Keamanan pembayaran: Trojan yang menggantikan alamat dompet mata uang kripto pengguna

Keamanan pembayaran: Trojan yang menggantikan alamat dompet mata uang kripto pengguna

Semakin banyak virus dan Trojan baru yang membahayakan keamanan dana pengguna mata uang kripto.

Hampir bersamaan dengan munculnya mata uang kripto, perangkat lunak berbahaya (virus, Trojan, dll.) muncul, yang secara khusus “dirancang” untuk bekerja secara khusus dengan mata uang kripto. Jenis yang paling umum adalah yang disebut penambang, yang menggunakan kekuatan perangkat yang terinfeksi untuk menambang mata uang kripto demi kepentingan pembuatnya. Kami telah menulis tentang yang terbaru, “Digimine,” di salah satu artikel kami sebelumnya “Penambang mata uang kripto yang tersembunyi Digmine didistribusikan oleh peretas melalui Facebook Messenger".

Namun, dalam artikel hari ini kita akan membahas jenis Trojan lain yang kurang terlihat, namun jauh lebih berbahaya. Berbeda dengan penambang Trojan (yang hanya menggunakan sumber daya perangkat Anda, sehingga menimbulkan beban yang tidak perlu), ini dapat menyebabkan hilangnya dana pribadi Anda. Trojan ini memantau konten clipboard dan, jika ia melihat ada baris di dalamnya yang secara struktural merupakan alamat untuk Bitcoin, Litecoin, DASH, atau mata uang kripto lainnya, ia akan menggantinya dengan alamatnya sendiri. Sebagian besar pengguna tidak memperhatikan substitusi dan terus bekerja, melakukan transaksi ke alamat palsu. Alhasil, dana tersebut diterima bukan oleh penerima aslinya, melainkan oleh penyerangnya.

Trojan jenis ini pertama kali ditemukan pada bulan Agustus 2014 oleh pusat CERT Polandia. Setiap tahun Trojan ini menjadi semakin canggih, tidak hanya mengganti alamat dengan alamatnya sendiri, namun juga memilih alamat (atau, dalam beberapa kasus, bahkan membuat alamat baru) yang mirip dengan alamat pengguna, misalnya alamat yang tiga karakter pertama dan terakhirnya cocok dengan alamat pengguna. Melihat sekilas alamat ini tidak akan menimbulkan kecurigaan. Oleh karena itu, pada bulan Februari 2016, Symantec menemukan kuda Troya Trojan.Coinbitclip, yang didistribusikan dengan basis 10.000 alamat Bitcoin, yang memungkinkan untuk dengan cepat memilih alamat yang mirip dengan alamat korban.

Pada bulan November 2017, Kaspersky Lab menemukan Trojan baru - CryptoShuffler, menggantikan alamat Bitcoin, Ethereum, Zcash, Moneroo, Dash, dan mata uang kripto lainnya.. Pada saat yang sama, pada saat penemuannya, CryptoShuffler sudah ada sekitar satu tahun dan berhasil mengumpulkan setidaknya 23 BTC.

Jenis malware ini sangat sulit dideteksi karena... tidak menimbulkan beban tambahan pada sistem operasi pengguna, tidak membuka koneksi jaringan tambahan, dan tidak melakukan operasi mencurigakan lainnya. Inilah sebabnya mengapa produsen perangkat lunak antivirus tidak segera memasukkan tanda tangan Trojan ini ke dalam database antivirus mereka. Saat ini, tidak ada solusi yang dapat diandalkan untuk melindungi dan mendeteksi secara otomatis Trojan yang menggantikan alamat dompet kripto di clipboard.

Itulah sebabnya kami menyarankan semua pengguna mata uang kripto untuk tidak hanya mengandalkan perangkat lunak anti-virus, namun juga memeriksa detail pembayaran dengan cermat sebelum mengirimkannya dan, jika memungkinkan, memilih alamat dari buku alamat (sebagian besar dompet menyediakan fungsi ini).

Baca juga

62018-10-11

Instal Flash dengan harga penambangan cryptocurrency

Jika Anda mengira masalah dengan plugin Flash telah berhenti, maka Anda salah, masalah tersebut mendapatkan momentum, dan penipu menjadi lebih bijak dan kreatif.

Keamanan
42018-04-01

Penambangan abu-abu - apa itu?

Menurut pakar keamanan siber, jumlah orang yang ingin menghasilkan uang secara ilegal dengan mengorbankan orang lain akan terus bertambah. Penambangan ilegal atau “abu-abu” adalah jenis kejahatan dunia maya yang baru, dan cukup aman bagi pelakunya sendiri. Kenyataan yang ada saat ini adalah semakin banyak orang yang mencoba menambang, namun ini adalah proses yang sangat memakan energi dan peralatan yang mahal. Oleh karena itu, para penambang menemukan cara yang semakin canggih unt...

Keamanan

Artikel terbaru dari bagian Keamanan

Video terbaru di saluran