в прибыльный мир крипто-взлома
Исследование безопасности 0xffff0800 обнаружило вредоносный файл «lnk» в торрент-фильме, который он ранее скачал, на который обратил внимание после того, как он был отмечен антивирусным программным обеспечением. Расширение содержало неисправный код от CozyBear, вредоносного ПО, созданного одноименной группой киберугроз и работающей с 2015 года. Группа в основном нацелена на платформу Windows, используя файлы .lnk с оружием в руках, которые извлекают онлайн-скрипт после загрузки и скрывают конфиденциальную информацию. для выкупа.

Основываясь на вышеупомянутой информации, исследователь Bleeping Computer Лоуренс Абрамс провел дальнейшее исследование файлов и подтвердил расширение .lnk, внедряющее рекламу в страницы поиска, при этом активно обменивая любые адреса криптовалюты, найденные на компьютере жертвы.

Модус Операнди и Хак
С точки зрения работы вирус изменяет ключи реестра, которые сначала отключают защиту Защитника Windows, если она установлена. Позже он устанавливает плагин Firefox в Chrome и захватывает плагин 'media router'. Наконец, код извлекает данные из базы данных хакера, а также вредоносные настройки и код JavaScript для изменения веб-страниц, посещаемых жертвой. В целом, это довольно подлый маневр.

Вредоносная деятельность даже изменяет страницы Википедии и имитирует кампанию по пожертвованиям фонда с помощью рекламного щита с двумя крипто-адресами и амбициозным сообщением Википедии о принятии крипто-пожертвований:

При поиске в их соответствующих блоках исследователей конкретные  адреса Биткойн и Эфириума содержали криптовалюты на сумму 70 и 600 долларов США соответственно. Кроме того, те же адреса поменялись местами с адресами, найденными на компьютере жертвы, и, поскольку это длинные буквенно-цифровые символьные строки, маловероятно, что пользователь обнаружит ошибку до тех пор, пока не попытается осуществить передачу криптовалюты.

В качестве меры предосторожности важно проверить подлинность любых скачанных торрент-файлов. Рейтинги и комментарии - хорошее место для проверки. Эксперты рекомендуют запускать надежную антивирусную программу, которая может помечать вредоносные программы до того, как они украдут криптовалюту пользователя.

Источник: https://cryptoslate.com/pirate-bay-malware-replaces-bitcoin-ethereum-addresses-alters-google-search-results/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11886
  • points:
    3758
  • Karma: 1382
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: May 04, 2025, 10:07:56 PM
    • View Profile

  • Total Badges: 37
    Badges: (View All)
    Seventh year Anniversary Sixth year Anniversary Fifth year Anniversary
Это может и подлый маневр как говорится в статье, но однозначно это гениально. Заменять код страниц которые посещает пользователь и предлагать ему свои подставные адреса для пожертвований. Тут ведь и пожаловаться особенно не на кого будет. Ведь было отправлено пожертвование.  :)

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline deniska

  • 1 strike
  • Sr. Member
  • *
  • Activity: 480
  • points:
    568
  • Karma: 12
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: August 16, 2019, 09:39:02 PM
    • View Profile

  • Total Badges: 17
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Адреса биткоин и эфир не кто не заменит так как эти адреса были уже давно и их только могут догонять те кто хочет заменить, но они постоянно будут отставать так как весь мир только пользуется этими адресами и, очень тяжело мир переубедить, что бы они переходили на другие кошельки, хотя если появиться идея более успешнее и проще все могут перейти и на другие адреса.
                 ▄▄▄▄▄▄▄▄▄                 
         ▄▄▄███████████████▄▄▄         
      ▄█████████████████████████▄       
   ▄███████████████████████████████▄   
  ▄████████████▀▀▀▀▀       ▀▀▀▀█████▄   
 ██████████▀ ▄▄▄▄▄▄▄▄▄       ▄████████ 
▐█████████████████████▀    ▄██████████▌
███████████████████▀▀    ▄█████████████
█████████████████▀    ▄████████████████
██████████████▀    ▄██████████████████▀
▐█████████▀▀   ▄▄██████████████████▀▀   
 ▀█████▀    ▄█████████████████▀▀▀   ▄   
  ▀██▀                         ▄████▀   
    ▀████████▄▄▄▄▄▄▄▄█████████████▀     
      ▀█████████████████████████▀   
         ▀▀▀███████████████▀▀▀
               ▀▀▀▀▀▀▀▀▀         
 
zeosX
           Borrow with or without collateral
                       ■ Luxurious and stunning quality cards 
■ Superior crypto mobile wallet       ■ Investments, auction and lending
   WHITEPAPER
                          ▄▄▄
                    ▄▄▄██████
              ▄▄▄█████▀▀████▌
        ▄▄▄████████▀ ▄██████
  ▄▄▄██████████▀▀  ▄███████▌
▀███████████▀   ▄██████████
   ▀▀▀███▀    ▄███████████▌
        █▌  ██████████████
        ▐█ ██████████████▌
         █████▀ ▀████████
          ██▀      ▀████▌
                      ▀▀
    ▄▄████████▄▄   
  ▄██████████████▄ 
 ███████████▀▀█████
█████▌ ▀██     ▄████
█████▌         █████
██████▄      ▄██████
 █████▀    ▄▄██████
  ▀██████████████▀ 
    ▀▀████████▀▀   
▄██████████████████▄
████████████▀▀▀▀▀███
██████████▀     ▄███
██████████   ███████
███████▌        ▐███
████████▄▄   ▄▄▄████
██████████   ███████
██████████   ███████
▀█████████   ██████▀
▄██████████████████▄
██▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀██
██ ███████████ ██ ██
██ ████▀▄▄▄▄▀████ ██
██ ███ █▌  ▐█ ███ ██
██ ████▄▀▀▀▀▄████ ██
██ ██████████████ ██
██▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄██
▀██████████████████▀
altcoinstalks

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod