СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Новый вирус перехватывает данные сотен криптокошельков

  • Автор темы Автор темы VNC
  • Дата начала Дата начала

VNC

Digital Service
.
.
23.01.25
1,240
33,300 ₽
18
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Эксперты работающей в области кибербезопасности компании Gen Digital сообщили о вредоносной программе Torg Grabber, способной похищать данные из 728 браузерных криптокошельков, включая Phantom, Trust Wallet и MetaMask.

По данным специалистов, заражение осуществляется с использованием техники ClickFix. Злоумышленники перехватывают буфер обмена и обманом побуждают пользователя выполнить вредоносную команду, запускающую вирус.

Torg Grabber также извлекает данные из других приложений, включая мессенджеры (например, Discord и Telegram), игровые платформы, VPN-клиенты и почтовые сервисы.

Как отмечают аналитики, операторы вредоносной программы используют защищенное соединение через инфраструктуру Cloudflare и адаптировали вирус для обхода защитных механизмов в браузерах Google Chrome, Brave, Microsoft Edge, Vivaldi и Opera. Программа ориентирована на кражу паролей, закрытых ключей, сид-фраз и данных сессий.
 
Кликфикс в основном работает по принципу: вставьте этот код в win+R консольку. Я не могу поверить, что у ведущихся на это людей действительно есть что красть
 
ClickFix - это гениально и грустно одновременно. Злоумышленники: "У нас нет эксплоита для Chrome". Пользователь: "Ничего страшного, я сам скопирую вашу команду в PowerShell и нажму Enter, мне же нужно обновить кодек!". Тот случай, когда главная уязвимость системы - это желание пользователя посмотреть видео без регистрации и смс.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Эксперты работающей в области кибербезопасности компании Gen Digital сообщили о вредоносной программе Torg Grabber, способной похищать данные из 728 браузерных криптокошельков, включая Phantom, Trust Wallet и MetaMask.

По данным специалистов, заражение осуществляется с использованием техники ClickFix. Злоумышленники перехватывают буфер обмена и обманом побуждают пользователя выполнить вредоносную команду, запускающую вирус.

Torg Grabber также извлекает данные из других приложений, включая мессенджеры (например, Discord и Telegram), игровые платформы, VPN-клиенты и почтовые сервисы.

Как отмечают аналитики, операторы вредоносной программы используют защищенное соединение через инфраструктуру Cloudflare и адаптировали вирус для обхода защитных механизмов в браузерах Google Chrome, Brave, Microsoft Edge, Vivaldi и Opera. Программа ориентирована на кражу паролей, закрытых ключей, сид-фраз и данных сессий.
Эксплойт работает на все кошельки по выполнению одной комманды или собирает все даннные которые попадают в буфер обмена?


ClickFix - это гениально и грустно одновременно. Злоумышленники: "У нас нет эксплоита для Chrome". Пользователь: "Ничего страшного, я сам скопирую вашу команду в PowerShell и нажму Enter, мне же нужно обновить кодек!". Тот случай, когда главная уязвимость системы - это желание пользователя посмотреть видео без регистрации и смс.
Если я правильно понимаю границы допустимого одной команды в PowerShell, то они смогут получить данные только в течении той же сессии в которой была выполнена комманда. При этом Есть шанс, что эксплойт действительно может проникнуть в условный хром настолько глубоко, чтобы достать данные активной сессии того же МетаМаск и получить достаточно инфы для подписания смарт контракта.

Спасибо большое за статью, ранее я верю в то что сам бы мог в поисках решения какого нибудь сбоя вводить комманды с первого попавшегося сайта в надежде решить проблему. Однако теперь понимаю, что последствия могут быть намного тяжелее чем можно было представить.
 
Назад
Сверху