Bitcoin Forum
May 21, 2024, 12:35:03 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Новый вредонос крадёт биткоины пользоват  (Read 1066 times)
Posky (OP)
Hero Member
*****
Offline Offline

Activity: 658
Merit: 503


View Profile
February 16, 2016, 12:38:10 PM
 #1

Если до последнего времени были известны три основных «сравнительно честных» способа кражи биткоинов, то теперь на сцене появился новый, четвертый способ. Обнаруженный недавно вредонос способен совершить физическую кражу криптовалюты, подменяя используемые пользователями адреса.


Далее:  http://forklog.com/novyj-vredonos-kradyot-bitkoiny-polzovatelej-podmenyaya-adresa/
Posky (OP)
Hero Member
*****
Offline Offline

Activity: 658
Merit: 503


View Profile
February 16, 2016, 12:43:22 PM
 #2

Как бороться с таким количеством всяких вирусов? Можно ли написать вирус, который будет поедать всякие вредоносы?
polovec
Sr. Member
****
Offline Offline

Activity: 504
Merit: 250


View Profile
February 16, 2016, 12:53:11 PM
 #3

Quote
Как установили специалисты, вредонос содержит длинный список биткоин-адресов, и выбирая при замене наиболее похожий, что, учитывая длину и сложность сочетания букв и цифр в адресах, призвано усложнить его обнаружение.
"Ах ты ж хитрая ж**а!© Это еще нормально, что у него низкий уровень угрозы, да и способ поражения какой-то странный. Я даже об этой игре не слышал. Могут и на классический вариант с почтой переключиться.
klepa
Legendary
*
Offline Offline

Activity: 882
Merit: 1011


View Profile
February 16, 2016, 01:09:28 PM
 #4

Quote
Насколько известно, в настоящий момент Trojan.Coinbitclip поражает компьютеры с операционной системой Windows 7 или с более ранними версиям, попадая в машину с предоставялемыми третьей стороной инструментами для популярной игры Hearthstone.

Не первый случай когда троян попадает в систему через игру. Писали что у одного геймера таким образом умыкнули очень много btc
Mattalast412
Legendary
*
Offline Offline

Activity: 1316
Merit: 1025



View Profile
February 16, 2016, 01:43:19 PM
 #5

Quote
Насколько известно, в настоящий момент Trojan.Coinbitclip поражает компьютеры с операционной системой Windows 7 или с более ранними версиям, попадая в машину с предоставялемыми третьей стороной инструментами для популярной игры Hearthstone.

Не первый случай когда троян попадает в систему через игру. Писали что у одного геймера таким образом умыкнули очень много btc
Необходимо заводить специально компьютер под работу с биткоин кошельками, никаких игр, никакого лишнего софта.
bitcoinst
Hero Member
*****
Offline Offline

Activity: 1708
Merit: 651


SmartFi - EARN, LEND & TRADE


View Profile
February 16, 2016, 02:04:08 PM
 #6

Это вполне ожидаемо, да в будущем будут появляться не менее хитрые вирусы, которые будут пытаться увести битки. Вопросы безопасности становятся все более актуальными.

█████████████████████████████████████████████████
██                ▄▄▄███████▄▄                 ██
██             ▄███▀▀        ▀▀▄               ██
██▄▄███████▀  ███▀                             ██
██▀█▄▄       ███▀   ▐███████▄    ▄██▄          ██
██  ▀███▄▄▄ ███▌    ▐██    ██    ▀██▀          ██
██      ▀▀█████▌    ▐███████▀           ▀▀██▄▄ ██
██          ███▌    ▐██ ▄▄▄                 ▀████
██           ███▄   ▐██  ▀██▄ ▀▀▀███████████▀▀ ██
██            ████▄             ▄█▀            ██
██             ▀████▄▄▄     ▄▄██▀              ██
██                ▀▀▀███████▀▀▀                ██
█████████████████████████████████████████████████
VIRTUAL WORLDS
BLOCKCHAIN INFRASTRUCTURE
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
Matroskin
Hero Member
*****
Offline Offline

Activity: 714
Merit: 500


View Profile
February 16, 2016, 04:31:09 PM
 #7

Не понятно, подменил он адрес и что дальше? А если зайти с другого кошелька импортировав свой приватный ключ? Что тогда получится?
feterim
Hero Member
*****
Offline Offline

Activity: 504
Merit: 500


View Profile
February 16, 2016, 04:56:34 PM
 #8

Не понятно, подменил он адрес и что дальше?
Насколько я понял, дальше битки просто уходят на адрес того, кто этим вирусом рулит, вместо выбранного изначально адреса. И при этом адрес отправки и подмененный похожи.
TurboMen
Legendary
*
Offline Offline

Activity: 966
Merit: 1000


Leading Crypto Sports Betting & Casino Platform


View Profile
February 16, 2016, 05:09:33 PM
 #9

Не понятно, подменил он адрес и что дальше?
Насколько я понял, дальше битки просто уходят на адрес того, кто этим вирусом рулит, вместо выбранного изначально адреса. И при этом адрес отправки и подмененный похожи.

