Добавить новость
ru24.net
Все новости
Май
2022

Microsoft предостерегла криптоинвесторов о новом вредоносном ПО

Группа специалистов по безопасности Microsoft 365 сообщила о росте активности вредоносных программ и методов нового типа под названием Cryware, позволяющих воровать активы с горячих криптокошельков.

С помощью Сryware, говорится в отчете исследовательской группы, злоумышленники производят поиск криптовалютного программного обеспечения на атакуемых устройствах, а также собирают и извлекают критически важные данные для доступа к горячим криптовалютным кошелькам будущей жертвы.

Для поиска данных горячего кошелька, такие как закрытые ключи, исходные фразы и адреса, злоумышленники могут использовать паттерны, включающие типичные выражения, слова или набор символов, учитывая, что они обычно соответствуют определенному шаблону.

В 2021 году пользователь Reddit опубликовал сообщение о том, что потерял эфира на сумму $78 000 из-за того, что хранил исходную фразу своего кошелька в небезопасном месте. Злоумышленник, получил доступ к устройству цели и установил программу Сryware, которая обнаружила конфиденциальные данные.

Получив доступ к данным горячего кошелька, злоумышленники способны использовать его для быстрого перевода криптовалюты на свои собственные кошельки. К сожалению для бывших владельцев этих активов, такая кража необратима: транзакции в блокчейне являются окончательными, даже если они были совершены без согласия или ведома пользователя. Кроме того, в отличие от большинства прочих финансовых транзакций, пока не существует доступных механизмов, которые могли бы помочь отменить мошеннические переводы криптовалюты или защитить пользователей от таковых.

Возможные сценарии атаки Сryware:

Отсечение и переключение

Программа Сryware отслеживает содержимое буфера обмена пользователя и использует шаблоны поиска строк для поиска и идентификации строки, напоминающей адрес горячего криптовалютного кошелька. Если пользователь вставляет или использует CTRL + V в окне приложения, то Cryware заменяет объект в буфере обмена адресом злоумышленника.

Извлечение данных из дампа памяти

Злоумышленники исследуют дамп памяти, который в ряде случаев может отображать закрытые ключи в виде открытого текста. Критически важная информация может остаться в памяти процесса браузера, выполняющего эти действия, а сценарий позволит злоумышленнику выгрузить процесс браузера и получить закрытый ключ.

Кража файлов кошелька

Самый простой, но не менее эффективный способ украсть данные горячего кошелька — это атаковать файлы хранилища приложения. В этом сценарии злоумышленник просматривает файловую систему целевого пользователя, определяет, какие приложения кошелька установлены, а затем извлекает для взлома заранее определенный список файлов. ·

- Файлы браузерного веб-кошелька.

Поскольку некоторые горячие кошельки устанавливаются как расширения браузеров, с использованием уникальных идентификаторов и расширений, злоумышленник может достаточно просто локализовать хранилище веб-кошелька, где содержится зашифрованный закрытый ключ пользователя. ·

- Файлы десктопного кошелька.

Часть горячих кошельков устанавливают непосредственно на компьютерное устройство пользователя. Однако закрытые ключи, также, как и в браузерной версии, хранятся локально в файлах хранилища приложений, специфичных для каждого кошелька. ·

- Пароли кошелька.

Замечено, что некоторые пользователи не утруждают себя запоминанием паролей и хранят их, исходные фразы и закрытые ключи не только в приложениях для управления паролями, но даже в виде данных автозаполнения браузеров. Злоумышленники могут достаточно просто войти на зараженное устройство, чтобы обнаружить менеджеры паролей, установленные локально. Или эксфильтровать данные браузера, которые потенциально могут содержать сохраненные пароли.

Кейлоггинг

Еще одна популярная и широко применяемая техника для кражи информации— кейлоггинг. Как и другие вредоносные программы, использующие этот метод, программа для кейлогинга обычно работает в фоновом режиме и регистрирует нажатия клавиш, вводимые пользователем. Затем она отправляет собранные данные на C2-сервер, контролируемый злоумышленниками.

