Condividi questo articolo
BTC
$84,100.03
-
1.27%ETH
$1,613.65
-
0.19%USDT
$0.9997
-
0.01%XRP
$2.1344
-
1.09%BNB
$585.70
-
1.48%SOL
$130.32
-
1.03%USDC
$0.9999
-
0.00%DOGE
$0.1650
-
0.69%TRX
$0.2565
+
4.00%ADA
$0.6377
-
2.46%LEO
$9.3939
+
0.23%LINK
$12.75
-
2.28%AVAX
$20.06
-
1.22%XLM
$0.2389
-
2.42%SUI
$2.2419
-
3.59%SHIB
$0.0₄1214
-
2.61%BCH
$349.43
+
4.65%HBAR
$0.1666
-
4.44%TON
$2.8213
-
4.06%LTC
$78.31
+
0.50%Зареєструватися
- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Щойно виявлена шкідлива програма має арсенал хитрощів, які допоможуть їй викрасти Крипто
Дослідники з кібербезпеки заявили, що «KyberCibule» таємно майнить Політика конфіденційності монети Monero , а також може викрадати паролі жертв і перенаправляти Крипто .
Вдосконалена форма шкідливого програмного забезпечення, націленого на криптовалюту, яке поширюється через піратське програмне забезпечення та ігри, завантажені з торрент-сайтів, створює численні загрози для жертв.
- В а звіт середа, дослідники словацької фірми з кібербезпеки ESET заявили, що виявили шкідливий код у програмі встановлення медіафайлів, яка містить бота для майнінгу Криптовалюта .
- Після завантаження прихована програма запускає свого бота для майнінгу, щоб захопити потужність комп’ютера та видобути Monero, а також ефіру якщо виявлено карту GPU.
- Однак за два роки існування зловмисне програмне забезпечення розвинулося, щоб мати інші трюки, які більше турбують користувачів Криптовалюта.
- Зловмисне програмне забезпечення під назвою «KryptoCibule» — поєднання чеських і словацьких слів «Криптовалюта» та «цибуля» — також може змінити адресу гаманця на ONE , пов’язану з хакером, коли його вставляти з буфера обміну, потенційно перенаправляючи кошти, надіслані жертві.
- Крім того, він буде шукати та викрадати паролі Криптовалюта , закриті ключі або ключові фрази, що зберігаються на жорсткому диску хост-машини.
- Зловмисне програмне забезпечення поширюється користувачами, які обмінюються ураженими медіафайлами в однорангових мережах обміну файлами.
- Він також оновлюється за допомогою BitTorrent, який був придбаний TRON в середині 2018 року, кажуть дослідники.
- ESET заявила, що KryptoCibule вкрала приблизно 1800 доларів Bitcoin і ефір, змінюючи адреси гаманців жертв.
- Вони не змогли визначити, скільки хакер вкрав за допомогою бота для майнінгу або крадіжки паролів.

- KryptoCibule, ймовірно, почав працювати наприкінці 2018 року, але досі залишався прихованим завдяки тому, що був розроблений для уникнення виявлення.
- KryptoCibules ховається у файлах, які працюють нормально, тому жертви з меншою ймовірністю запідозрять щось недобре. Він також активно стежить за антивірусними засобами, такими як Avast, і ховається від них.
- Крім того, він містить командний рядок для браузера Tor, який шифрує комунікації та унеможливлює відстеження майнінг-сервера за KryptoCibule.
- KryptoCibule також відстежує акумулятор комп’ютера, щоб він T споживав надто багато енергії та, таким чином, був помічений.
- Якщо заряд батареї падає нижче 30%, KryptoCibule вимикає GPU-майнер і запускає свій Monero майнер із значно меншою потужністю. Уся програма вимикається, якщо батарея опускається нижче 10%.
- Незважаючи на його складність, ESET повідомила, що бота поки що завантажили лише кілька сотень комп’ютерів, переважно в Чехії та Словаччині.
Дивіться також: У дикій природі помічено нове шкідливе програмне забезпечення, яке ставить під загрозу гаманці Криптовалюта
Paddy Baker
Педді Бейкер – лондонський репортер про Криптовалюта . Раніше він був старшим журналістом Крипто Briefing. Педді займає позиції в BTC і ETH, а також у менших обсягах LTC, ZIL, NEO, BNB і BSV.
