Skip to content

Умный дом

Для тех, кто желает жить в комфорте

  • Обзоры
  • Ремонт
  • Строительство
  • Технологии
  • Экосистема
  • Новости
  • Toggle search form

На GitHub найден вредонос Keyzetsu Clipper, зловещий криптоактивам юзеров

Posted on 03.05.202403.05.2024 By Олег

На платформе GitHub зафиксировано распространение нового вредного программного обеспечения (ПО) для Windows под заглавием Keyzetsu Clipper, нацеленного на пользовательские криптовалютные кошельки. Чтоб одурачить юзеров, злоумышленники делают липовые репозитории с наименованиями фаворитных проектов, которые смотрятся законно, обманом заставляя пострадавших загружать вредонос, зловещий безопасности их криптоактивов.

Компания Checkmarx, специализирующаяся на кибербезопасности, подчёркивает, что такие деяния не только лишь маскируют опасности, да и содействуют их распространению через злоупотребление плодами поиска на GitHub. Вредные репозитории могут смотреться законно, появляясь сначала результатов поисковой выдачи, и иметь огромное количество липовых звёздочек, еще нередкие модификации, чтоб видется активными, что помогает им подняться в поисковых результатах GitHub.

Вредонос Keyzetsu Clipper штурмует до 12 разных адресов криптовалютных кошельков, причём эти атаки происходят раз в день в данное время. Эта программка способна похитить широкий диапазон криптовалют, включая Bitcoin и Ethereum, за счёт замены адресов кошельков в миг совершения транзакций жертвой.

Криптовалютные транзакции осуществляются через сети блокчейна, которые так децентрализованы, что совершённую транзакцию уже нереально отменить. Потому пострадавший не может востребовать возврата средств, если злодею удалось получить доступ к криптокошельку либо сделать ненужную транзакцию.

Юхуда Гельб (Yahuda Gelb), инженер-исследователь из Checkmarx, рассказывает, что этот вредонос не только лишь перенаправляет денежные средства на контролируемые злодеями адреса, но также передаёт личные данные пострадавших специальному Telegram-боту. Это ухудшает опасности, так как кража данных сопровождается их предстоящим внедрением в жульнических схемах.

Keyzetsu Clipper также определяет геолокацию жертвы и имеет другие аннотации, если юзер находится в РФ, но Гельб отмечает, что для РФ эта функция, похоже, ещё не активирована. Неактивированное состояние русского сценария вредоноса показывает на возможное расширение атак в дальнейшем.

Технологии

Навигация по записям

Previous Post: Discord отключила серверы эмуляторов Nintendo Switch Suyu и Sudachi и заблокировала аккаунты разработчиков
Next Post: Windows получит ещё больше ИИ — Microsoft представит новые инструменты на конференции Build в мае

More Related Articles

Эстония отыскала использование земле, которую желала дать РФ. Почему столица Эстонии передумал? Технологии
V rannehristianskoj cerkvi obnaruzhili tajnyj artefakt 6fccae3.jpg В раннехристианской церкви нашли секретный артефакт Технологии
США окрестили заброшенный Россией спутник «Космос-2576» галлактическим орудием Технологии
Sierra Space успешно испытала космический модуль LIFE, осуществив его контролируемый взрыв Технологии
Zhivushhij v kitae izvestnyj bloger raskryl otnoshenie kitajcev k inostrancam cef601c.jpg Живущий в Китае известный блогер раскрыл отношение китайцев к иностранцам Технологии
На Западе указали на провалившийся план нанести удар по авиаперевозкам в РФ Технологии

Свежие записи

  • Метеорит, упавший в дом в США, оказался старше Земли
  • В Европе протестировали робота для будущих марсианских экспедиций
  • В РФ стали чаще арендовать консоли PlayStation и Xbox
  • LG обновила популярную серию OLED-мониторов UltraGear
  • Mafia: The Old Country детально сравнили с прошлыми частями «Мафии»
  • Обзоры
  • Ремонт
  • Строительство
  • Технологии
  • Экосистема
  • Новости

Copyright © 2025 Умный дом. Все права защищены. Копирование контента без обратной ссылки на блог запрещено!

Этот веб-сайт использует файлы cookie для улучшения взаимодействия с пользователем. Продолжая пользоваться сайтом, вы соглашаетесь на использование файлов cookie.