Bitcoin Forum
May 25, 2024, 11:22:52 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Троян Quant "научился" атаковать криптокошел  (Read 317 times)
M.A.V (OP)
Full Member
***
Offline Offline

Activity: 196
Merit: 100


View Profile WWW
December 07, 2017, 08:39:55 AM
 #1

 Обнаруженная исследователями Forcepoint Security новая версия трояна Quant способна атаковать криптовалютные кошельки.

 В частности, в трояне появился набор вредоносных файлов, загружаемых на зараженное устройство по умолчанию. Первый из них, bs.dll.c, позволяет похищать криптовалюту. Второй (sql.dll.c) представляет собой библиотеку SQLite, необходимую для работы третьего файла zs.dll.c, позволяющего завладеть учетными данными жертвы.

 Bs.dll.c (известный также как MBS) представляет собой библиотеку, позволяющую сканировать директорию Application Data для выявления криптовалютных кошельков. Обнаруженные данные программа отправляет на C&C-сервер злоумышленника. Троян атакует только офлайн-кошельки, которые, в частности, поддерживают криптовалюты биткоин (среди них MultiBit и Electrum), а также Terracoin (TRC), Peercoin (PPC) и Primecoin (XPM).

Новая версия Quant содержит функцию спящего режима, позволяющую избежать ее обнаружения антивирусами. Также по словам исследователей, описанные выше вредоносные модули можно купить по отдельности.

 подробнее: https://forklog.com/novaya-versiya-troyana-quant-nauchilas-atakovat-kriptokoshelki/
vavan1974muz
Hero Member
*****
Offline Offline

Activity: 840
Merit: 503



View Profile
December 07, 2017, 09:04:34 AM
 #2

Это уже очень не приятная новость,если добрались уже до офлайн кошелей то дело худо.Остается надеяться что исследователями Forcepoint Security уже разобрались с троянчиком и готовят ему теплое местечко с помощью очередного антивируса.
Vangardo
Sr. Member
****
Offline Offline

Activity: 644
Merit: 272


View Profile
December 07, 2017, 09:21:54 AM
 #3

Одним словом "ДИКИЙ ЗАПАД" Думаю что это нужно как-то контролировать. А то такие случаи учащаются. Контроль должен быть.
mikerin
Member
**
Offline Offline

Activity: 102
Merit: 100


View Profile
December 07, 2017, 09:30:37 AM
 #4

Только на днях прибил у себя на компе какую-то дрянь, которая активно шарилась по винту и тормозила - то ли майнер, то ли троян.
Что характерно, ни один антивир ее не ловит Sad.
somebodyhelpme
Newbie
*
Offline Offline

Activity: 124
Merit: 0


View Profile
December 07, 2017, 10:00:57 AM
 #5

Антивирь и не поймает до момента попадания сигнатур в базу. А про офлайн кошелька конечно грустно, однако это лишний раз напоминает про безопасность.
kumar101
Member
**
Offline Offline

Activity: 77
Merit: 15


View Profile
December 07, 2017, 10:15:49 AM
 #6

Сейчас появление новых вирусов стремительно обгоняет антивирусы и их базы

kickcity   ●   Connecting People Through Reward-Based Communities on Blockchain
●                                 facebook   slack   VK   twitter   telegram                                 ●
ICO | 1st of March  │  kickcity WHITEPAPER
Webcelerator.
Hero Member
*****
Offline Offline

Activity: 560
Merit: 500



View Profile
December 07, 2017, 10:25:11 AM
 #7

Как правило кошелек зашифрован.Троян расчитан на не опытных пользователей а у них мизер битков на кошельках.
olafflirik
Member
**
Offline Offline

Activity: 406
Merit: 10


View Profile
December 07, 2017, 05:39:49 PM
 #8

А защита от таких вирусов входит в обязанности антивирусных компаний? И может кто знает, какие симптомы данного вируса?
Ledi Bug
Newbie
*
Offline Offline

Activity: 78
Merit: 0


View Profile
December 07, 2017, 05:49:59 PM
 #9

Со всех сторон жмут нашего брата,тут биржи закрывают,там регулировать собрались,здесь хакеры с троянами,да и с тыла ещё нерешительность, в отношении принятия решений на бирже Wink
Gameta
Full Member
***
Offline Offline

Activity: 138
Merit: 100


View Profile
December 07, 2017, 06:46:44 PM
 #10

это еще раз подтверждает о необходимости "холодного" хранения крипты на оффлайн кошельках. Заведите самый дешевый ноутбук , поставьте туда убунту, и включайте только когда необходимо сделать перевод. И тогда никакие трояны вам не страшны )

EddyGameta - взломан
grigorii557
Full Member
***
Offline Offline

Activity: 658
Merit: 100


View Profile WWW
December 08, 2017, 05:42:52 PM
 #11

не надо просто лазить и скачивать непонятные файлы на комп, на котором у тебя кошельки стоят. А есть пруфы тестов с антивирусами?
SIMON 1
Member
**
Offline Offline

Activity: 238
Merit: 12

IGT-crypto - lifetime income from working exchange


View Profile
December 08, 2017, 05:49:56 PM
 #12

Хотя бы основы безопасности соблюдать и можно вполне расчитывать на то,что тебя обойдут стороной подобные напасти.

