Partager cet article
BTC
$93,779.71
+
0.26%ETH
$1,769.58
-
1.43%USDT
$1.0004
+
0.01%XRP
$2.2005
-
0.72%BNB
$602.98
-
0.36%SOL
$152.79
+
1.72%USDC
$0.9999
+
0.01%DOGE
$0.1816
+
2.75%ADA
$0.7175
+
3.28%TRX
$0.2438
-
0.76%SUI
$3.3599
+
11.54%LINK
$14.97
+
0.09%AVAX
$22.30
-
0.13%XLM
$0.2802
+
5.59%LEO
$9.2041
+
0.83%SHIB
$0.0₄1395
+
3.75%TON
$3.2037
+
1.19%HBAR
$0.1873
+
4.36%BCH
$355.38
-
1.48%LTC
$84.19
+
0.40%Зарегистрироваться
- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Недавно обнаруженное вредоносное ПО имеет целый арсенал уловок, помогающих ему красть Криптo
Исследователи кибербезопасности заявили, что «KyberCibule» тайно добывает Политика конфиденциальности монету Monero , а также может красть пароли жертв и перенаправлять Криптo средства.

Усовершенствованная форма вредоносного ПО, нацеленного на криптовалюту, которая распространяется через пиратское программное обеспечение и игры, загружаемые с торрент-сайтов, представляет многочисленные угрозы для жертв.
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir Toutes les Newsletters
- Вотчет средаИсследователи словацкой компании по кибербезопасности ESET заявили, что обнаружили вредоносный код в программе-установщике медиафайлов, содержащей бот для майнинга Криптовалюта .
- После загрузки скрытое приложение запускает своего майнингового бота, который захватывает мощность компьютера и занимается майнингом.Monero, а также эфиресли обнаружена видеокарта.
- Однако за два года своего существования вредоносная программа претерпела изменения и обзавелась другими трюками, которые в большей степени беспокоят пользователей Криптовалюта.
- Вредоносная программа, получившая название «KryptoCibule» (комбинация чешских и словацких слов «Криптовалюта» и «лук»), также может изменить адрес кошелька на ONE , связанный с хакером, если вставить его из буфера обмена, что может привести к перенаправлению средств, отправленных жертве.
- Кроме того, он будет искать и красть пароли Криптовалюта , закрытые ключи или ключевые фразы, хранящиеся на жестком диске хост-компьютера.
- Вредоносное ПО распространяется пользователями, которые обмениваются зараженными медиафайлами в одноранговых файлообменных сетях.
- Он также обновляется с помощью BitTorrent, который был приобретено TRONв середине 2018 года, заявили исследователи.
- ESET заявила, что KryptoCibule украла около 1800 долларов СШАBitcoinи эфира путем изменения адресов кошельков жертв.
- Им не удалось определить, какую сумму хакер украл с помощью майнингового бота или путем кражи паролей.

- KryptoCibule, вероятно, начал работу в конце 2018 года, но до сих пор оставался скрытым благодаря своей конструкции, позволяющей избегать обнаружения.
- KryptoCibules прячется в файлах, которые работают нормально, поэтому жертвы с меньшей вероятностью заподозрят что-то неладное. Он также активно следит за антивирусными инструментами, такими как Avast, и скрывается от них.
- Кроме того, он содержит командную строку для браузера Tor, которая шифрует соединения и делает невозможным отслеживание сервера майнинга, стоящего за KryptoCibule.
- KryptoCibule также следит за состоянием батареи компьютера, чтобы он T потреблял слишком много энергии и не привлекал внимания.
- Если заряд батареи падает ниже 30%, KryptoCibule отключает майнер GPU и запускает свой майнер Monero на гораздо меньшей мощности. Вся программа отключается, если заряд батареи падает ниже 10%.
- По данным ESET, несмотря на свою сложность, бот пока был загружен лишь на несколько сотен компьютеров, в основном в Чехии и Словакии.
Смотрите также:Обнаружено новое вредоносное ПО, подвергающее риску Криптовалюта кошельки
Paddy Baker
Пэдди Бейкер — лондонский репортер по Криптовалюта . Ранее он был старшим журналистом в Криптo Briefing. Paddy владеет позициями в BTC и ETH, а также в меньших количествах в LTC, ZIL, NEO, BNB и BSV.
