Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Популярное ПО содержало инструмент хищения биткоинов  (Read 889 times)

Offline chrissland

  • 1 strike
  • Sr. Member
  • *
  • *
  • Activity: 681
  • points:
    1807
  • Karma: 20
  • Trade Count: (0)
  • Referrals: 3
  • Last Active: December 12, 2018, 05:51:13 PM
    • View Profile

  • Total Badges: 23
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Как сообщили 26 ноября разработчики, хакеру или группе хакеров удалось встроить инструмент для воровства биткоинов в популярную библиотеку кода.

ПО было скачано 2 млн раз; согласно изданию Fortune, им воспользовались 500 крупных компаний и небольших стартапов. Версия 3.3.6 ПО, опубликованная 8 сентября, содержала безобидный модуль, известный как flatMap-стрим. На второй стадии, реализованной 5 октября, когда модуль был обновлён, в него включили код для воровства биткоинов из кошельков. Похищенные монеты переводились на сервер в Куалу-Лумпур.

О вредоносном ПО стало известно на прошлой неделе благодаря отчёту пользователя Github Айртона Спарлинга. Представители менеджера пакетов NPM поделились информацией лишь шесть дней спустя.

По их словам, вредоносное ПО выбирало своими мишенями пользователей биткоин-кошелька от Copay, компании, встроившей в своё приложение технологию потока событий.

Представители Copay признали, что версии 5.1.0 и 5.0.2 действительно содержали вредоносный код и рекомендовали пользователям немедленно отказаться от этих приложений:

Пользователи должны понимать, что их приватные ключи могли оказаться в распоряжении хакеров, и им следует немедленно переместить средства в новые кошельки (версия 5.2.0). Пользователям не следует перемещать средства в новые кошельки, используя парольную фразу из 12 слов, соответствующую потенциально взломанным приватным ключам. Они должны, прежде всего, обновить поражённые кошельки (версий 5.0.2-5.1.0), после чего перевести все средства из них в кошельки версии 5.2.0, используя опцию Send Max для запуска транзакции всех средств.

Источник  https://coinspot.io/technology/bezopasnost/populyarnoe-po-soderzhalo-instrument-hishheniya-bitcoinov/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline trauchot

  • Legendary
  • *
  • Activity: 3490
  • points:
    50924
  • Karma: 75
  • EGO - TOKEN IS WORTH YOUR ATTENTION.
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: October 10, 2023, 01:09:00 PM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Ну это не новость, сейчас почти каждый день выходят новости, что различные ПО были то скрытыми майнерами или вот с этими инструментами, которые похищают биткойны или другую криптовалюту.
▄▄▄███████▄▄▄
▄▄███▀▀▀     ▀▀▀███▄▄
▄██▀▀  ▄▄▄█████▄▄▄  ▀▀██▄
██▀  ▄████▀▀   ▀▀████▄  ▀██
██▀  ▄██▀           ▀███  ▀██
████████████████            ███
███  ███                    ███
█████████████████████████▀  ███
██▄  ▀██▄           ▄██▀  ▄██
██▄  ▀████▄▄   ▄▄████▀  ▄██
▀██▄▄  ▀▀▀█████▀▀▀  ▄▄██▀
▀▀███▄▄▄     ▄▄▄███▀▀
▀▀▀███████▀▀▀
EGO    ██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
.
.TOKEN IS WORTH YOUR ATTENTION.







██
██
██
██
██
██



██
██
██
██
██
██
██
██
██
██
██████
██
██
██
██
██
██
██
██
██
██
██
██████
.
.
██████
██
██
██
██
██
██
██
██
██
██
██
██████
███████████████████████████████
███████████████████████████████
████▄          ▀██▀▀▀██████████
████████▀▀▀     ▐██▄▄▄█████████
█████████▄▄▄▄    ██████████████
███████████▄    ▐█████████████
███████████████████████████████
███████████████████████████████
███████████████████████████████
███████████████████████████████
███████████▄█▄███████▄█████████
███████████████████████████████
███████████████████████████████
.
.      BUY EGO      .

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod