НАЧАЛО Крипто Крими

Биткойн хакери наблюдават над 2,3 милиона BTC адреса

ЮЛИ. 1, 2018 19:50 2 МИН . ЧЕТЕНЕ
СПОДЕЛИ: СПОДЕЛЯНИЯ
 Биткойн хакери наблюдават над 2,3 милиона BTC адреса

Киберпрестъпниците не пестят усилия в стремежа си да придобият незаконно Биткойн.


От хакерски платформи за обмен до ransomware и криптоджакинг, хакерите предприемат множество сложни подходи за кражба на криптовалути. От 2017 г. криптовалутите постоянно стават все по-ценни. Няколко монети могат да са на много голяма стойност във фиатна валута.

Въпреки нарастването на популярността на криптовалутите по света, по-голямата част от технологията остава непроменена след появата й през 2009 г. Изпращането на монети все още изисква използването на почти невъзможни за запомняне адреси. По този начин, много потребители са формирали навика на копиране и поставяне (copy and paste) на адреси при изпращането на криптовалути. Докладите показват, че хакерите са открили начин да използват този навик за да крадат бикойни.

Хакерите знаят, че много потребители на Биткойн решават да копират и поставят Bitcoin адреси при изпращане и получаване на BTC. Така че, те са създали компютърен малуер - cryptocurrency clipboard hijacker. Обикновено този зловреден софтуер наблюдава между 400,000 и 600,000 адреса наведнъж. Въпреки това, Bleeping Computer наскоро разкри скрипт, който наблюдава повече от 2,3 милиона Биткойн адреса.



Вирусът за смяна на адреси е част от All-Radio 4.27 Portable malware пакет. Ако потребителят несъзнателно инсталира тази заразена програма, към регистъра на човека ще бъде добавен злонамерен DLL. Този зловреден DLL - d3dx11_31.dll създава програма за автоматично активиране, която работи на заден план (background task), като изпълнява процеса на размяна.


Този злонамерен софтуер обхожда клипборда в Windows, за да установи Биткойн адресите.


След като злонамереният софтуер разпознае BTC адрес, той се замества за друг адрес, собственост на хакера. Изглежда достатъчно просто, но атака от подобно естество може да има опустошителни последици, тъй като няма начин да се отмени сделката.

Потребителят може въобще да не разбере за атаката. Тъй като хакерите не крадат средства директно от портфейла, никоя от наличните защитни мерки няма да противодейства на тази атака. Злонамереният софтуер е насочен към аспект от екосистемата на крипто, който мнозина биха могли да твърдят, че е подобрение в сигурността.

По някакъв начин, труданите за запомняне адреси могат да бъдат лошо нещо, както и добро. Ако например Биткойн адресите бяха като имейл адресите, би било по-трудно успешно да се извърши такава атака.

СПОДЕЛИ: СПОДЕЛЯНИЯ

Подкрепете CryptoDNES

QR код към биткойн адреса:

QR код към етериум адреса:

Популярни Новини
Мнения (0)
Изкажете мнение
Още Крипто Крими новини

Бивш директор на руската крипто борса Wex арестуван в Полша

Wex, който по-рано беше известен като BTC-e, беше добре позната борса "в тъмните среди" в първите дни на крипто индустрията. Твърди се, че там са били изпрани средства от множество високопрофилни крип...
СЕП. 19, 2021 13:36 1 МИН . ЧЕТЕНЕ

Мениджър на крипто хедж фондове осъден на 7 години във федерален затвор

В изявление от 15-ти септември от Министерството на правосъдието на САЩ (DoJ) се съобщава, че окръжният съдия на САЩ Валери Капрони връчи на Син 90-месечна присъда за измама на инвеститорите в размер ...
СЕП. 16, 2021 15:45 2 МИН . ЧЕТЕНЕ

SEC предприема действия срещу компаниите на китайски милиардер

Комисията по ценни книжа и борси на САЩ (SEC) повдигна обвинение срещу три от компаниите на китайския милиардер Гуо Венги за първоначално предлагане на монети (ICO) и първоначално публично предлагане ...
СЕП. 15, 2021 08:25 1 МИН . ЧЕТЕНЕ

Тази криптовалута се срина до $0 след хак на Avalanche

Zabu Finance разкри експлойта, като поиска помощ от Avalanche и популярните децентрализирани борси, хоствани от Avalanche, като Pangolin и Trader Joe:Портфейлът на екипът зад Zabu не е продал нит...
СЕП. 13, 2021 21:06 1 МИН . ЧЕТЕНЕ
Абонирай се за Крипто Днес Бъди сред първите, които научават за нашите специални новини от крипто света