Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Проверьте свой Copy-Paste: сведения о Kaspersky Crypto Clipboard Hijacker

Проверьте свой Copy-Paste: сведения о Kaspersky Crypto Clipboard Hijacker

CryptoNews2025/04/10 14:00
Автор:CryptoNews
  • «Лаборатория Касперского» обнаружила новую угрозу кражи криптовалюты на SourceForge.
  • Новая угроза использует ClipBanker для подмены адресов кошельков назначения.
  • Код недавно обнаруженного вредоносного ПО написан на русском языке.

Компания Kaspersky, занимающаяся кибербезопасностью, обнаружила новую угрозу, нацеленную на пользователей криптовалюты, и предупредила о вредоносном ПО, предназначенном для кражи цифровых активов путем злоупотребления доверием к обычным действиям пользователей.

В своем последнем сообщении в блоге компания «Лаборатория Касперского» отметила, что злоумышленники применяют уникальный подход, распространяя вредоносное ПО, которое использует SourceForge — популярный сайт для размещения и загрузки программного обеспечения.

Как работает эта вредоносная программа для кражи криптовалют?

Распространители вредоносного ПО обманывают своих жертв, отправляя криптовалюту по неправильному адресу, используя вредоносный код, который тайно заменяет легитимные адреса кошельков, скопированные в буфер обмена пользователя, на собственные адреса кошельков назначения хакеров прямо перед транзакцией. Криптоворы маскируются под надстройки Microsoft Office на веб-сайте SourceForge.

Согласно сообщению Касперского на SourceForge, хакеры используют альтернативные ссылки для установки вредоносного ПО на устройства пользователей и проникновения в их криптокошельки. Хотя они не указали происхождение хакеров, фирма по кибербезопасности отметила, что кодировка вредоносного ПО написана на русском языке, и около 90% жертв потенциально являются россиянами.

В то же время исследователи Касперского заметили, что, хотя код на русском языке, ссылка, прикрепленная к вредоносному ПО, ведет на англоязычный веб-сайт. Это говорит о потенциале вредоносного ПО для расширения за пределы российского региона.

Что такое атака «ClipBanker»?

Исследователь отметил, что код размещает на устройстве жертвы вредоносную программу ClipBanker, которая подменяет адреса криптовалютных кошельков.

Учитывая тот факт, что большинство пользователей криптовалюты используют подход «копировать-вставить» во время транзакций, вредоносная программа вмешивается в процесс и заменяет скопированный адрес кошелька в буферах обмена пользователей. Это приводит к тому, что жертвы отправляют средства на кошельки, отличные от изначально предполагаемых.

Хотя «Лаборатория Касперского» предупреждала о намерении злоумышленников украсть криптоактивы, компания по кибербезопасности отметила, что опасность, которую представляет новая угроза, может быть серьезнее.

По словам исследователей, злоумышленники могут пойти еще дальше и продать доступ к системе жертвы более опасным субъектам, что может привести к угрозам более серьезным, чем просто кража криптовалют и других цифровых активов.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!