Bitcoin Forum
April 25, 2024, 11:46:28 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2] 3 4 »  All
  Print  
Author Topic: [ALERTA] MALWARE QUE ALTERA O ENDEREÇO BITCOIN PELO ENDEREÇO DE HACKER  (Read 8209 times)
sabotag3x
Legendary
*
Offline Offline

Activity: 2520
Merit: 2162


Crypto Swap Exchange


View Profile
June 28, 2017, 03:36:24 AM
 #21

Também estou com este problema, meu antivírus não o detecta, ainda estou procurando uma solução através de anti spywares. Qualquer novidade, aviso. Huh

Li que ele fica no gerenciador de tarefas como firefox.exe.. tentem dar uma olhada..
o resto eu não lembro, como remover e essas coisas que realmente interessam..

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
1714045588
Hero Member
*
Offline Offline

Posts: 1714045588

View Profile Personal Message (Offline)

Ignore
1714045588
Reply with quote  #2

1714045588
Report to moderator
1714045588
Hero Member
*
Offline Offline

Posts: 1714045588

View Profile Personal Message (Offline)

Ignore
1714045588
Reply with quote  #2

1714045588
Report to moderator
1714045588
Hero Member
*
Offline Offline

Posts: 1714045588

View Profile Personal Message (Offline)

Ignore
1714045588
Reply with quote  #2

1714045588
Report to moderator
Unlike traditional banking where clients have only a few account numbers, with Bitcoin people can create an unlimited number of accounts (addresses). This can be used to easily track payments, and it improves anonymity.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714045588
Hero Member
*
Offline Offline

Posts: 1714045588

View Profile Personal Message (Offline)

Ignore
1714045588
Reply with quote  #2

1714045588
Report to moderator
1714045588
Hero Member
*
Offline Offline

Posts: 1714045588

View Profile Personal Message (Offline)

Ignore
1714045588
Reply with quote  #2

1714045588
Report to moderator
1714045588
Hero Member
*
Offline Offline

Posts: 1714045588

View Profile Personal Message (Offline)

Ignore
1714045588
Reply with quote  #2

1714045588
Report to moderator
Forsyth Jones (OP)
Hero Member
*****
Offline Offline

Activity: 1148
Merit: 612


Press F for Leo


View Profile WWW
July 03, 2017, 10:54:03 PM
 #22

Também estou com este problema, meu antivírus não o detecta, ainda estou procurando uma solução através de anti spywares. Qualquer novidade, aviso. Huh

Li que ele fica no gerenciador de tarefas como firefox.exe.. tentem dar uma olhada..
o resto eu não lembro, como remover e essas coisas que realmente interessam..
também ouvi falar isso, mas é raro hoje em dia alguém pegar esse malware, mas eu tive o azar de pegar na época. Ouvi também que são algumas extensões do chrome maliciosas que infectam os usuários.

.
 airbet 
██
██
██
██
██
██
██
██
██
██
██
██
██
 .

▄████▄▄▄██████▄
███████████████
███████████████
███████▀▀▀▀████
██████████████
▀███▀███████▄██
██████████▄███
██████████████
███████████████
███████████████
██████████████
█████▐████████
██████▀███████▀
▄███████████████▄
████████████████
█░██████████████
████████████████
████████████████
█████████████████
█████████████████
███████░█░███████
████████████████
█████████████████
██████████████░█
████████████████
▀███████████████▀
.
.
.
.
██▄▄▄
████████▄▄
██████▀▀████▄
██████▄░░████▄
██████████████
████████░░▀███▌
░████████▄▄████
██████████████▌
███░░░█████████
█████████░░░██▀
░░░███████████▀
██████░░░██▀
░░▀▀███▀

   
|.
....
██
██
██
██
██
██
██
██
██
██
██
██
██
.
 PLAY NOW 
Kelesis
Newbie
*
Offline Offline

Activity: 4
Merit: 0


View Profile
July 11, 2017, 01:14:18 AM
 #23

Amigos, aconteceu comigo, dei CTRL+C num endereço bitcoin, e na hora de dar CTRL+V o endereço era diferente. Fosse no navegador, ou num bloco de notas, meu PC estava infectado. Felizmente não perdi nenhum bitcoin pois sempre verifico o endereço diversas vezes na hora de fazer uma transação.

