Вредоносная программа для перехвата данных может следить за 2,3 млн крипто-адресов
-
Перехват данных в буфере обмена – это лишь один из многих способов, с помощью которых хакеры могут манипулировать адресами кошельков. Он известен уже давно, однако новая версия такой программы способна отслеживать в 500 раз больше адресов, чем вирусы, которыми хакеры пользовались ранее.
Перевод криптовалюты требует, чтобы пользователь указывал адрес кошелька. Большинство людей просто копируют его из другой программы и вставляют в нужное место. Хакеры знают, что так поступают многие, и создали программу, которая мониторит буферы обмена Windows на предмет криптовалютных адресов. Найдя такой адрес, они подменяют его собственным – тем, что находится под их контролем.
Если пользователь не проявит осторожность и не проверит скопированный адрес, его транзакция уйдет на адрес хакеров. Портал Bleeping Computer утверждает, что обнаружил улучшенную версию вредоносной программы, которая с легкостью затыкает за пояс своих предшественников – она способна мониторить 2,3 миллиона адресов.
Вирус был обнаружен в составе пакета вредоносных программ All-Radio 4.27 Portable, который появился на прошлой неделе. После его установки в папку Temp на Windows загружается DLL-файл под названием «d3dx11_31.dll». Когда пользователь перезагружает компьютер, создается программа автозапуска, которая открывает этот DLL-файл. Исполнение DLL-файла осуществляется с помощью команды “rundll32 C:\Users[user-name]\AppData\Local\Temp\d3dx11_31.dll,includes_func_runnded”.
-
всегда стараюсь при переводе криптовалюты проверять скопированный адрес на предмет совпадения с нужным и всем это советую. данная новость - это очередной пример, что так нужно делать.
-
Участник @ivan-ivanov написал в Вредоносная программа для перехвата данных может следить за 2,3 млн крипто-адресов:
всегда стараюсь при переводе криптовалюты проверять скопированный адрес на предмет совпадения с нужным и всем это советую. данная новость - это очередной пример, что так нужно делать.
Ну не все такие. многие скопировали и вперед деньги отправлять не известно куда.
-
@casio тогда пусть потом не удивляются, что деньги потеряны. финансовая сфера требует внимания и определенных мер безопасности.
-
Участник @ivan-ivanov написал в Вредоносная программа для перехвата данных может следить за 2,3 млн крипто-адресов:
@casio тогда пусть потом не удивляются, что деньги потеряны. финансовая сфера требует внимания и определенных мер безопасности.
Ну если такое случиться, то виноват будет один только биткойн.
-
Ну нормальный антивирус должен накрывать таких зловредов.
-
Участник @okela написал в Вредоносная программа для перехвата данных может следить за 2,3 млн крипто-адресов:
Ну нормальный антивирус должен накрывать таких зловредов.
Ну антивирус если и определяет такое, то только по названию. Завтра его изменят и не один антивирус не сможет такое найти.
-
@casio ну да, гораздо легче обвинить кого угодно, только не себя. во всяком случае, мы людям дали совет, как правильно поступать, а дальше - это уже их дело.
-
Хорошо, что тут есть такие новости, так как многие люди и понятия не имею, что такое бывает. Причём не каждый антивирус поможет в данной ситуации, так как не все девелоперы выпускают во время обновления базы данных вирусов.
-
Участник @jetsam написал в Вредоносная программа для перехвата данных может следить за 2,3 млн крипто-адресов:
Хорошо, что тут есть такие новости, так как многие люди и понятия не имею, что такое бывает. Причём не каждый антивирус поможет в данной ситуации, так как не все девелоперы выпускают во время обновления базы данных вирусов.
Такая гадость на рынке уже два года как существует. Так что нужно помнить про нее.
-
Интернет уже почти как минное поле - каждый шаг должен быть взвешен, детально обдуман и тщательно выверен. Мошенники и спецслужбы только и ждут, когда ты расслабишься и ошибёшься.
-
Участник @cryptomax написал в Вредоносная программа для перехвата данных может следить за 2,3 млн крипто-адресов:
Интернет уже почти как минное поле - каждый шаг должен быть взвешен, детально обдуман и тщательно выверен. Мошенники и спецслужбы только и ждут, когда ты расслабишься и ошибёшься.
Вот-вот ... Очень удачное сравнение с минным полем.