Bitcoin Forum
May 07, 2024, 04:18:58 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Key logger per i bitcoin  (Read 1916 times)
IdiDiMarzo2016
Member
**
Offline Offline

Activity: 74
Merit: 10


View Profile
February 12, 2017, 12:01:07 PM
 #21

Qualche giorno fa mi è arrivata una mail confezionata ad hoc proprio sui bitcoin,ovviamente c'era un allegato e non l'ho aperto.Però ci sono rimasto male,soprattutto perché quella email la utilizzo solo e soltanto per i siti legati al mondo btc (bitstamp,advcash,ecc),chissà chi se la sarà fatta sfuggire...quindi state attenti
1715098738
Hero Member
*
Offline Offline

Posts: 1715098738

View Profile Personal Message (Offline)

Ignore
1715098738
Reply with quote  #2

1715098738
Report to moderator
1715098738
Hero Member
*
Offline Offline

Posts: 1715098738

View Profile Personal Message (Offline)

Ignore
1715098738
Reply with quote  #2

1715098738
Report to moderator
Once a transaction has 6 confirmations, it is extremely unlikely that an attacker without at least 50% of the network's computation power would be able to reverse it.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715098738
Hero Member
*
Offline Offline

Posts: 1715098738

View Profile Personal Message (Offline)

Ignore
1715098738
Reply with quote  #2

1715098738
Report to moderator
1715098738
Hero Member
*
Offline Offline

Posts: 1715098738

View Profile Personal Message (Offline)

Ignore
1715098738
Reply with quote  #2

1715098738
Report to moderator
centurionMiner
Sr. Member
****
Offline Offline

Activity: 401
Merit: 251

Still learning


View Profile WWW
April 04, 2017, 10:00:10 PM
 #22

ma prendono il file wallet.dat ? E se uno lo ha protetto con password?

Allora....

Il discorso è abbastanza semplice, i due tipi di "infenzioni" che possono capitare (ne esistono centinaia di tipi differenti) sono:
1) "a controllo attivo" -> il malintenzionato ha accesso diretto alla macchina infetta (quando essa è connessa ad internet) e può eseguire codice malevolo nella macchina del malcapitato senza che  esso se ne accorga.
2) "a controllo passivo"->il malintenzionato (dopo aver comunque avuto accesso e quindi compromesso il sistema) si "limita" ad inserire piccoli programmini (pressochè irrilevabili dagli antivirus) programmati ad hoc per cercare informazioni sensibili (wallet.dat ad esempio).

Ora, in caso di controllo attivo, la macchina è seriamente compromessa, occorre a mio avviso fare un backup dei dati sensibili ed installare UBUNTU per lasciare a bocca asciutta il malintenzionato. Altrimenti il range di tipi di attacchi "performabili" dall'attaccante è pressochè spaventoso.

In caso di accertamento di attacco passivo, quindi presenza di virus di qualsiasi tipo in generale, OCCORRE CAMBIARE SUBITO LA PASSWORD.
Questo perchè il protocollo di criptazione del wallet è soggetto ad attacco: in soldoni singifica che venendo in possesso del file wallet.dat è possible "craccare" la password (hashcat   11300 | Bitcoin/Litecoin wallet.dat   12700 | Blockchain, My Wallet).

Se volete essere più sicuri consiglio vivamente di installare Ubuntu (anche se non siete esenti da attacchi, è soltanto molto meno probabile). Dovrete ammattire un pò per configurare i vostri programmi per wallet. In ogni caso io sono qui Wink  Grin

\-> http://steneumpool.ddns.net/stats <-/       \-> http://campuspool.ddns.ne/stats <-/      \-> http://godserver.ddns.net <-/       \-> https://electroneum-classic.ddns.net <-/
                          Steneum-Pool                                                        CampusCoin-Pool                    .                          MultiPool                 .                Electroneum-Classic [DEDICATED]
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!