CryptoShuffler - самый успешный зловред, похищающий криптовалюту

CryptoShuffler - самый успешный зловред, похищающий криптовалюту

CryptoShuffler - самый успешный зловред, похищающий криптовалюту

Операторы вредоноса, идентифицированного как CryptoShuffler, заработали в биткойнах около 150 000 долларов, используя чрезвычайно простую схему.

Злоумышленники заражают пользователей трояном, который занимается только тем, что отслеживает буфер обмена пользователя и подменяет любую строку, напоминающую адрес биткойн-кошелька, адресом злоумышленника.

В момент, когда пользователь будет осуществлять платеж и скопирует идентификатор кошелька в поле платежа, мошенники получат деньги.

CryptoShuffler уже больше года участвует в атаках, достигших своего пика в конце 2016 года. Лаборатория Касперского обнаружила новую кампанию в июне этого года.

«Описанный зловред является прекрасным примером рационального подхода – схема его работы проста и эффективна: нет доступа к пулам, нет взаимодействия с сетью и нет подозрительной загрузки процессора», - утверждает Сергей Юнаковский, аналитик Лаборатории Касперского.

В биткойн-кошелеке CryptoShuffler в настоящее время находится 23,21 биткойна, что эквивалентно более 150 000 долларов США.

Помимо биткойнов, мошенники также пытались заполучить и другую криптовалюту: Dogecoin, Litecoin, Dash, Ethereum, Monero и Zcash. Их кошелек также содержит приличные суммы и в этих валютах.

Получается, что CryptoShuffler на сегодняшний день является одним из самых успешных семейств вредоносных программ, нацеленных на получение криптовалюты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники заманивают на сомнительные сайты капибарами

Злоумышленники заманивают пользователей на сомнительные телеграм-каналы и фишинговые сайты, распространяя объявления об открытии кафе с капибарами. Такие сообщения распространяются по всей России.

О массовой рассылке подобных объявлений сообщали томские СМИ.

В объявлениях обещали бесплатное посещение заведения с капибарами и оплату части блюд после регистрации. Однако ссылки, как уточняет издание «Вести Томск», вели либо на сомнительные телеграм-каналы, либо на сайты, содержащие вредоносные программы. Похожие рассылки зафиксированы и в других городах.

Для фейковой рекламы использовались фотографии московского кафе с капибарами — единственного такого заведения в России.

«Цель подобных публикаций — побудить пользователей перейти по ссылке, после чего человек попадает в сомнительный канал или на форму сбора персональных данных. Также ссылка может вести на фишинговый ресурс», — предупреждает телеграм-канал «Лапша Медиа».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru