Security Lab

Криптодрейнер

Криптодрейнер — это разновидность вредоносного программного обеспечения, созданного для кражи криптовалютных средств у жертв. Основная цель такого ПО — перехватить криптовалютные транзакции, заменить адреса кошельков или получить доступ к ключевым данным, которые позволят злоумышленнику получить контроль над средствами пользователя. Его работа может быть незаметной для пользователя, а методы заражения и кражи средств довольно разнообразны.

Основные способы работы криптодрейнеров:

  1. Захват буфера обмена (Clipboard hijacking): Криптодрейнер перехватывает скопированные пользователем адреса криптокошельков и заменяет их на адрес злоумышленника. Таким образом, когда пользователь пытается отправить средства, они поступают в кошелек злоумышленника.
  2. Фишинговые сайты и поддельные приложения: Злоумышленники создают фальшивые веб-сайты или приложения, маскирующиеся под популярные криптобиржи, кошельки или сервисы. Пользователь, вводя свои логины, пароли или приватные ключи, сам передает их мошенникам.
  3. Заражение через вредоносные программы и эксплойты: Криптодрейнер может быть установлен на устройство через вредоносные файлы, фишинговые письма, загрузку сомнительных программ или через эксплойт уязвимостей в ПО.
  4. Кража приватных ключей и паролей: Некоторые криптодрейнеры собирают приватные ключи от криптокошельков или пароли, которые позволяют злоумышленникам получить прямой доступ к средствам пользователя.

Установили npm-библиотеку? Поздравляем, Claude только что обобрал вас до биткоина

Более 1500 разработчиков стали жертвами коварного ИИ-криптовора.

Калькулятор - троян: как мошенники обманули Google Play и украли $70 000

Невидимый вор гулял по магазину приложений 5 месяцев.

Криптомошенники захватили официальный аккаунт OpenAI в X

Как нажатие всего одной кнопки может привести к необратимым последствиям?

Криптомир затаил дыхание: 35 000 пользователей Ethereum атакованы фишерами

Заманчивое предложение скрывало коварную ловушку для инвесторов.

Leather, это ты? Новый дрейнер в App Store превратит ваши биткойны в пепел

Разработчики криптокошелька предупредили, что приложения у них нет, но было уже слишком поздно.