Condividi questo articolo
BTC
$85,004.94
+
1.26%ETH
$1,638.85
+
3.15%USDT
$0.9999
+
0.01%XRP
$2.1656
+
2.15%BNB
$587.55
+
0.87%SOL
$131.47
+
2.49%USDC
$0.9999
+
0.00%TRX
$0.2527
+
0.21%DOGE
$0.1607
-
1.33%ADA
$0.6427
+
0.13%LEO
$9.3782
+
0.03%LINK
$12.90
+
1.92%AVAX
$20.35
+
3.23%XLM
$0.2402
-
0.43%SUI
$2.2172
-
0.82%SHIB
$0.0₄1212
+
0.48%HBAR
$0.1679
+
1.28%TON
$2.8507
-
0.93%BCH
$326.95
-
4.92%LTC
$77.31
-
0.63%Зарегистрироваться
- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Недавно обнаруженное вредоносное ПО имеет целый арсенал уловок, помогающих ему красть Криптo
Исследователи кибербезопасности заявили, что «KyberCibule» тайно добывает Политика конфиденциальности монету Monero , а также может красть пароли жертв и перенаправлять Криптo средства.
Усовершенствованная форма вредоносного ПО, нацеленного на криптовалюту, которая распространяется через пиратское программное обеспечение и игры, загружаемые с торрент-сайтов, представляет многочисленные угрозы для жертв.
- Вотчет средаИсследователи словацкой компании по кибербезопасности ESET заявили, что обнаружили вредоносный код в программе-установщике медиафайлов, содержащей бот для майнинга Криптовалюта .
- После загрузки скрытое приложение запускает своего майнингового бота, который захватывает мощность компьютера и занимается майнингом.Monero, а также эфиресли обнаружена видеокарта.
- Однако за два года своего существования вредоносная программа претерпела изменения и обзавелась другими трюками, которые в большей степени беспокоят пользователей Криптовалюта.
- Вредоносная программа, получившая название «KryptoCibule» (комбинация чешских и словацких слов «Криптовалюта» и «лук»), также может изменить адрес кошелька на ONE , связанный с хакером, если вставить его из буфера обмена, что может привести к перенаправлению средств, отправленных жертве.
- Кроме того, он будет искать и красть пароли Криптовалюта , закрытые ключи или ключевые фразы, хранящиеся на жестком диске хост-компьютера.
- Вредоносное ПО распространяется пользователями, которые обмениваются зараженными медиафайлами в одноранговых файлообменных сетях.
- Он также обновляется с помощью BitTorrent, который был приобретено TRONв середине 2018 года, заявили исследователи.
- ESET заявила, что KryptoCibule украла около 1800 долларов СШАBitcoinи эфира путем изменения адресов кошельков жертв.
- Им не удалось определить, какую сумму хакер украл с помощью майнингового бота или путем кражи паролей.

- KryptoCibule, вероятно, начал работу в конце 2018 года, но до сих пор оставался скрытым благодаря своей конструкции, позволяющей избегать обнаружения.
- KryptoCibules прячется в файлах, которые работают нормально, поэтому жертвы с меньшей вероятностью заподозрят что-то неладное. Он также активно следит за антивирусными инструментами, такими как Avast, и скрывается от них.
- Кроме того, он содержит командную строку для браузера Tor, которая шифрует соединения и делает невозможным отслеживание сервера майнинга, стоящего за KryptoCibule.
- KryptoCibule также следит за состоянием батареи компьютера, чтобы он T потреблял слишком много энергии и не привлекал внимания.
- Если заряд батареи падает ниже 30%, KryptoCibule отключает майнер GPU и запускает свой майнер Monero на гораздо меньшей мощности. Вся программа отключается, если заряд батареи падает ниже 10%.
- По данным ESET, несмотря на свою сложность, бот пока был загружен лишь на несколько сотен компьютеров, в основном в Чехии и Словакии.
Смотрите также:Обнаружено новое вредоносное ПО, подвергающее риску Криптовалюта кошельки
Paddy Baker
Пэдди Бейкер — лондонский репортер по Криптовалюта . Ранее он был старшим журналистом в Криптo Briefing. Paddy владеет позициями в BTC и ETH, а также в меньших количествах в LTC, ZIL, NEO, BNB и BSV.