Bom, melhor notícia ainda é que consegui resolver.

Assim que descobri que meu PC estava com esse problema, fiz uma pesquisa no Google e comecei a seguir essa lista aqui: https://www.bleepingcomputer.com/forums/t/651186/need-anti-mailware-programs/#entry4281563

Basicamente são anti-malwares, adwares, junkwares e tudo mais pra passar a limpo o PC.

Passei o Malwarebytes, o AdwCleaner, o JRT, mas só foi resolver mesmo com o HitmanPro.

Pra ser sincero, pelo que entendi o HitmanPro não fez nada de especial que não fosse remover os cookies do navegador. Então, depois de tudo, acho que a solução era simples assim (pelo menos no meu caso).

De qualquer jeito, fica aí a dica pra vocês. Ah, e sempre vale passar esses softwares de segurança né (bom, desde que sejam de uma fonte confiável como o Bleeping Computer). Enfim, é isso.

Abraços.
moedasdofuturo
Full Member
***
Offline Offline

Activity: 154
Merit: 100


View Profile WWW
July 11, 2017, 04:36:49 AM
 #24

Eu  ja passei,  deu  muito trabalho para remover, perdi mais de 27000 dogecoin
Forsyth Jones (OP)
Hero Member
*****
Offline Offline

Activity: 1148
Merit: 612


Press F for Leo


View Profile WWW
July 15, 2017, 02:24:14 AM
 #25

No caso trocou o endereço Dogecoin também, isso?

.
 airbet 
██
██
██
██
██
██
██
██
██
██
██
██
██
 .

▄████▄▄▄██████▄
███████████████
███████████████
███████▀▀▀▀████
██████████████
▀███▀███████▄██
██████████▄███
██████████████
███████████████
███████████████
██████████████
█████▐████████
██████▀███████▀
▄███████████████▄
████████████████
█░██████████████
████████████████
████████████████
█████████████████
█████████████████
███████░█░███████
████████████████
█████████████████
██████████████░█
████████████████
▀███████████████▀
.
.
.
.
██▄▄▄
████████▄▄
██████▀▀████▄
██████▄░░████▄
██████████████
████████░░▀███▌
░████████▄▄████
██████████████▌
███░░░█████████
█████████░░░██▀
░░░███████████▀
██████░░░██▀
░░▀▀███▀

   
|.
....
██
██
██
██
██
██
██
██
██
██
██
██
██
.
 PLAY NOW 
joaopedrodm
Newbie
*
Offline Offline

Activity: 24
Merit: 0


View Profile
July 20, 2017, 06:21:31 PM
 #26

Eu verifico sempre os 3 primeiros e 3 ultimos, as vezes até digito o endereço conferindo 2 vezes o caracter que escrevi.
Forsyth Jones (OP)
Hero Member
*****
Offline Offline

Activity: 1148
Merit: 612


Press F for Leo


View Profile WWW
July 27, 2017, 02:43:25 PM
 #27

Eu verifico sempre os 3 primeiros e 3 ultimos, as vezes até digito o endereço conferindo 2 vezes o caracter que escrevi.
isso

.
 airbet 
██
██
██
██
██
██
██
██
██
██
██
██
██
 .

