Новости и обзоры криптоиндустрии и не только. Не финансовый совет. 21+
РКН: https://gosuslugi.ru/snet/69b7ed9e75c0cfe7246a428e
По сотрудничеству:
@Gorgonus
@cryptol_trust
Спецсвязь:
toncryptans@tmail.ton
Post #3264
3.41K
Ton Cryptans 🏁 Криптобезопасность: вирусы. Часть 1 💸 Многие привыкли считать GitHub, YouTube и VirusTotal надежными площадками. Но исследователи обнаружили новую схему, в которой злоумышленники используют именно эти сервисы для распространения вредоносного ПО, нацеленного…

🏁 Криптобезопасность: вирусы. Часть 2
🫡 В прошлой части мы рассказывали о вредоносном ПО, которое распространялось через GitHub, YouTube и даже VirusTotal. Но киберпреступники не ограничиваются интернетом. Специалисты Microsoft обнаружили новый вирус, который заражает компьютеры через обычные USB-флешки и нацелен на кражу криптовалюты.
🦠 Вредоносная программа получила название Clipper. По данным Microsoft, она активна как минимум с февраля 2026 года и сочетает в себе сразу несколько опасных функций. С одной стороны, это так называемый червь, который умеет самостоятельно распространяться через флешки. С другой – это стилер, способный воровать важные данные пользователя.
❤️ Схема заражения выглядит довольно просто. На флешке находится вредоносный файл-ярлык, который выглядит, как обычный документ. Когда пользователь открывает его, вирус запускается на компьютере и начинает искать подключенные USB-накопители. Затем он скрывает настоящие документы – Word, Excel, PDF и другие файлы – а вместо них создает свои копии с теми же названиями. Для человека всё выглядит привычно, поэтому вирус легко попадает и на другие компьютеры.
💸 Главная цель Clipper – криптовалютные активы пользователя. После заражения программа постоянно следит за буфером обмена. Если владелец компьютера копирует адрес криптокошелька, приватный ключ или сид-фразу для восстановления доступа к кошельку, вирус перехватывает эти данные. Более того, при отправке криптовалюты он незаметно меняет в буфере обмена (если адрес был скопирован) адрес получателя на адрес мошенников. В результате средства уходят злоумышленникам, а пользователь часто замечает проблему уже слишком поздно.
🔺 Помимо этого, вирус способен похищать и другую конфиденциальную информацию. Для связи с управляющими серверами он использует сеть Tor, что помогает преступникам скрывать свою инфраструктуру и затрудняет их отслеживание.
🫡 Эта история еще раз показывает, что угрозы для криптовалюты могут приходить не только из интернета. Иногда достаточно подключить чужую флешку или открыть подозрительный файл. Поэтому специалисты рекомендуют отключить автозапуск программ с USB-накопителей, не использовать неизвестные флешки, регулярно обновлять антивирус и всегда внимательно проверять адрес кошелька перед отправкой средств. Несколько лишних секунд проверки могут спасти весь криптопортфель.
🫡 В прошлой части мы рассказывали о вредоносном ПО, которое распространялось через GitHub, YouTube и даже VirusTotal. Но киберпреступники не ограничиваются интернетом. Специалисты Microsoft обнаружили новый вирус, который заражает компьютеры через обычные USB-флешки и нацелен на кражу криптовалюты.
🦠 Вредоносная программа получила название Clipper. По данным Microsoft, она активна как минимум с февраля 2026 года и сочетает в себе сразу несколько опасных функций. С одной стороны, это так называемый червь, который умеет самостоятельно распространяться через флешки. С другой – это стилер, способный воровать важные данные пользователя.
❤️ Схема заражения выглядит довольно просто. На флешке находится вредоносный файл-ярлык, который выглядит, как обычный документ. Когда пользователь открывает его, вирус запускается на компьютере и начинает искать подключенные USB-накопители. Затем он скрывает настоящие документы – Word, Excel, PDF и другие файлы – а вместо них создает свои копии с теми же названиями. Для человека всё выглядит привычно, поэтому вирус легко попадает и на другие компьютеры.
💸 Главная цель Clipper – криптовалютные активы пользователя. После заражения программа постоянно следит за буфером обмена. Если владелец компьютера копирует адрес криптокошелька, приватный ключ или сид-фразу для восстановления доступа к кошельку, вирус перехватывает эти данные. Более того, при отправке криптовалюты он незаметно меняет в буфере обмена (если адрес был скопирован) адрес получателя на адрес мошенников. В результате средства уходят злоумышленникам, а пользователь часто замечает проблему уже слишком поздно.
🔺 Помимо этого, вирус способен похищать и другую конфиденциальную информацию. Для связи с управляющими серверами он использует сеть Tor, что помогает преступникам скрывать свою инфраструктуру и затрудняет их отслеживание.
🫡 Эта история еще раз показывает, что угрозы для криптовалюты могут приходить не только из интернета. Иногда достаточно подключить чужую флешку или открыть подозрительный файл. Поэтому специалисты рекомендуют отключить автозапуск программ с USB-накопителей, не использовать неизвестные флешки, регулярно обновлять антивирус и всегда внимательно проверять адрес кошелька перед отправкой средств. Несколько лишних секунд проверки могут спасти весь криптопортфель.
- 👍 70
- ❤ 64
- 👏 26
- 🔥 15
- 🙏 13


