Меры превентивной защиты от Сryware

Специалисты по безопасности Microsoft предлагают владельцам криптовалютных активов предпринять следующие шаги для защиты конфиденциальной информации от воздействия криминального ПО Сryware:

  • Блокируйте активную работу криптокошельков, когда не проводите финансовые операции.
  • Отключайте сайты, подключенные к криптокошельку во время простоя в работе. Функция отключения горячего кошелька гарантирует, что веб-сайт или приложение не будут взаимодействовать с кошельком пользователя без его ведома.
  • Воздержитесь от хранения закрытых ключей. Никогда не храните сид-фразы на устройстве или в облачных хранилищах в виде открытого текста.
  • Будьте внимательны при копировании и вставке информации. При копировании адреса кошелька для транзакции несколько раз перепроверьте, действительно ли значение адреса соответствует указанному в кошельке.
  • Убедитесь, что сеансы браузера завершаются после каждой транзакции, чтобы закрытый ключ не остался в памяти процесса браузера. Также необходимо правильно закрыть или перезапустить процессы браузера после импорта ключей.
  • Рассмотрите возможность использования криптовалютных кошельков, реализующих многофакторную аутентификацию (MFA). Это не позволит злоумышленникам входить в приложения кошелька без нужного уровня аутентификации.
  • Помните о вероятности фишинговой атаки, поэтому будьте осторожны со ссылками на веб-сайты и приложения кошелька.
  • Несколько раз перепроверяйте транзакции и одобрения горячего криптокошелька. Убедитесь, что контракт, требующий утверждения, действительно инициирован.
  • Ни при каких обстоятельствах не делитесь закрытыми ключами или исходными фразами с третьими лицами.
  • Используйте аппаратный кошелек, если он не требует активного подключения к устройству. Аппаратные кошельки хранят закрытые ключи в автономном режиме.
  • Проверяйте расширения загруженных и сохраненных файлов. Для этого в Windows необходимо включить «Расширения имен файлов» в разделе «Просмотр» проводника, чтобы увидеть фактические расширения файлов на устройстве.

Источник - Bits.media




Moscow.media
Частные объявления сегодня





Rss.plus



Вебкам-студия MONTANA в Санкт-Петербурге

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Состоялась церемония вручения премии Men Today Trends


Витаводород — живая мыслящая материя, основа жизни на Земле

Путешествуй с “Фанагорией” в небе и по земле!

Команда Сервисного локомотивного депо «Сольвычегодск» филиала «Северный» ООО «ЛокоТех-Сервис» стала победителем эстафеты ГТО железнодорожных игр «Мы вместе»

Туристов предупредили о распространении в популярной европейской стране двух смертельных инфекционных заболеваний: кровососущие клещи не щадят никого


Rashan Gary Showed No Concern When Asked About Caleb Williams

‘I’ll have to talk to my agent’ says Harry Kane as England star offered transfer from Bayern during press conference

Mets survive late barrage to beat Yankees in Subway Series opener

Who could England get next in Euro 2024 knockout stage after going through to last-16?


Состоялась церемония вручения премии Men Today Trends

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе более 62 тысяч семей распорядились материнским капиталом через банки

Росгвардейцы обеспечивают охрану правопорядка во время празднования Дня защиты детей.

Заместитель Московско-Курского транспортного прокурора в рамках работы мобильной приемной провела личный прием граждан на Курском вокзале г. Москвы


The latest friendship-ruining co-op game on Steam is a punishing platformer where you're chained to your pals, and it's about to crack 100,000 concurrent players

'Maybe this new Stardew Valley-like game is pretty good' I said to myself after blearily noticing I'd played it until 2 in the morning

Прохождение элитного подземелья «Лесной алтарь» в Tarisland

Model viewer forensics reveal that Elden Ring: Shadow of the Erdtree's Dancing Lion boss is actually two little guys piloting it around


Робота водієм у Таксі 571 (Київ)


Состоялась церемония вручения премии Men Today Trends

Состоялась церемония вручения премии Men Today Trends

Познание мышления мозга

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие




Как выбрать лучший строительный субподряд

Дожди в области аварии на железной дороге в Инте в ближайшее время не прекратятся

VI международный форум юных олимпийцев стартовал в Якутске

Вебкам-студия MONTANA в Санкт-Петербурге


Очередная команда новобранцев из Хакасии пополнила ряды войск национальной гвардии

Диетолог Стародубова посоветовала не есть черешню людям с заболеваниями ЖКТ

Семейная сага о девяностых «Дети перемен» выйдет на Wink.ru и START

Сахалинка 4 года переводила деньги за поездку в Таиланд, в которой так и не побывала


Джокович прилетел из Лондона на игру сборной Сербии с датчанами

Дарья Касаткина с уверенной победы стартовала на травяном турнире в Истбурне

Теннисистка Анастасия Тихонова вышла в ½ финала квалификации Уимблдона

Зарина Дияс сотворила громкую сенсацию на Уимблдоне-2024


Захарова посоветовала ЕС построить на границе линию обороны с «шипами внутрь»

Небольшой город, его гостиницы и их создатели, часть I: единство разных

Святое присутствие

Диетолог Стародубова посоветовала не есть черешню людям с заболеваниями ЖКТ


Музыкальные новости

Агент Щенникова рассказал, связывался ли Баста с игроком по поводу перехода в «СКА-Ростов»

Премьера мюзикла по песням Александра Розенбаума намечена на осень 2025 года

Продвижение Стихов. Раскрутка Стихов. Продвижение Песни. Раскрутка Песни.

