• Активация поддержки NVMe в Windows 11 ускоряет работу SSD

    Microsoft добавила нативную поддержку NVMe в Windows Server 2025 и впервые за долгие годы система перестаёт «переводить» команды NVMe в устаревший SCSI-протокол и начинает работать с накопителями напрямую. Официально функция предназначена только для серверной ОС, но энтузиасты сумели активировать её и в обычной Windows 11.
    Читать дальше
  • Учёные в 10 000 раз уменьшили самого маленького робота с «мозгами» (3 фото + видео)

    Учёные из университетов Пенсильвании и Мичигана создали самого маленького в мире программируемого робота размерами 0,2 × 0,3 × 0,05 мм. Платформа способна «думать, чувствовать и действовать» — она обладает всеми возможностями для автономного исследования среды как самостоятельно, так и в составе роя. Ожидается, что такие роботы соверша...
    Читать дальше
  • Шестикамерные ИИ-очки помогают незрячим перемещаться (видео)

    Стартап .Lumen разработал носимый гаджет для людей с нарушениями зрения, который помогает им самостоятельно ориентироваться в городе и на улице. Проект направлен на повышение мобильности незрячих людей.
    Читать дальше
  • Компьютер-флешку Azulle Access Arm с ОС Linux оценили в $120

    Компания Azulle выпустила ультракомпактный мини-ПК, внешне напоминающий ТВ-приставку в формате HDMI-стика. Новинка под названием Access Arm подключается напрямую к ТВ или монитору через HDMI и, несмотря на скромные габариты, обеспечивает функциональность на уровне куда более крупных компьютеров.
    Читать дальше
  • Аналитики спрогнозировали рост цен на ПК и смартфоны из-за дефицита памяти

    Цены на компьютеры и смартфоны могут заметно вырасти в ближайшие месяцы. Усиливающийся дефицит компонентов, в частности памяти, заставляет производителей пересматривать стоимость гаджетов, что напрямую отразится на потребителях.
    Читать дальше

Хакеры подменивают в буфере обмена адреса криптовалютных кошельков (4 фото)

30 января 2018 | Просмотров: 8 843 | Интересное
Хакеры подменивают в буфере обмена адреса криптовалютных кошельков (4 фото)

Специалисты из MalwareHunterTeam и Guido Not CISSP сумели выявить Evrial — новенький троян, активно распространяющийся на чёрном рынке. Он может похитить с заражённого компьютера не только учётную информацию с файлами cookie, но и всё, что содержится в буфере обмена операционки. Любопытно, что зловред отличается разборчивостью. Он пристально следит за возникновением URL обменного предложения Steam или адреса кошелька криптовалюты. Далее обнаруженная ссылка или адрес кошелька подменивается аналогом — тем, что принадлежит хакеру.

Хакеры подменивают в буфере обмена адреса криптовалютных кошельков (4 фото)

Всё просто: загружая на удалённый сервер полученные данные, Evrial получает ответ в виде свежей последовательности, подставляемой затем в пользовательский буфер. Малварь способен работать со множеством валют и браузеров. Как отмечают эксперты, купить его можно всего за полторы тысячи рублей на ряде русскоязычных даркнет-источников. Выложив эти деньги, клиент будет обеспечен множеством инструментов, позволяющих заниматься не менее темными делами.

Хакеры подменивают в буфере обмена адреса криптовалютных кошельков (4 фото)

Алгоритм распространения вируса пока не установлен. Evrial также фотографирует активные окна зараженного ПК и ворует с него: документацию, информацию о кошельках с криптовалютой, все пароли, например, из браузера (любого: Chrome, Yandex, Orbitum, Opera, Amigo, Torch и Comodo).

Хакеры подменивают в буфере обмена адреса криптовалютных кошельков (4 фото)


Украденные таким образом данные упаковывают в архив в формате ZIP и переправляют на сервер мошенников. Посмотреть полученную при этом информацию возможно непосредственно из панели управления Evrial.

Источник: MalwareHunterTeam, Guido Not CISSP

Комментарии: 2

  1. Гость_Canon
    30 января 2018 11:16 Гость_Canon
    Кругом развод и кидалово. И никто, в случае кражи, не поможет бывшим владельцам крипты вернуть виртуальные "денежки", которые обесцениваются или дорожают спекулятивно и непредсказуемо. Взять хотя бы ситуацию с японской крипкобиржей.
    + 1
    Ответить
  2. SES®
    30 января 2018 13:14 SES®
    А тот, кто продает троян, потом тырит денежки с крипто-кошельков у воров. Гениально!
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.