«Лаборатория Касперского» обнаружила троянца, ворующего криптовалюту

02 нояб 2017 16:40 #63009 от ICT
Эксперты «Лаборатории Касперского» нашли троянца, который ворует криптовалюту из кошельков пользователей. Целью злоумышленников стали Bitcoin, Ethereum, Zcash, Dash, Monero и другие. Принцип действия троянца, который получил название CryptoShuffler, довольно прост: он эксплуатирует человеческую невнимательность. Как известно, чтобы перевести деньги с одного криптокошелька на другой, пользователю необходимо указать идентификационный номер получателя. Он состоит из множества символов, поэтому запомнить его практически невозможно. В итоге операция выполняется функцией «копировать — вставить». Именно на этом этапе активизируется CryptoShuffler. После загрузки он начинает следить за буфером обмена устройства, и когда обнаруживает там предполагаемый адрес кошелька, подменяет его на свой собственный. В результате, если пользователь на замечает подлога, деньги отправляются напрямую злоумышленникам. При этом троянец довольно легко определяет, что в буфер попал именно адрес криптовалютного кошелька. Большинство из них имеют стандартный вид с фиксированной длиной и заранее заданным началом. По наблюдениям исследователей «Лаборатории Касперского», на данный момент авторы CryptoShuffler больше всего преуспели в атаках на Bitcoin-кошельки. Они уже украли около 23 биткойнов, что сейчас равняется примерно $140 тыс. Украденные суммы в других криптовалютах составляют от нескольких долларов до нескольких тысяч. «Криптовалюты постепенно превратились из далекой технологии нового мира в элемент повседневной жизни. Они активно распространяются по миру и становятся более доступными для пользователей, но в то же время и более привлекательной мишенью для киберпреступников. В последнее время мы наблюдаем рост числа атак на различные криптовалюты, и судя по всему, эта тенденция продолжит развиваться. Поэтому пользователям, которые планируют вкладывать деньги в криптовалюту, стоит позаботиться о том, чтобы обеспечить себе должную защиту», — отметил Сергей Юнаковский, антивирусный эксперт «Лаборатории Касперского». Для защиты криптосбережений «Лаборатория Касперского» рекомендует пользоваться надежным решением, у которого есть специальные функции для безопасных финансовых транзакций. Например, такой функциональностью обладает модуль «Безопасные платежи», входящий в состав Kaspersky Internet Security и Kaspersky Total Security. Этот модуль автоматически включается при посещении наиболее популярных платежных и банковских сайтов, проверяет подлинность ресурса самой платежной системы, надежность соединения, а также состояние безопасности компьютера пользователя – в том числе наличие уязвимостей, которые могут быть использованы злоумышленниками. Модуль также предлагает открыть сайт в специальном защищенном режиме, в котором контролируется доступ других программ и процессов к передаваемым данным, в том числе к буферу обмена, обеспечивая их защиту от кражи финансовых данных. Your browser does not support the video tag. CNews Forum 2017: Информационные технологии завтра Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Лаборатория Касперского» обнаружила новую функцию троянца Rakhni25.4Пятница, 06 июля 2018
    «Лаборатории Касперского» обнаружила модифицированную версию троянца-шифровальщика Petya19.86Вторник, 14 марта 2017
    «Лаборатория Касперского» нашла невероятно многофункционального Android-троянца18.72Среда, 20 декабря 2017
    «Лаборатория Касперского» зафиксировала рост активности банковского троянца Asacub18.52Пятница, 14 сентября 2018
    "Лаборатория Касперского" обнаружила уязвимости в фитнес-браслетах17.27Вторник, 31 марта 2015
    «Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня17.27Среда, 13 марта 2019
    «Лаборатория Касперского» обнаружила таинственную платформу для кибершпионажа17.27Среда, 10 апреля 2019
    «Лаборатория Касперского» обнаружила критическую уязвимость в Windows17.27Понедельник, 15 апреля 2019
    "Лаборатория Касперского" обнаружила самый сложный Android-троян17.08Четверг, 03 марта 2016
    «Лаборатория Касперского» обнаружила новую кибергруппировку, занимающуюся кибершпионажем17.08Среда, 25 мая 2016

    Мы в соц. сетях