На днях, экспертами из «Лаборатории Касперского», был обнаружен троян, который ворует криптовалюту из кошельков пользователей. На данный момент вирусу удалось похитить криптовалюты на общую сумму в 140 000 долларов.
Данный вирус не новый, его версии уже были раньше. По крайней мере примерно такой же троян вынудил меня перейти с XP хотя бы на Windows 7, так как он не никак вычищался из системы. Принцип у этого трояна простой. Когда вы копируете адрес кошелька, на который собираетесь произвести перевод, вирус подменяет этот адрес на один из своих:
«Чтобы перевести деньги с одного криптокошелька на другой, пользователю необходимо указать идентификационный номер получателя. Он состоит из множества символов, поэтому запомнить его практически невозможно. В итоге операция выполняется функцией «копировать – вставить». Именно на этом этапе активизируется CryptoShuffler», – рассказали объяснили в «Лаборатории Касперского».
Как только данный троян оказался в вашей системе — он начинает следить за буфером обмена и если замечает в нем что-то похожее на криптовалютный кошелек — то подменяет его на один из своего списка. И если пользователь не замечает подмены, то криптовалюта отправляется на адрес мошенников.
Согласно тем же экспертам, наиболее уязвимы обладатели кошельков биткоина. Вирус уже похитил больше 23 биткоинов. Суммы в других криптовалютах (ZCash, Dash, Monero, Ethereum) в несколько раз ниже.