Bitcoin Forum
June 16, 2024, 09:27:34 PM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Как защитить себя от трояна CryptoShuffle  (Read 379 times)
zhelezo (OP)
Full Member
***
Offline Offline

Activity: 350
Merit: 103


View Profile
November 05, 2017, 10:36:51 AM
 #1

Русская кибербезопасность фирмы « Лаборатория Касперского » предупредила, что монеты не безопасны даже в личных кошельках. Новый троянец под названием CryptoShuffler крадет монеты прямо из-под носа пользователей, заменяя адреса кошельков в буфер обмена пользователя, когда они копируют и вставляют данные кошелька для передачи. Кошелек не безопасен, так как троянец использует функцию буфера обмена на компьютерах.

Троянец уже нанес значительный урон за короткое время, хотя кибер-исследователи полагают, что троян работает уже год или больше.
https://cointelegraph.com/news/how-to-protect-yourself-from-the-cryptoshuffle-trojan
MrGunkin
Sr. Member
****
Offline Offline

Activity: 1358
Merit: 268



View Profile
November 05, 2017, 11:14:04 AM
 #2

Это больше относится к эфиру, волнам и токенам которые на них работают. С обычных кошельков, таких как биткойн, лайткойи, дипонион увести с помошью трояна пока  не получится, хотя если начнут работать в этом направлении, то хакеры быстро дыры найдут.
genapena
Member
**
Offline Offline

Activity: 322
Merit: 10


View Profile
November 05, 2017, 11:20:40 AM
 #3

А Касперский его пропускает спокойно? Может отправить его в лабораторию касперского, чтобы изучили и добавили в список вредоносных и опасных программ? Потом после обновления Касперского начнет улавливать

Aknoe
Member
**
Offline Offline

Activity: 246
Merit: 10

Token That Will Transform The Venture Capital Mark


View Profile
November 05, 2017, 11:53:11 AM
 #4

а если допустим проверять при вставлении кошелька с буфера обмена?

arp10
Hero Member
*****
Offline Offline

Activity: 826
Merit: 510


View Profile
November 05, 2017, 12:19:26 PM
 #5

а если допустим проверять при вставлении кошелька с буфера обмена?

Как распространяется этот троян, касперский назвал способы, или просто написал как защиться, а не как предохраниться?
Cryply
Full Member
***
Offline Offline

Activity: 253
Merit: 104



View Profile
November 05, 2017, 12:21:35 PM
 #6

а если допустим проверять при вставлении кошелька с буфера обмена?
так и надо, глазками смотреть, чтобы вставленный кошелек из буфера был тем, на который нужно сделать транзакцию.
А так суперский троян, и идея замечательная. )))  Grin
zhelezo (OP)
Full Member
***
Offline Offline

Activity: 350
Merit: 103


View Profile
November 05, 2017, 01:06:34 PM
 #7

а если допустим проверять при вставлении кошелька с буфера обмена?
так и надо, глазками смотреть, чтобы вставленный кошелек из буфера был тем, на который нужно сделать транзакцию.
А так суперский троян, и идея замечательная. )))  Grin
буфер обмена вроде несложно подменить с помощью api винды. а вот как антивирусу понять подмену, это вопрос.
KuZmA31
Newbie
*
Offline Offline

Activity: 37
Merit: 0


View Profile
November 07, 2017, 12:34:13 PM
 #8

На мой взгляд все эти черви разработаны антивирусными компаниями... А тут еще и цифровые деньги... Почему бы не подзаработатьHuh
RomanPetrush
Full Member
***
Offline Offline

Activity: 630
Merit: 123


Join @Bountycloud for the best bounties!