▄████▄▄▄██████▄
███████████████
███████████████
███████▀▀▀▀████
██████████████
▀███▀███████▄██
██████████▄███
██████████████
███████████████
███████████████
██████████████
█████▐████████
██████▀███████▀
▄███████████████▄
████████████████
█░██████████████
████████████████
████████████████
█████████████████
█████████████████
███████░█░███████
████████████████
█████████████████
██████████████░█
████████████████
▀███████████████▀
.
.
.
.
██▄▄▄
████████▄▄
██████▀▀████▄
██████▄░░████▄
██████████████
████████░░▀███▌
░████████▄▄████
██████████████▌
███░░░█████████
█████████░░░██▀
░░░███████████▀
██████░░░██▀
░░▀▀███▀

   
|.
....
██
██
██
██
██
██
██
██
██
██
██
██
██
.
 PLAY NOW 
Pumared
Sr. Member
****
Offline Offline

Activity: 1260
Merit: 384


BK8 - Most Trusted Gambling Platform


View Profile
July 27, 2017, 06:31:58 PM
 #28

Eu sempre procuro algo de diferente, letras iguais umas perto da outra, números que me lembrem algo.

███████████████████████
████████████████████
██████████████████
████████████████████
███▀▀▀█████████████████
███▄▄▄█████████████████
██████████████████████
██████████████████████
███████████████████████
█████████████████████
███████████████████
███████████████
████████████████████████
███████████████████████████
███████████████████████████
███████████████████████████
█████████▀▀██▀██▀▀█████████
█████████████▄█████████████
███████████████████████
████████████████████████
████████████▄█▄█████████
████████▀▀███████████
██████████████████
▀███████████████████▀
▀███████████████▀
█████████████████████████
O F F I C I A L   P A R T N E R S
▬▬▬▬▬▬▬▬▬▬
ASTON VILLA FC
BURNLEY FC
BK8?█▀▀▀











█▄▄▄
.
PLAY NOW
▀▀▀█











▄▄▄█
Skol600ml
Full Member
***
Offline Offline

Activity: 158
Merit: 100


View Profile
August 29, 2017, 10:23:36 PM
 #29

Coleguinha perdeu $100

https://www.youtube.com/watch?v=jWVm-XJn6gg
manotroll
Sr. Member
****
Offline Offline

Activity: 305
Merit: 250


View Profile
August 29, 2017, 11:15:35 PM
 #30

aqui o perdedor
https://adrenaline.uol.com.br/forum/threads/procuro-entusiastas-para-mineracao-de-ethereum.588214/page-120#post-1073156267
Felipe Postingher
Member
**
Offline Offline

Activity: 94
Merit: 30

Here we go! I am a portuguese translator!


View Profile
August 30, 2017, 11:11:02 AM
 #31

Bom dia

Já ouvi falar deste vírus e alguns conhecidos meus também ja foram vítimas dele.

Muito cuidado, deve estar embutido em quaisquer documentos relacionados a ico, carteiras fracas e sites relacionados as icos.

Sempre verificar o endereço na hora de colar, ir com calma na transação, muitas vezes ficamos ansiosos para tirar o dinheiro e queremos tudo muito rápido e acabamos cometendo algum erro.

Vamos ficar alerta, passar anti scams no pc e sempre verificar, guardas as coisas em hard drive externo..

Este meio esta sendo grande alvo dos hackers..vamos nos cuidar

Pumared
Sr. Member
****
Offline Offline

Activity: 1260
Merit: 384


BK8 - Most Trusted Gambling Platform


View Profile
August 30, 2017, 04:35:16 PM
 #32

Bom dia

Já ouvi falar deste vírus e alguns conhecidos meus também ja foram vítimas dele.

Muito cuidado, deve estar embutido em quaisquer documentos relacionados a ico, carteiras fracas e sites relacionados as icos.

Sempre verificar o endereço na hora de colar, ir com calma na transação, muitas vezes ficamos ansiosos para tirar o dinheiro e queremos tudo muito rápido e acabamos cometendo algum erro.

Vamos ficar alerta, passar anti scams no pc e sempre verificar, guardas as coisas em hard drive externo..

Este meio esta sendo grande alvo dos hackers..vamos nos cuidar




Fazer isso tudo e clicar em aúncio de "Você ganhou 10 Iphones, clique aqui" não adianta muito...

