• Электробайк "Карманная ракета" для городов и пригородов (10 фото)

    Pocket Rocket нового поколения выглядит не так, как многие из последних электробайков. Возможно, именно поэтому компания выпускает его как совершенно новый класс лёгкого мотоцикла на электротяге.
    Читать дальше
  • Garmin Instinct — сверхпрочные смарт-часы с автономностью 14 дней (8 фото + видео)

    Garmin выпустил новые новые смарт-часы Instinct, предназначенные для поклонников приключений и активного отдыха, а также для всех, чья профессия связана с риском для жизни. Прочность наручного гаджета обеспечивает корпус из армированного полимера и дисплей, устойчивый к царапинам и высоким температурам.
    Читать дальше
  • Нож для вырезания самых сложных фигур (8 фото + видео)

    Perfect Cut — канцелярский ножик на стероидах. Он позволяет резать десятками способов: по кругу, под подходящим углом, ровно и так далее. Столь сложное изделие позволит любителям делать интересные модели из картона, бумаги, кожи или пенокартона. Например, косплеер без проблем создаст костюм для железного человека, а архитектор сделает зам...
    Читать дальше
  • В России появился первый отечественный ноутбук (4 фото + видео)

    Согласно заключению Министерства промышленности и торговли Российской Федерации ноутбук Cmp NS565 от компании «Аквариус» признан полностью отечественным продуктом и первым лэптопом, произведённым в России.
    Читать дальше
  • Отныне любые наушники с Google Assistant выполняют перевод в режиме реальном времени (4 фото + видео)

    Корпорация Google подарила большей части аксессуаров одну из самых интересных опций фирменных наушников Pixel Buds. Теперь при наличии смартфона, работающего на Android, и наушников, поддерживающих Google Assistant, можно получить перевод иностранного языка в режиме реального времени.
    Читать дальше

Владельцы криптовалют стали жертвами атак злоумышленников

3 ноября 2017 | Интересное, Новости IT
Владельцы криптовалют стали жертвами атак злоумышленников

Майнеры и владельцы криптовалют были атакованы сразу двумя группами изобретательных хакеров. Одна из этих групп запускает вирус, чтобы изменить адрес кошелька, а другие воспользовались самой программой для майнинга и выводят деньги прямо из неё.

Как можно перевести деньги не «по назначению»
Это можно сделать с помощью вируса, носящего название CryptoShuffler, который и использовала первая хакерская группа. С его помощью можно отследить буфер обмена пользователя и в тот момент, когда происходит копирование в него ключа от кошелька криптовалюты, ключ заменяется на адрес кошелька хакеров. Таким же образом, по сообщению «Лаборатории Касперского», возможна кража средств с кошельков: Bitcoin, Monero, Dash, Litecoin, Ethereum, Zcash, Dogecoin и прочих.

Как правило, в адрес криптовалютного кошелька входит более 20 символов, поэтому его обычно вводят не вручную, по одному символу, а просто копируют и вставляют. Именно в этот момент и происходит подмена адреса с помощью вируса в буфере обмена. Увидеть это крайне сложно, так как первая часть у многих кошельков идентичная, а остальная представляет собой произвольный буквенно-цифровой набор.

К настоящему времени злоумышленникам удалось похитить около 23 биткоинов, что составляет примерно $165 тыс. Правда, эксперты безопасности не раскрыли секрет, как именно происходила вирусная атака.

Махинации с майнером
Вторая группа хакеров воспользовалась более сложным и хитроумным способом для похищения средств. Их целью стала операционная система ethOS, с помощью которой майнеры производят валюту Ethereum. Специальный бот выискивает в диапазоне адресов майнинг-ферм те, которые соединяются без шифрования, и, найдя подходящий вариант, подбирает пароли, чтобы получить доступ к системе.

Самые предусмотрительные пользователи, занимаясь настройкой фермы, меняют стандартное имя пользователя и пароль (live и live), но если этого не сделать, хакерам несложно получить доступ к управлению системой. Дальше ещё проще: они просто подменяют адрес кошелька на собственный, и жертва их атаки продолжает майнить криптовалюту, но уже для них. Такой механизм воровства обрисовали эксперты антивирусной компании Bitdefender. Правда, успехи этой группы хакеров оказались гораздо скромнее: они наворовали криптовалюты всего на $611.

Источник: «Лаборатория Касперского», Bitdefender
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 2

avatar
3 ноября 2017 12:57 Sunny Finn
Воруют друг у друга воздух ... дорогой, правда am
+ 3
Ответить
avatar
3 ноября 2017 22:10 Scrappy Smile
Правильно, пусть хакеры в той области активизируются
+ 0
Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.