Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-04-2025, 07:18 AM

spice spice is offline
Member
Join Date: Feb 2021
Posts: 61
Default


Если до последнего времени были известны три основных «сравнительно честных» способа кражи биткоинов, то теперь на сцене появился новый, четвертый способ. Обнаруженный недавно вредонос способен совершить физическую кражу криптовалюты, подменяя используемые пользователями адреса.
Одним из главных способов отъёма биткоинов у пользователей была и остаётся кража приватных ключей от кошельков, также известны так называемые боты-паразиты, которые майнят биткоины при помощи похищенной вычислительной мощности компьютеров, и, наконец, немалое число пользователей пострадало от вирусов-вымогателей. Последние известны тем, что шифруют файлы или жесткие диски на зараженных компьютерах, требуя за восстановление доступа выкуп в биткоинах.
И вот совсем недавно был обнаружен новый вид вредоноса, который перехватывает содержимое буфера обмена, заменяя скопированные адреса кошельков. Новый вирус был идентифицирован специалистами Symantec 2 февраля и получил название Trojan.Coinbitclip. Заменяя скопированный адрес, вредонос также обходит защиту мультисигнатурных и HD-кошельков.
Как установили специалисты, вредонос содержит длинный список биткоин-адресов, и выбирая при замене наиболее похожий, что, учитывая длину и сложность сочетания букв и цифр в адресах, призвано усложнить его обнаружение.
Так, в исходном коде одного из образцов вируса, специалисты Symantec обнаружили 10 тысяч адресов. Каждый из них был готов заменить собой адрес получателя транзакции, в результате чего средства отправляются на кошельки злоумышленников.
Сама идея копирования содержимого буфера обмена если и не нова, то подмена вирусом адресов кошельков – действительно новое явление, и единственным утешением может служить то, что широкого распространения троян пока не получил.
Насколько известно, в настоящий момент Trojan.Coinbitclip поражает компьютеры с операционной системой Windows 7 или с более ранними версиям, попадая в машину с предоставялемыми третьей стороной инструментами для популярной игры Hearthstone.
В Symantec называют уровень угрозы «очень низким» и уже обновили свое программное обеспечение, включив в него способы обнаружения и удаления вредоноса. Вирусы, впрочем, имеют свойство мутировать и эволюционировать, поэтому не будет лишним еще раз напомнить о необходимости соблюдать элементарные правила сетевой безопасности.
Будьте внимательны я сегодня попался на такую х 50$ подарил хз кому
  #2  
Old 01-04-2025, 07:31 AM

zhuchara zhuchara is offline
Banned
Join Date: Feb 2025
Posts: 3
Default


Недавно столкнулся с этим,но был внимателен и не попался так как адрес уже зрительно помнил на какие буквы начинается и кончается
  #3  
Old 01-04-2025, 07:42 AM

September September is offline
Banned
Join Date: Feb 2023
Posts: 15
Default


На дедиках с брута часто встречаю такую хрень. Копирую один адрес для отправки, а он заменяется на другой. Внимательным пользователям вредонос не навредит. Ну а тем кто торопится да..
  #4  
Old 01-04-2025, 07:54 AM

loumillz loumillz is offline
Banned
Join Date: Oct 2022
Posts: 0
Default


да инжект и АЗ битов один из самых распространенных, как и на гугл или фейсбук по каждой стране канает
  #5  
Old 01-04-2025, 08:08 AM

TomBrownJm TomBrownJm is offline
Senior Member
Join Date: Jan 2024
Posts: 828
Default



думал карж мерв.

  #6  
Old 01-04-2025, 08:18 AM

Di][lofos Di][lofos is offline
Banned
Join Date: Jun 2023
Posts: 10
Default


Quote:
Originally Posted by Widower

думал карж мерв.
Карж жил. Живёт. И будет жить
  #7  
Old 01-04-2025, 08:29 AM

loumillz loumillz is offline
Banned
Join Date: Oct 2022
Posts: 0
Default


Quote:
Originally Posted by Widower

думал карж мерв.
а причем тут карж ) это ботоводство.
  #8  
Old 01-04-2025, 08:36 AM

TomBrownJm TomBrownJm is offline
Senior Member
Join Date: Jan 2024
Posts: 828
Default


Quote:
Originally Posted by Dellete
а причем тут карж ) это ботоводство.
Простите не знал, каюсь
Спасибо что уточнили

  #9  
Old 01-04-2025, 08:43 AM

spice spice is offline
Member
Join Date: Feb 2021
Posts: 61
Default


web kas не видят его авастом убил только
  #10  
Old 01-04-2025, 08:46 AM

vivi22 vivi22 is offline
Junior Member
Join Date: Dec 2021
Posts: 12
Default


а чего в этом нового? хз сколько лет назад была подобная чепуха с подменой кошельков вм в буфере
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 07:53 PM.