10-летняя дочь Тимати снимется в одном сериале с Павлом Деревянко



Познание мышления мозга

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Состоялась церемония вручения премии Men Today Trends

Витаводород — живая мыслящая материя, основа жизни на Земле


Сергей Собянин. Главное за день

Детская зона «ЯРКО» – на Летней Спартакиаде «Газпром-Медиа Холдинга»

Мурино лидирует среди городов России по самой высокой концентрации студий

В Тульской области завершился Кинофестиваль «Движение по вертикали» памяти Станислава Говорухина


В Бузулуке возбудили уголовное дело по ДТП с погибшим ребёнком

В Ростовской области на трассе М-4 "Дон" рейсовый автобус протаранил грузовик

Более 12 млн раз проехали автомобилисты по платной трассе М-12 Восток

В Москве пройдет 19-я выставка «Интеравто»


Американский MQ-9 Reaper чуть не столкнулся с Су-34 ВКС России – обсуждаем, пытались ли США «вернуть должок»

Андрей Воробьев отметил важность возвращения иконы Рублева в лавру

Вспотели все. ВМФ России стоял у Флориды, когда Москва предлагала мир Западу

Путин встретится в Москве с лидером Республики Конго Сассу-Нгессо





Врачи из Москвы проведут осмотры магаданских детей, нуждающихся в консультациях врачей федеральных медцентров

Стоматолог Татьяна Сумцова: когда стоит задуматься об установке брекетов

Балашихинская больница стала лучшей в регионе по направлению трансфузиологии

Бизнес с зубами: Росздравнадзор одобрил томский материал для коронок


"Запад до последнего будет закрывать глаза на зверства режима Зеленского": Мария Захарова ответила Киеву после атаки на Севастополь


В Москве пройдет групповая шоссейная велогонка Cyclingrace Столица. Старт состоится 6 июля

Hisense запустила рекламную кампанию «Ставшие легендой»

На причалах Москвы пройдут тренировки проекта «Спортивные выходные»

В Димитровграде проводят чемпионат России по парусному спорту в классе «микро»




Собянин рассказал о масштабной программе празднования Дня молодежи в Москве

Собянин рассказал, каким будет летний сезон волонтерского проекта «Время добра»

Сергей Собянин. Главное за день

Мэр: 29 и 30 июня в Москве пройдет масштабное празднование Дня молодежи


Землевладельцев Щелкова предостерегли от нарушений правил обращения с отходами

Собянин: уровень безработицы в Москве будет снижен до 1,2% к 2030 году

Математики СФТУ разработали методику борьбы с ураганами

У инвесторов появилась возможность купить ЦФА на "Атомайзе" прямо в мобильном приложении Росбанка


Синоптики пообещали москвичам теплую погоду без дождей 27 июня

Диетолог Стародубова посоветовала не есть черешню людям с заболеваниями ЖКТ

Святое присутствие

Сахалинка 4 года переводила деньги за поездку в Таиланд, в которой так и не побывала


Портативный ТСД корпоративного класса Saotron RT-T70

Архангелогородцев приглашают на субботник в рамках Всероссийской акции «Вода России»

Семейный пикник «Родные - любимые» пройдет в Поморье в третий раз

В Димитровграде проводят чемпионат России по парусному спорту в классе «микро»


В Симферополе предупредили об антитеррористических учениях

Удивительно, но факт: в Симферополе снять квартиру дороже, чем в Севастополе

В Симферополе пройдут антитеррористические учения

Агент СБУ засел в МВД Крыма: Источник сообщил о поимке майора-шпиона


Семейная сага о девяностых «Дети перемен» выйдет на Wink.ru и START

Небольшой город, его гостиницы и их создатели, часть I: единство разных

Дожди в области аварии на железной дороге в Инте в ближайшее время не прекратятся

Святое присутствие












Спорт в России и мире

Новости спорта


Новости тенниса
Ролан Гаррос

Россия — первая по теннисным отказникам! Почему сразу девять наших сказали «нет» Олимпиаде в Париже






Синоптики пообещали москвичам теплую погоду без дождей 27 июня

Захарова посоветовала ЕС построить на границе линию обороны с «шипами внутрь»

Семейная сага о девяностых «Дети перемен» выйдет на Wink.ru и START

Москвичей предупредили о жаре в четверг