▬▬▬ ALREADY WORKING EXCHANGE ▻▻▻ IGT - CRYPTO ◁◁◁50% SOFT CAP COMPLETED▬▬▬
▬▬▬ G I V E A W A Y ETH every week LIFETIME PASSIVE INCOME▬▬▬▬     
▻▻▻WHITE PAPERANN THREAD◁◁◁
mrdelacrua
Full Member
***
Offline Offline

Activity: 224
Merit: 100



View Profile
December 08, 2017, 09:14:44 PM
 #13

Мне кажется эту новость надо отправить в лабораторию Касперского
Isuza
Full Member
***
Offline Offline

Activity: 224
Merit: 250



View Profile
December 08, 2017, 09:18:16 PM
 #14

Вот и дождались атак на офлайн кошельки.

        ▐█▌
       █████
      ███████
     ████████▀
    ████████  █
   ████████ ▐███▌
  ████████ ▐█████▌
 ████████
  ████████ ▐█████▌
   ████████ ▐███▌
    ████████  █
     ████████▄
      ███████
       █████
        ▐█▌
EXTOKE
 ------ FEE FREE TRADING! ------
▐█▌







▐█▌
  FEE FREE DECENTRALIZED EXCHANGE!

▐█▌







▐█▌

       ▄▄████████▄▄
    ▄███▀▀      ▀▀███▄
  ▄██▀              ▀██▄
 ▄██            ▄▄▄   ██▄
▄██   █▄       █████▄▀ ██▄
██    ███▄▄ ▄▄██████▀   ██
██     ██████████████   ██
██      █████████████   ██
██       ▀██████████    ██
▀██      ▄████████▀    ██▀
 ▀██ ▄▄████████▀▀     ██▀
  ▀██▄              ▄██▀
    ▀███▄▄      ▄▄███▀
       ▀▀████████▀▀

       ▄▄████████▄▄
    ▄███▀▀      ▀▀███▄
  ▄██▀       ▄▄▄▄   ▀██▄
 ▄██       ▄█████     ██▄
▄██        ███         ██▄
██       ▄▄███▄▄        ██
██       ███████        ██
██         ███          ██
██         ███          ██
▀██        ███         ██▀
 ▀██       ███        ██▀
  ▀██▄     ███      ▄██▀
    ▀███▄▄      ▄▄███▀
       ▀▀████████▀▀
Ziscadas
Full Member
***
Offline Offline

Activity: 452
Merit: 100



View Profile
December 08, 2017, 09:25:55 PM
 #15

Вот и дождались атак на офлайн кошельки.

Ну пока что случаев пропажи средств с кошельков не поступало. Так что рано паниковать, и ещё неизвестно на сколько эта информация близка к реальности.
AnitaP
Full Member
***
Offline Offline

Activity: 120
Merit: 100


View Profile
December 08, 2017, 09:36:16 PM
 #16

Мне тоже кажется апниковать рано. Обнаружили, значит разберутся. А пока просто нужно быть осторожнее, вот и все. Нет же еще подтврежденных фактов.
Isuza
Full Member
***
Offline Offline

Activity: 224
Merit: 250



View Profile
December 08, 2017, 09:42:41 PM
 #17

Вот и дождались атак на офлайн кошельки.

Ну пока что случаев пропажи средств с кошельков не поступало. Так что рано паниковать, и ещё неизвестно на сколько эта информация близка к реальности.

Если такой вопрос поднялся, то я не думаю что он вырос на пустом месте.

        ▐█▌
       █████
      ███████
     ████████▀
    ████████  █
   ████████ ▐███▌
  ████████ ▐█████▌
 ████████
  ████████ ▐█████▌
   ████████ ▐███▌
    ████████  █
     ████████▄
      ███████
       █████
        ▐█▌
EXTOKE
 ------ FEE FREE TRADING! ------
▐█▌







▐█▌
  FEE FREE DECENTRALIZED EXCHANGE!

▐█▌







▐█▌

       ▄▄████████▄▄
    ▄███▀▀      ▀▀███▄
  ▄██▀              ▀██▄
 ▄██            ▄▄▄   ██▄
▄██   █▄       █████▄▀ ██▄
██    ███▄▄ ▄▄██████▀   ██
██     ██████████████   ██
██      █████████████   ██
██       ▀██████████    ██
▀██      ▄████████▀    ██▀
 ▀██ ▄▄████████▀▀     ██▀
  ▀██▄              ▄██▀
    ▀███▄▄      ▄▄███▀
       ▀▀████████▀▀

       ▄▄████████▄▄
    ▄███▀▀      ▀▀███▄
  ▄██▀       ▄▄▄▄   ▀██▄
 ▄██       ▄█████     ██▄
▄██        ███         ██▄
██       ▄▄███▄▄        ██
██       ███████        ██
██         ███          ██
██         ███          ██
▀██        ███         ██▀
 ▀██       ███        ██▀
  ▀██▄     ███      ▄██▀
    ▀███▄▄      ▄▄███▀
       ▀▀████████▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!