• Новый макрообъектив-зонд поможет увидеть мир по-новому (9 фото + 7 видео)

    Компания Venus Optics производит линзы для фотоаппаратов. Недавно она запустила на Kickstarter кампанию сбора средств на запуск массового производства уникального макрообъектива Laowa 24мм f/14 Probe. В отличие от прочих аналогов, его планируется делать в виде длинной трубки. Как говорят авторы проекта, конструкция объектива именно такого...
    Читать дальше
  • Астрофизик выдвинул новую версию о том, где искать инопланетян

    Как полагает астрофизик Дэн Хупер, следующие поколения людей увидят ночью совершенно иное звёздное небо. И дело не только в непрерывном расширении вселенной, параллельно с которым меняется и звёздная карта. Согласно его теории, разумных обитателей иных миров можно найти, наблюдая за «бродячими» светилами.
    Читать дальше
  • Новая игровая клавиатура от Xiaomi стоит копейки (5 фото)

    Xiaomi начала производить довольно недорогую геймерскую клавиатуру. Она не только обладает всеми характеристиками, необходимыми для решения поставленных перед ней задач. Дизайн новинки необыкновенно смел. В компании понимают важность наличия светодиодной подсветки клавиш для некоторых геймеров. Так что китайский производитель уделил им ма...
    Читать дальше
  • Все три неанонсированных iPhone попали в видео

    Известный блогер Маркус Браунли (Marques Brownlee) из США в своём YouTube-канале опубликовал видеоролик с тремя неанонсированными смартфонами от Apple.
    Читать дальше
  • AirSelfie выпустили улучшенную версию карманного селфи-дрона (3 фото + видео)

    Компания AirSelfie в 2016 году создала первый миниатюрный селфи-дрон. Теперь стартап выпустил вторую версию с улучшенной камерой и меньшим ценником.
    Читать дальше

Владельцы криптовалют стали жертвами атак злоумышленников

3 ноября 2017 | Интересное, Новости IT
Владельцы криптовалют стали жертвами атак злоумышленников

Майнеры и владельцы криптовалют были атакованы сразу двумя группами изобретательных хакеров. Одна из этих групп запускает вирус, чтобы изменить адрес кошелька, а другие воспользовались самой программой для майнинга и выводят деньги прямо из неё.

Как можно перевести деньги не «по назначению»
Это можно сделать с помощью вируса, носящего название CryptoShuffler, который и использовала первая хакерская группа. С его помощью можно отследить буфер обмена пользователя и в тот момент, когда происходит копирование в него ключа от кошелька криптовалюты, ключ заменяется на адрес кошелька хакеров. Таким же образом, по сообщению «Лаборатории Касперского», возможна кража средств с кошельков: Bitcoin, Monero, Dash, Litecoin, Ethereum, Zcash, Dogecoin и прочих.

Как правило, в адрес криптовалютного кошелька входит более 20 символов, поэтому его обычно вводят не вручную, по одному символу, а просто копируют и вставляют. Именно в этот момент и происходит подмена адреса с помощью вируса в буфере обмена. Увидеть это крайне сложно, так как первая часть у многих кошельков идентичная, а остальная представляет собой произвольный буквенно-цифровой набор.

К настоящему времени злоумышленникам удалось похитить около 23 биткоинов, что составляет примерно $165 тыс. Правда, эксперты безопасности не раскрыли секрет, как именно происходила вирусная атака.

Махинации с майнером
Вторая группа хакеров воспользовалась более сложным и хитроумным способом для похищения средств. Их целью стала операционная система ethOS, с помощью которой майнеры производят валюту Ethereum. Специальный бот выискивает в диапазоне адресов майнинг-ферм те, которые соединяются без шифрования, и, найдя подходящий вариант, подбирает пароли, чтобы получить доступ к системе.

Самые предусмотрительные пользователи, занимаясь настройкой фермы, меняют стандартное имя пользователя и пароль (live и live), но если этого не сделать, хакерам несложно получить доступ к управлению системой. Дальше ещё проще: они просто подменяют адрес кошелька на собственный, и жертва их атаки продолжает майнить криптовалюту, но уже для них. Такой механизм воровства обрисовали эксперты антивирусной компании Bitdefender. Правда, успехи этой группы хакеров оказались гораздо скромнее: они наворовали криптовалюты всего на $611.

Источник: «Лаборатория Касперского», Bitdefender
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 2

avatar
3 ноября 2017 12:57 Sunny Finn
Воруют друг у друга воздух ... дорогой, правда am
+ 3
Ответить
avatar
3 ноября 2017 22:10 Scrappy Smile
Правильно, пусть хакеры в той области активизируются
+ 0
Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.