Сама идея копирования содержимого буфера обмена если и не нова, то подмена вирусом BTC адресов кошельков – действительно какое то новое явление

..Stake.com..   ▄████████████████████████████████████▄
   ██ ▄▄▄▄▄▄▄▄▄▄            ▄▄▄▄▄▄▄▄▄▄ ██  ▄████▄
   ██ ▀▀▀▀▀▀▀▀▀▀ ██████████ ▀▀▀▀▀▀▀▀▀▀ ██  ██████
   ██ ██████████ ██      ██ ██████████ ██   ▀██▀
   ██ ██      ██ ██████  ██ ██      ██ ██    ██
   ██ ██████  ██ █████  ███ ██████  ██ ████▄ ██
   ██ █████  ███ ████  ████ █████  ███ ████████
   ██ ████  ████ ██████████ ████  ████ ████▀
   ██ ██████████ ▄▄▄▄▄▄▄▄▄▄ ██████████ ██
   ██            ▀▀▀▀▀▀▀▀▀▀            ██ 
   ▀█████████▀ ▄████████████▄ ▀█████████▀
  ▄▄▄▄▄▄▄▄▄▄▄▄███  ██  ██  ███▄▄▄▄▄▄▄▄▄▄▄▄
 ██████████████████████████████████████████
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█  ▄▀▄             █▀▀█▀▄▄
█  █▀█             █  ▐  ▐▌
█       ▄██▄       █  ▌  █
█     ▄██████▄     █  ▌ ▐▌
█    ██████████    █ ▐  █
█   ▐██████████▌   █ ▐ ▐▌
█    ▀▀██████▀▀    █ ▌ █
█     ▄▄▄██▄▄▄     █ ▌▐▌
█                  █▐ █
█                  █▐▐▌
█                  █▐█
▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀█
▄▄█████████▄▄
▄██▀▀▀▀█████▀▀▀▀██▄
▄█▀       ▐█▌       ▀█▄
██         ▐█▌         ██
████▄     ▄█████▄     ▄████
████████▄███████████▄████████
███▀    █████████████    ▀███
██       ███████████       ██
▀█▄       █████████       ▄█▀
▀█▄    ▄██▀▀▀▀▀▀▀██▄  ▄▄▄█▀
▀███████         ███████▀
▀█████▄       ▄█████▀
▀▀▀███▄▄▄███▀▀▀
..PLAY NOW..
feterim
Hero Member
*****
Offline Offline

Activity: 504
Merit: 500


View Profile
February 16, 2016, 05:13:23 PM
 #10

Не понятно, подменил он адрес и что дальше?
Насколько я понял, дальше битки просто уходят на адрес того, кто этим вирусом рулит, вместо выбранного изначально адреса. И при этом адрес отправки и подмененный похожи.

Сама идея копирования содержимого буфера обмена если и не нова, то подмена вирусом BTC адресов кошельков – действительно какое то новое явление
Да, и скорее всего они будут как-то совершенствоваться, так как для авторов вируса это прямой, хоть и не законный, но доход. Подошли они творчески.
FutureBitcoin
Legendary
*
Offline Offline

Activity: 2674
Merit: 1138


View Profile
February 16, 2016, 05:24:29 PM
 #11

Хрен меня проведешь. Всегда при вставке адреса и дальнейшей отправке всегда сверяю еще раз 3 первых и 3 последних цифры адреса получателя.
0n0t0le
Legendary
*
Offline Offline

Activity: 1512
Merit: 1125


Swapzone


View Profile WWW
February 16, 2016, 05:47:36 PM
 #12

Так это же старая тема с подменой адреса в буфере обмена... И без всяких вирусов все кому их средства дороги вмегда сверяют адреса

Swap BTC to XMR and 1600+ tokens without KYC
Daneal
Sr. Member
****
Offline Offline

Activity: 448
Merit: 252


BnkToTheFuture.com


View Profile
February 16, 2016, 06:02:50 PM
 #13

раньше проверял начало и конец адреса, сейчас вообще паранойя пришла

Developer- Create your own ICO - 100+ REFERENCE PROJECTS
Pelegrini
Legendary
*
Offline Offline

Activity: 1372
Merit: 1003


View Profile
February 16, 2016, 06:34:02 PM
 #14

Хрен меня проведешь. Всегда при вставке адреса и дальнейшей отправке всегда сверяю еще раз 3 первых и 3 последних цифры адреса получателя.
Правильный метод, тоже такое практикую, а то ведь стремно порой, что можешь либо ты налажать либо система свинью подсунет.
Monia
Hero Member
*****
Offline Offline

Activity: 938
Merit: 502


View Profile
February 16, 2016, 07:19:32 PM
 #15

раньше проверял начало и конец адреса, сейчас вообще паранойя пришла

Скоро в сети одни параноики сидеть будут. Shocked Лучше быть параноиком и проверять каждый адрес чем бабло потерять на ровном месте.
pastan
Sr. Member
****
Offline Offline

