Microsoft выявила новый вирус для кражи криптовалюты

Специалисты по кибербезопасности Microsoft сообщили о появлении нового вируса, названного CryptoBandits, который предназначен для кражи криптовалют. Данный вредоносный софт распространяется через USB-накопители и способен подменять адреса криптокошельков в буфере обмена.
CryptoBandits классифицируется как криптоклиппер — тип вредоносного ПО, которое заменяет скопированные адреса кошельков на адреса злоумышленников в буфере обмена. Проверка адресов осуществляется каждые полсекунды, что позволяет вирусу практически незаметно вмешиваться в процесс перевода средств.
Одной из ключевых особенностей CryptoBandits является способ его распространения. Вирус использует съемные носители, скрывая оригинальные документы, PDF-файлы и таблицы. Пользователям вместо реальных файлов отображаются ярлыки с теми же названиями и иконками, что и у оригиналов. После нажатия на такой ярлык запускается скрытый вредоносный код.
Согласно данным Microsoft, CryptoBandits нацелен на кражу биткоинов и других популярных криптовалют, таких как Monero и Tron. При подмене адресов используются кошельки, внешне идентичные оригинальным, что снижает вероятность их обнаружения пользователем. Вирус также обладает функциями бэкдора, позволяя ему делать снимки экрана, собирать файлы, искать приватные ключи и сид-фразы криптокошельков, а также выполнять удаленные команды от операторов вредоносной сети.
Для маскировки своей активности CryptoBandits применяет многослойное шифрование. Связь с управляющей инфраструктурой осуществляется через сеть Tor, что затрудняет отслеживание действий злоумышленников и блокировку их серверов.
Специалисты Microsoft рекомендуют принимать меры предосторожности, такие как внимательная проверка адресов получателей перед отправкой криптовалюты, отключение автоматического запуска съемных носителей, активация отображения расширений файлов в Windows и регулярное обновление антивирусного программного обеспечения.
Ранее нидерландская компания Fox-IT сообщила о том, что северокорейская хакерская группа Lazarus Group начала использовать новый троян RemotePE для атак на проекты в сфере криптовалют, биржи и финтех-компании. Данный вирус позволяет скрытно запускать вредоносный код в памяти устройства, что затрудняет его обнаружение средствами защиты.
Читайте также
Все новости
Ravencoin столкнулся с уязвимостью, вызвавшей падение токена на 19%
Команда Ravencoin сообщила о серьезной уязвимости консенсуса, из-за которой некоторые ноды сети начали принимать невалидные блоки. Первая такая проблема была зафиксирована 7 августа в 15:44:01 UTC на высоте блока 4 487 776. В результате этой уязвимости, в сети возникли риски реорганизации, что привело к значительному падению курса токена. Майнинг-пулы 2Miners и RavenMiner объявили о начале […]
Nvidia ведет переговоры о финансировании ИИ-инфраструктуры на сумму $500 миллиардов
Nvidia активно обсуждает с крупными инвестиционными компаниями возможный пакет финансирования ИИ-инфраструктуры в размере $500 миллиардов. В переговорах участвуют такие гиганты, как Apollo Global Management, Blackstone, Global Infrastructure Partners от BlackRock, Brookfield Asset Management, Goldman Sachs и KKR. Эти инвестиции могут оказать значительное влияние на развитие технологий ИИ и связанные секторы. Однако, детали о том, какие […]
Изменение настроений инвесторов вокруг биткоина по версии BlackRock
За последний месяц наблюдается заметное изменение в отношении инвесторов к биткоину, который в своей динамике стал отклоняться от фондового рынка. Об этом сообщил Роберт Митчник, глава направления цифровых активов компании BlackRock, в эфире программы Bloomberg ETF IQ. Митчник отметил, что декорреляция биткоина с акциями началась в первой половине года и изначально работала не в пользу […]
