На сайте Download.com хозяйничали "похитители биткоинов"

На сайте Download.com хозяйничали "похитители биткоинов"

15.03.2018 16:05



Специалисты ESET обнаружили три зараженных приложения в каталоге программного обеспечения Download.com, одном из наиболее популярных сайтов в мире (163-е место в рейтинге Alexa). Вредоносный код, распространяющийся вместе с легитимными программами, предназначен для кражи биткоинов.

Вредоносная программа «срабатывает», когда пользователь копирует и вставляет адрес своего биткоин-кошелька, чтобы перевести туда средства. Малварь перехватывает в буфере обмена адрес кошелька пользователя и заменяет собственным – жестко закодированным адресом биткоин-кошелька атакующих.

Если пользователь не заметит подмену, его средства будут переведены на счет злоумышленников. На сегодняшний день атакующие собрали 8,8 биткоина – больше 4 млн рублей по курсу на 15 марта.

Эксперты ESET обнаружили на Download.com три троянизированных приложения, содержащих вредоносный код для кражи биткоинов:  

·         Win32 Disk Imager – утилита для создания копий USB-флэшек и SD-карт, размещалась на CNET с 2 мая 2016 года, была загружена 311 раз в течение последней недели и больше 4500 раз в общей сложности

·         Code::Blocks – популярная кроссплатформенная среда разработки (Integrated Development Environment) на базе открытого исходного кода, ее используют многие C/C++ разработчики

·         MinGW-w64 – компилятор, программный порт GNU Compiler Collection для Microsoft Windows

По мнению специалистов ESET, вредоносный код в этих приложениях – работа одного и того же автора. Зараженные приложения удалены с Download.com после предупреждения ESET.

Антивирусные продукты ESET детектируют вредоносный код в составе легитимных приложений. Эффективная мера защиты от подмены содержимого буфера обмена – двойная проверка адреса кошелька при совершении транзакции.

Дополнительные индикаторы заражения и рекомендации по удалению угрозы – в блоге ESET на Хабрахабре.

Антивирусные продукты ESET детектируют вредоносный код в составе легитимных приложений. Эффективная мера защиты от подмены содержимого буфера обмена – двойная проверка адреса кошелька при совершении транзакции.

Дополнительные индикаторы заражения и рекомендации по удалению угрозы – в блоге ESET на Хабрахабре. 
Подписывайтесь и читайте новости от ITквариат раньше всех в нашем Telegram-канале!
Поделитесь этой новостью с друзьями!


Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!

И еще на эту тему:
27.03.2017
В последнюю субботу марта в различных странах мира проходят акции, приуроченные к Часу Земли. Компания velcom поддержала данную инициативу необычным способом: после того, как в ее головном офисе ровно на один час было полностью погашено
15.03.2017
Для того, чтобы робот начал уборку достаточно сказать: "Алекса, попроси Roomba начать чистить!".

выбрать фон