Kaspersky попереджає про нову загрозу крадіжки криптовалют через буфер обміну

Kaspersky попереджає про нову загрозу крадіжки криптовалют через буфер обміну

22

Перевірте своє копіювання та вставлення: Kaspersky деталізує крадіжку криптовалютних адрес з буфера обміну.

Компанія з кібербезпеки Kaspersky виявила нову загрозу, що націлена на користувачів криптовалюти, попереджаючи про шкідливе програмне забезпечення, створене для крадіжки цифрових активів шляхом експлуатації довіри до звичайних дій користувачів.

У своєму останньому блозі Kaspersky зазначила, що зловмисники використовують унікальний підхід, розповсюджуючи шкідливе ПО через SourceForge, популярний сайт для хостингу та завантаження програмного забезпечення.

Як працює це шкідливе програмне забезпечення?

Розповсюджувачі шкідливого ПЗ обманюють своїх жертв, змушуючи їх надсилати криптовалюту не за вірними адресами, використовуючи зловмисний код, який таємно замінює законні адреси гаманців, скопійовані в буфер обміну користувача, на власні адреси зловмисників перед здійсненням транзакції. Крипто-злодії маскуються під надбудови Microsoft Office на сайті SourceForge.

Згідно з повідомленням Kaspersky на SourceForge, хакери використовують альтернативні посилання для встановлення шкідливого ПЗ на пристрої користувачів та проникнення до їх крипто-гаманців. Хоча не вказано національність хакерів, компанія з кібербезпеки зауважила, що код шкідливого ПЗ написано російською мовою, і приблизно 90% жертв потенційно російські.

У той же час, дослідники Kaspersky спостерігали, що навіть попри те, що код написано російською, посилання, яке додається до шкідливого ПЗ, вказує на сайт англійською мовою. Це свідчить про потенціал розширення шкідливого ПЗ за межі російського регіону.

Що таке атака ‘ClipBanker’?

Дослідник зазначив, що код поміщує ClipBanker, шкідливе ПЗ, яке замінює адреси криптовалютних гаманців на пристрої жертви.

Виходячи з того, що більшість користувачів криптовалюти використовують метод “копіювати-вставити” під час транзакцій, шкідливе ПЗ втручається в процес і змінює скопійовану адресу гаманця в буфері обміну користувачів. Це призводить до того, що жертви надсилають кошти на гаманці, відмінні від тих, на які вони спочатку планували їх відправити.

Хоча Kaspersky попереджає про наміри зловмисників викрасти криптоактиви, компанія з кібербезпеки зазначила, що небезпека, яку несе нова загроза, може бути більшою.

Згідно з дослідженнями, зловмисники можуть дійти настільки далеко, що продаватимуть доступ до системи жертв більш небезпечним акторам, що потенційно призведе до загроз, які значно перевищують просту крадіжку криптовалюти та інших цифрових активів.

Відмова від відповідальності: Інформація, представлена в цій статті, має виключно інформаційний та освітній характер. Стаття не є фінансовою порадою або порадою будь-якого роду. Coin Edition не несе відповідальності за будь-які втрати, які можуть виникнути внаслідок використання контенту, продуктів або послуг, згаданих у статті. Читачам рекомендується дотримуватися обережності перед прийняттям будь-яких дій, пов`язаних із компанією.

Шахрайство з фальшивими Bitcoin-АТМ: як Kitboga витрачає час шахраїв на 4000 годин і захищає потенційні жертви
Шахрайство з фальшивими Bitcoin-АТМ: як Kitboga витрачає час шахраїв на 4000 годин і захищає потенційні жертви
Стример Kitboga витратив 4,000 годин шахраїв у смішному лабіринті, збираючи важливу інформацію для їх покарання. Ця методика допомагає захистити людей від шахрайств з Bitcoin. 🎮💰🕵️‍♂️✨
Переглянути
Ripple попереджає про шахраїв на Youtube, які імітують офіційні акаунти та обманюють трейдерів XRP.
Ripple попереджає про шахраїв на Youtube, які імітують офіційні акаунти та обманюють трейдерів XRP.
Ripple попереджає трейдерів XRP про підроблені YouTube-канали, що видають себе за офіційні акаунти. Шахраї використовують оманливі схеми для збору токенів. Будьте обережні! 🚨💔💰🔒
Переглянути
Чоловік з Теннессі вкрадений 11 мільйонів доларів у криптовалюті: історія зради та шахрайства
Чоловік з Теннессі вкрадений 11 мільйонів доларів у криптовалюті: історія зради та шахрайства
У Теннессі арештовано Кірка Веста за крадіжку 11 мільйонів доларів у криптовалюті з дому його партнерки. Влада розслідує справу, а криптоактиви залишаються втраченими. 💰🔒🚓💔📉
Переглянути
Аризонська інфлюенсерка отримала 8,5 років за шахрайство на користь Північної Кореї через IT-роботи в США
Аризонська інфлюенсерка отримала 8,5 років за шахрайство на користь Північної Кореї через IT-роботи в США
ТікТок-інфлюенсерка Христина Чапмен отримала 8,5 років за шахрайство на користь Північної Кореї. Вона допомагала отримувати IT-роботи в США, відмиваючи мільйони доларів. 💻💰🚨
Переглянути