2018-6-15 11:00 |
Вирус мониторит транзакции в буфере обмена, чтобы обнаружить операции с Bitcoin и Ethereum. После этого троян меняет адрес получателя криптовалюты на свой собственный. Лишь одна неделя потребовалась, чтобы заразить более, чем 300 000 компьютеров.
Ключевая функция ClipboardWalletHijacker — периодический цикл, мониторящий данные в буфере обмена. Если появляется информация об адресе кошелька Ethereum, троян заменяет адрес на «0x004D3416DA40338fAf9E772388A93fAF5059bFd5».
Пока зарегистрировано 45 незаконных перемещений средств пользователей.
Если же информация не является адресом с Ethereum, ClipboardWalletHijacker проверит, не является ли она адресом с Bitcoin. Троян уже перехватило 5 транзакций с BTC. В настоящее время, самый большой ущерб от одной нелегальной транзакции составляет 0,069 биткоинов, что приблизительно равняется 500 долларам.
Ранее в Японии была арестована группа хакеров, которые использовали скрытую программу-майнер Coinhive.
Правоохранительные органы уверены, что задержанные киберпреступники майнили криптовалюту Monero без ведома пользователей. Одному из подсудимых уже присудили штраф в размере 900 долларов Йокогамскому районному суду за «незаконное хранение компьютерной вредоносной программы».
Similar to Notcoin - Blum - Airdrops In 2024