View Profile
November 07, 2017, 06:07:19 PM
 #9

На мой взгляд все эти черви разработаны антивирусными компаниями... А тут еще и цифровые деньги... Почему бы не подзаработатьHuh

верно мыслите, чтобы предложение хорошо продавалось, нужен спрос, он также может быть искуственным)

Aum Ram
Sr. Member
****
Offline Offline

Activity: 644
Merit: 252



View Profile
November 07, 2017, 06:37:18 PM
 #10

На мой взгляд все эти черви разработаны антивирусными компаниями... А тут еще и цифровые деньги... Почему бы не подзаработатьHuh

верно мыслите, чтобы предложение хорошо продавалось, нужен спрос, он также может быть искуственным)
Получается что этот троян просто подменяет адреса на свои. Я же так понимаю он это не делает таким образом что владелец кошелька не в состоянии заметить подмены в случае если будет проверять? Следовательно выход такой - перед тем как нажимать на кнопку "отправить" - сверять адреса.
RomanPetrush
Full Member
***
Offline Offline

Activity: 630
Merit: 123


Join @Bountycloud for the best bounties!


View Profile
November 07, 2017, 06:42:43 PM
 #11

На мой взгляд все эти черви разработаны антивирусными компаниями... А тут еще и цифровые деньги... Почему бы не подзаработатьHuh

верно мыслите, чтобы предложение хорошо продавалось, нужен спрос, он также может быть искуственным)
Получается что этот троян просто подменяет адреса на свои. Я же так понимаю он это не делает таким образом что владелец кошелька не в состоянии заметить подмены в случае если будет проверять? Следовательно выход такой - перед тем как нажимать на кнопку "отправить" - сверять адреса.


вообще для большей безопасности можно ставить Линукс. У хакеров просто меньше желания связываться с Линуксом из-за меньшего количества пользователей, просто невыгодно. Тем более что вирус на данной системе тяжко написать.

arp10
Hero Member
*****
Offline Offline

Activity: 826
Merit: 510


View Profile
November 07, 2017, 06:49:17 PM
 #12

На мой взгляд все эти черви разработаны антивирусными компаниями... А тут еще и цифровые деньги... Почему бы не подзаработатьHuh

И такой вариант имеет быть место. Криптовалта становится популярной. Почему бы на ровном месте и не подзаработать.
dzkrb
Sr. Member
****
Offline Offline

Activity: 672
Merit: 250


🔰FERRUM NETWORK🔰


View Profile
November 08, 2017, 03:19:36 PM
 #13

Ну, если Касперыч предупреждает, значит он знает об этой беде. У меня он как раз установлен.


                            █████
                        █████████████
                     █████████████
                 ██████████████        █████
              █████████████        ████████████
          ██████████████        █████████████
       █████████████        █████████████       ██████
       ██████████        ████████████           ██████
       ███████       █████████████       ███    ██████
       ███████    █████████████       ██████    ██████
       ████████████████████       ██████████    ██████
       █████████████████       █████████████    ██████
       █████████████       █████████████        ██████
       ██████████       █████████████           ██████
       ███████      ██████████████       ███    ██████
       ██████    █████████████       ███████    ██████
       ██████    ██████████       ██████████    ██████
       ██████    ██████        █████████████    ██████
       ██████    ███       █████████████        ██████
       ██████           █████████████       ██████████
       ██████       █████████████        █████████████
                 █████████████       █████████████
              ████████████        █████████████
                  ████         ████████████
                           █████████████
                         ███████████
                            █████
Ferrum Network • Interoperability Network for Financial Applications
West475
Newbie
*
Offline Offline

Activity: 41
Merit: 0


View Profile
November 08, 2017, 04:42:56 PM
 #14

Русская кибербезопасность фирмы « Лаборатория Касперского » предупредила, что монеты не безопасны даже в личных кошельках. Новый троянец под названием CryptoShuffler крадет монеты прямо из-под носа пользователей, заменяя адреса кошельков в буфер обмена пользователя, когда они копируют и вставляют данные кошелька для передачи. Кошелек не безопасен, так как троянец использует функцию буфера обмена на компьютерах.

Троянец уже нанес значительный урон за короткое время, хотя кибер-исследователи полагают, что троян работает уже год или больше.
https://cointelegraph.com/news/how-to-protect-yourself-from-the-cryptoshuffle-trojan
Не проще поменять кошелёк на свой модфицировав перехваченный трафик?
И проверка кошелька глазками не поможет.
Felchel
Full Member
***
Offline Offline

Activity: 518
Merit: 100



View Profile
November 08, 2017, 05:02:41 PM
 #15

Спасибо за полезную информацию, будем ждать обновления Касперского.

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!