███████████████████████
████████████████████
██████████████████
████████████████████
███▀▀▀█████████████████
███▄▄▄█████████████████
██████████████████████
██████████████████████
███████████████████████
█████████████████████
███████████████████
███████████████
████████████████████████
███████████████████████████
███████████████████████████
███████████████████████████
█████████▀▀██▀██▀▀█████████
█████████████▄█████████████
███████████████████████
████████████████████████
████████████▄█▄█████████
████████▀▀███████████
██████████████████
▀███████████████████▀
▀███████████████▀
█████████████████████████
O F F I C I A L   P A R T N E R S
▬▬▬▬▬▬▬▬▬▬
ASTON VILLA FC
BURNLEY FC
BK8?█▀▀▀











█▄▄▄
.
PLAY NOW
▀▀▀█











▄▄▄█
wilwxk
Sr. Member
****
Offline Offline

Activity: 476
Merit: 314


View Profile
September 01, 2017, 10:52:46 AM
 #33

Eu acho um bom costume nao ficar armazenando as chaves privadas em um ambiente de uso diario, eu sempre mexo com as chaves privadas apenas em um linux live e com carteira electrum (open source).
mobbil
Newbie
*
Offline Offline

Activity: 38
Merit: 0


View Profile
January 09, 2018, 03:52:53 PM
 #34

acabei de perder 0,01

1Pci4sNUHwsSzicT3Xdk5A1QHbjG4ukQff mandei pra esse endereço

vou instalar o hitmanpro
mobbil
Newbie
*
Offline Offline

Activity: 38
Merit: 0


View Profile
January 14, 2018, 01:24:02 AM
 #35

resolvido com o hitman pro, o arquivo infectado é o "audipo.exe" muito cuidado com ele
lhvleao
Full Member
***
Offline Offline

Activity: 476
Merit: 128


View Profile
January 14, 2018, 06:15:46 PM
 #36

Autoconferência sempre. Como alguns amigos disseram, ao menos os primeiros e últimos caracteres da wallet. Melhor pecar pelo excesso que pela falta
PRG7
Newbie
*
Offline Offline

Activity: 36
Merit: 0


View Profile
January 24, 2018, 10:37:08 PM
 #37

Olá, boa tarde comunidade Bitcoin brasil

Vou relatar minha experiência de usuário bitcoin, em abril de 2016 (por aí) eu peguei um vírus (não sei como!!!) que como descrevi no título desse tópico acima, esse vírus substitui o endereço que vc copia por outro!!!! e quem não tem o costume de verificar se você colou o endereço certo na hora de enviar, acaba erroneamente, enviando bitcoins para o endereço que o vírus substituiu! eu fui vítima disso, mas hoje graças a deus tenho boas práticas de segurança e nunca mais peguei ele.

Alguém já passou por essa experiência ruim de ter pegado esse vírus ? que nome ele se classifica como vírus ? um tipo de keylogger ?

Quais são as possíveis formas de se infectar com esse vírus ? e como se prevenir dele ?

E o pior que isso não é muito alertado aqui na comunidade, mas acaba se tornando uma experiência ruim principalmente para usuários novos!

Obrigado e desculpem o incômodo.

att

Valeu pelo alerta. Um virus bem simples e pode causar um estrago.
Adotar boas praticas de segurança e instalar um bom antivirus tem que ser regra.
MadMarx
Newbie
*
Offline Offline

Activity: 1
Merit: 0


View Profile
January 24, 2018, 10:54:10 PM
 #38

Também tenho essa mania de olhar os primeiros e os ultimos digitos dos endereços de btc, não por virus, só por garantia mesmo de que esta certo..

