Что такое криптоклиппинг, почему он подвергает риску кошельки с криптовалютой

Этот тип кражи очень распространен в транзакциях с криптовалютой

Guardar
FOTO DE ARCHIVO. Imagen de
FOTO DE ARCHIVO. Imagen de ilustración con representaciones de criptodivisas virtuales sobre billetes de dólares estadounidenses. 28 de noviembre de 2021. REUTERS/Dado Ruvic

Это известно как крипто-клиппинг для кражи криптовалюты, такие как биткойны и другие, во время транзакций с использованием вредоносного ПО, которое заменяет адрес цифрового кошелька реального получателя адрес кошелька злоумышленника.

В конце прошлого года был обнаружен новый вариант вредоносной программы Phorpiex под названием Twitz, которая предназначена для кражи криптовалюты на этапе транзакции. На каналах Telegram или на некоторых рынках даркнета этот тип вредоносного ПО продается для кибермошенничества.

Этот вариант распространялся главным образом с помощью фишинга, то есть методов фишинга, которые пытаются обмануть пользователей, чтобы заставить их поверить, что они заходят на законный сайт и, таким образом, получают свои учетные данные, как сообщает Eset.

В декабре 2021 года исследователи из этой компании, занимающейся кибербезопасностью, обнаружили новый вариант Phorpiex, предназначенный для кражи криптовалют на этапе передачи, но, по-видимому, предыдущие версии не включали эту технику.

Phorpiex, также известный как Trik, представляет собой ботнет, который был впервые идентифицирован в 2010 году и состоит из компьютерного червя, который используется для рассылки массового спама, загрузки вредоносного кода на компьютеры жертв и даже для проведения DDoS-атак.

Ботнет — это сеть ботов или роботов, которые работают автономно и автоматически. Киберпреступник, стоящий за ботнетом, может удаленно обрабатывать все зараженные компьютеры. Этот тип технологии используется для организации массированных атак.

Киберпреступник, стоящий за ботнетом, может удаленно обрабатывать все зараженные компьютеры

Рост новых образцов Phorpiex был выявлен за последние шесть месяцев в Латинской Америке, особенно в Гватемале, Мексике и Перу. Так что эта проблема далеко не решена. Вот почему важно понимать, о чем идет речь, и принимать меры предосторожности.

«Этот ботнет отвечал за одну из крупнейших кампаний сексторции в 2019 году. Оно состояло из электронного письма, указывающего жертве, что его компьютер заражен и что он был снят на видео, посещая сайты для взрослых. Поэтому, если он не заплатит сумму в размере от 300 до 5000 долларов в биткойнах, вымогатели угрожали отправить своим контактам видео с посещением сайтов», - отмечает Соль Гонсалес, исследователь компьютерной безопасности Eset, в опубликованном заявлении.

Рекомендации экспертов, чтобы не стать жертвой вредоносного ПО, использующего криптоклиппинг:

1. Прежде чем совершать сделки со значительными суммами криптовалют, лучше провести пробную транзакцию на небольшую сумму.

2. Проверьте адрес виртуального кошелька во время транзакции, так как таким образом пользователь сможет определить, был ли адрес заменен копированием и вставкой.

3. Не открывайте вложения электронных писем от неизвестных получателей, или даже если они знакомы, рекомендуется сначала убедиться, что это подлинное отправление.

4. Не устанавливайте программное обеспечение, загруженное не из официальных источников.

5. Установите на свой компьютер решение для обеспечения безопасности.

ПРОДОЛЖАЙТЕ ЧИТАТЬ