Activity: 714
Merit: 250


View Profile WWW
February 16, 2016, 08:57:58 PM
 #16

Quote
Сама идея копирования содержимого буфера обмена если и не нова, то подмена вирусом адресов кошельков – действительно новое явление, и единственным утешением может служить то, что широкого распространения троян пока не получил.
Широкого распространения он не получил только из-за очень странного способа распространения. Если бы это делалось какими-нибудь традиционными методами, то пострадавших было бы в разы больше.
rikko72
Hero Member
*****
Offline Offline

Activity: 1022
Merit: 543



View Profile
February 16, 2016, 09:23:55 PM
 #17

раньше проверял начало и конец адреса, сейчас вообще паранойя пришла

Скоро в сети одни параноики сидеть будут. Shocked Лучше быть параноиком и проверять каждый адрес чем бабло потерять на ровном месте.
Адрес наверное большинство по умолчанию проверяет, если это конечно не конвеерная отправка средств вручную, что в наше время маловероятно. Просто повнимательнее надо отнестись к безопасности, вирусы в любом случае будут появляться, с каждым разом все хитрее.
Ponti
Hero Member
*****
Offline Offline

Activity: 910
Merit: 501



View Profile
February 17, 2016, 05:44:40 AM
 #18

раньше проверял начало и конец адреса, сейчас вообще паранойя пришла

Лучше все проверять, ведь вирус подсовывает адрес, наиболее похожий на настоящий. Сама идея на поверхности находится, почему так долго не реализовывали.

.BITWIN.

██████████████████████
██████████████████████████████
██████████████████████████████████
████████████████████████████████████████
██████████████████████████████████████████
██████████████████████████████████████████████
████████████████████████████████████████████████
██████████████████████████████████████████████████
████████████████████████████████████████████████████
██████████████████████████████████████████████████████
████████████████████████████████████████████████████████
████████████████████████████████████████████████████████
██████████████████████████████████████████████████████████
██████████████████████████████████████████████████████████
██████████████████████████████████████████████████████████
██████████████████████████████████████████████████████████
██████████████████████████████████████████████████████████
██████████████████████████████████████████████████████████
██████████████████████████████████████████████████████████
██████████████████████████████████████████████████████████
██████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████
████████████████████████████████████████████████████████
██████████████████████████████████████████████████████
█████████████████████████████████████████████████████
███████████████████████████████████████████████████
██████████████████████████████████████████████████
████████████████████████████████████████████████
██████████████████████████████████████████████
██████████████████████████████████████████
████████████████████████████████████████
██████████████████████████████████
██████████████████████████████
██████████████████████
ainv42
Legendary
*
Offline Offline

Activity: 980
Merit: 1015


View Profile
February 17, 2016, 03:22:05 PM
 #19

Quote
Насколько известно, в настоящий момент Trojan.Coinbitclip поражает компьютеры с операционной системой Windows 7 или с более ранними версиям, попадая в машину с предоставялемыми третьей стороной инструментами для популярной игры Hearthstone.

Не первый случай когда троян попадает в систему через игру. Писали что у одного геймера таким образом умыкнули очень много btc
Необходимо заводить специально компьютер под работу с биткоин кошельками, никаких игр, никакого лишнего софта.

И желательно поменьше сети, ведь многие вирусы антивирусники долго не могут распознать. Береженого бог бережет.
bitcoinst
Hero Member
*****
Offline Offline

Activity: 1708
Merit: 651


SmartFi - EARN, LEND & TRADE


View Profile
February 17, 2016, 05:24:48 PM
 #20

раньше проверял начало и конец адреса, сейчас вообще паранойя пришла

Скоро в сети одни параноики сидеть будут. Shocked Лучше быть параноиком и проверять каждый адрес чем бабло потерять на ровном месте.
Адрес наверное большинство по умолчанию проверяет, если это конечно не конвеерная отправка средств вручную, что в наше время маловероятно. Просто повнимательнее надо отнестись к безопасности, вирусы в любом случае будут появляться, с каждым разом все хитрее.
Даже хитрые вирусы должны будут каким-то образом попадать на комп, поэтому начинать надо с умеренной изоляции от всякой дряни.

█████████████████████████████████████████████████
██                ▄▄▄███████▄▄                 ██
██             ▄███▀▀        ▀▀▄               ██
██▄▄███████▀  ███▀                             ██
██▀█▄▄       ███▀   ▐███████▄    ▄██▄          ██
██  ▀███▄▄▄ ███▌    ▐██    ██    ▀██▀          ██
██      ▀▀█████▌    ▐███████▀           ▀▀██▄▄ ██
██          ███▌    ▐██ ▄▄▄                 ▀████
██           ███▄   ▐██  ▀██▄ ▀▀▀███████████▀▀ ██
██            ████▄             ▄█▀            ██
██             ▀████▄▄▄     ▄▄██▀              ██
██                ▀▀▀███████▀▀▀                ██
█████████████████████████████████████████████████
VIRTUAL WORLDS
BLOCKCHAIN INFRASTRUCTURE
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!