Aplicaciones de robo de Bitcoin encontradas en download.com (troyanos)

in technology •  7 years ago 

 Bitcoin vuelve a estar en los titulares, esta vez gracias al código malicioso que se encuentra en Download.com. El malware fue identificado como un robo al intercambiar cuentas de usuario con cuentas de hackers detrás de la operación. Esta operación les generó alrededor de $ 80,000 desde el 13 de marzo. 

Robo de aplicaciones de Bitcoin Treant Horse:

Investgadores de ESET  decubrieron tres " troyanos  en aplicaciones" que estaban alojado en download.cnet.com -. MSIL / TrojanDropper.Agent.DQJ, MSIL / ClipBanker.DF, Win32 / ClipBanker.DY El sitio es una de las plataformas de que aloja el software más popular. al parecer, un usuario conocido como Crawsh subreddit nichname / r / monero fue una de las víctimas de esta operación, pero afortunadamente para él, su historia tuvo un final feliz, los investigadores por escrito.

El usuario se dio cuenta por primera vez de que algo andaba mal cuando intentó copiar y pegar su dirección de Monero. La dirección comenzó de repente se negó y se encontró inválida. El usuario es ciertamente conocido porque rápidamente se dio cuenta de que algo estaba fuera. Él comenzó una investigación y poco después de descubrir que el problema fue causado por un código malicioso. 

 Eso es lo que sucedió:

La dirección de copia pegada de su cartera [Crawsh] fue interceptada en el portapapeles por malware y reemplazada por la dirección de bitcoin codificada del atacante. Afortunadamente para Crawsh, dirección única anulado aplica a Bitcoin dirección y pegar Monero invalidado y se detectó mediante la aplicación de destino antes que cualquiera de su Moneo fue enviado por todas partes - Por supuesto, esto no era el caso de muchas otras víctimas, que se infectaron con el malware e incluso intentaron copiar y pegar sus direcciones de Bitcoin, lo que provocó que los atacantes recibieran un total de 8.8 BTC hasta el momento.

Se dijo que la cantidad que el atacante hizo el 13 de marzo de 2018 era de aproximadamente $ 80,000. Más tarde, Crawsh compartió un mensaje con detalles sobre su caso en la moneda / r / subreddit . Así es como los investigadores de ESET llegaron a conocer su historia y lanzaron su propia investigación sobre el tema del malware. 

 Obviamente, el malware pasó algún tiempo en download.com, desde mayo de 2016. Además, parece que se descargó más de 4.500 veces. Ahora se elimina el malware, aunque no está claro exactamente cuándo llegó el procedimiento de eliminación.

La fuente del malware resultó ser una aplicación troyano Win32 Disk Imager que se descargó de download.com. El malware fue capaz de interceptar las direcciones de billetera pegadas en el portapapeles, y podría reemplazarlas con la dirección de monedero de Bitcoin codificada por el hacker. 

Saludos Amig@s de Steemit Hasta La Proxima..!

FUENTE

Authors get paid when people like you upvote their post.
If you enjoyed what you read here, create your account today and start earning FREE STEEM!
Sort Order:  

¡@untitledvzla! Muy bueno el contenido, sigue asi!

Esta publicación es apoyada por la comunidad UNEEVERSO, para que al obtener votos automatizados pueda conseguir PROMOCIÓN GRATUITA y pueda darse a conocer a un público más grande. Este contenido lo merece, considera darle reesteem.

¿Te interesa, obtener upvotos y dar a conocer tu publicación?


Te invitamos a unirte a nuestra comunidad, cada día crece más y tu puedes crecer con nosotros.
¿Te interesa conocer sobre nuestro proyecto?: https://goo.gl/cuFExt
¿Te interesa conocer sobre nosotros y sobre actualizaciones de uneeverso.com?:
* Acceso a Uneeverso : https://www.uneeverso.com/registro
* Acceso temporal a Uneeverso : http://uneeverso-oficial.mircloud.host/registro
* Uneeverso en discordapp: https://discord.gg/Y5kM5Kj
* Siguenos: @blickyer @yunior.selbor @sweetvenon @arevaloarcadio @baudilio @jnavarrotovar

This is a good post, followed you so keep them coming.

thank..!