Мрежа от злонамерени генератори на QR кодове открадна повече от $40 000 от потребителите на Биткойн (BTC) в рамките на един месец.
Най-малко девет фалшиви генератора на Биткойн -QR кодове бяха забелязани през последните седмици, като изследователят по сигурността Хари Денли първи публикува в Twitter, че на 22-ри март е идентифицирал два домейна, хостващи фалшиви приложения за QR код.
По-късно Денли идентифицира седем други домейна, споделящи същия интерфейс – предполагайки, че всички те са създадени от един и същ разработчик.
Зловредните програми обещават да превърнат Биткойн адреса на потребителя в QR код, като твърдят, че елиминират риска потребителят да загуби средствата си в резултат на грешки при въвеждане или споделяне на адреса си – услуга, предлагана от всеки популярен блок изследовател и повечето приложения за мобилни портфейли.
QR кодът, генериран от програмите, винаги е един и същ адрес – отклонявайки средствата на жертвите към разработчиците на злонамерена програма. Предполагаемите QR генератори съответстват на пет различни портфейла, които са усвоили повече от седем BTC, вероятно от жертвите на приложенията.
Зловредните уебсайтове са bitcoin-barcode-generator.com, bitcoinaddresstoqrcode.com, bitcoins-qr-code.com, btc-to-qr.com, create-bitcoin-qr-code.com, free-bitcoin-qr-codes.com, freebitcoinqrcodes.com, qr-code-bitcoin.com и qrcodebtc.com.
Уебсайтовете са хоствани от три различни сървъра, които заедно хостват приблизително 450 други сайта, които изглеждат схематични – всички свързани с ключови думи за коронавирус, Gmail и различни криптовалути.
Сред сайтовете има няколко предполагаеми „ускорители на транзакции с Биткойн“, които твърдят, че ускоряват трансферите в BTC в замяна на 0,001 BTC. BTC адресите, свързани с предполагаемите „ускорители“, са усвоили повече от 17,6 BTC – взимайки близо $110 000.
Опортюнистичните измамници се стремят да извлекат полза от пандемията от COVID-19 – като окръжните регулатори на Обединеното кралство, Тексаския държавен съвет за ценни книжа и Американската комисия за търговия на стокови фючърси, издаващи предупреждения за разпространението на крипто измами свързани с коронавирус през последната седмица.
Неотдавнашни измами също се представиха за Световната здравна организация в опит да усвоят дарения, приемайки формата на приложения за проследяване на разпространението на коронавирусa.
Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.