Outra ferramenta para evitar virus é usar o site https://www.virustotal.com/pt/ para scanear arquivos

Ótimo tema e obrigado pela dica de site verificador de virus.

wilwxk
Sr. Member
****
Offline Offline

Activity: 476
Merit: 314


View Profile
April 22, 2018, 06:46:00 PM
Merited by Forsyth Jones (1)
 #39

So revivendo o tópico por causa de uma pagina que eu vi recentemente com um tutorial ensinando a fazer esse tipo de golpe:

limontec.com/2018/04/pastejacking-bitcoin-address.html

Quando eu vi este post pela primeira vez achei que isso era originada apenas de algum virus mais robusto que o antivirus bloqueava facilmente.

Depois de ler o tutorial percebi como isso era fácil, lá é feito um atque MITM sobre a rede wifi e adulteram  a pagina onde contém o endereço de pagamento, até aí tudo bem, já que isso é dificil e complexo para fazer, agora o que me impressionou foi a parte de usarem apenas um javascript para fazer com que a página mostre um endereço e o ctrl C e ctrl V mude o endereço ! E como isso é apenas um javascript simples (é algo como 3linhas de código) é dificil que o antivirus pegue como algo perigoso. E mais, isso quer dizer que qualquer um que tiver seu proprio sistema para receber bitcoins de seus clientes pode facilmente acrescentar esse script e fingir que nada aconteceu.

Por isso além de ter que tomar cuidado com o sistema operacional é bom também se preocupar com o site que está fazendo o pagamento, e sempre conferir o endereço que você está enviando o dinheiro.
Forsyth Jones (OP)
Hero Member
*****
Offline Offline

Activity: 1148
Merit: 612


Press F for Leo


View Profile WWW
April 23, 2018, 03:07:22 AM
 #40

So revivendo o tópico por causa de uma pagina que eu vi recentemente com um tutorial ensinando a fazer esse tipo de golpe:

limontec.com/2018/04/pastejacking-bitcoin-address.html

Quando eu vi este post pela primeira vez achei que isso era originada apenas de algum virus mais robusto que o antivirus bloqueava facilmente.

Depois de ler o tutorial percebi como isso era fácil, lá é feito um atque MITM sobre a rede wifi e adulteram  a pagina onde contém o endereço de pagamento, até aí tudo bem, já que isso é dificil e complexo para fazer, agora o que me impressionou foi a parte de usarem apenas um javascript para fazer com que a página mostre um endereço e o ctrl C e ctrl V mude o endereço ! E como isso é apenas um javascript simples (é algo como 3linhas de código) é dificil que o antivirus pegue como algo perigoso. E mais, isso quer dizer que qualquer um que tiver seu proprio sistema para receber bitcoins de seus clientes pode facilmente acrescentar esse script e fingir que nada aconteceu.

Por isso além de ter que tomar cuidado com o sistema operacional é bom também se preocupar com o site que está fazendo o pagamento, e sempre conferir o endereço que você está enviando o dinheiro.
é o velho man in the middle, devemos estar sempre atentos a isso pois nunca se sabe, fiquei um pouco com medo pois isso pode acontecer com qualquer um, ahh esse tópico, foi o meu segundo tópico que eu postei neste fórum rs

.
 airbet 
██
██
██
██
██
██
██
██
██
██
██
██
██
 .

▄████▄▄▄██████▄
███████████████
███████████████
███████▀▀▀▀████
██████████████
▀███▀███████▄██
██████████▄███
██████████████
███████████████
███████████████
██████████████
█████▐████████
██████▀███████▀
▄███████████████▄
████████████████
█░██████████████
████████████████
████████████████
█████████████████
█████████████████
███████░█░███████
████████████████
█████████████████
██████████████░█
████████████████
▀███████████████▀
.
.
.
.
██▄▄▄
████████▄▄
██████▀▀████▄
██████▄░░████▄
██████████████
████████░░▀███▌
░████████▄▄████
██████████████▌
███░░░█████████
█████████░░░██▀
░░░███████████▀
██████░░░██▀
░░▀▀███▀

   
|.
....
██
██
██
██
██
██
██
██
██
██
██
██
██
.
 PLAY NOW 
Pages: « 1 [2] 3 4 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!