Фишеры атаковали пользователей кошельков Jaxx - «Новости»
OpenAI после критики GPT-5 реорганизовала команду, отвечающую за поведение ИИ - «Новости сети»
OpenAI после критики GPT-5 реорганизовала команду, отвечающую за поведение ИИ - «Новости сети»
Tencent выпустила открытую ИИ-модель, которая создаёт целые 3D-миры по одному изображению - «Новости сети»
Tencent выпустила открытую ИИ-модель, которая создаёт целые 3D-миры по одному изображению - «Новости сети»
AMD заявила, что всё ещё не может удовлетворить спрос на видеокарты Radeon RX 9000 - «Новости сети»
AMD заявила, что всё ещё не может удовлетворить спрос на видеокарты Radeon RX 9000 - «Новости сети»
AMD заявила, что ИИ недооценён и важно создать «совершенные ПК» для локальной работы с ИИ - «Новости сети»
AMD заявила, что ИИ недооценён и важно создать «совершенные ПК» для локальной работы с ИИ - «Новости сети»
Bose обновила полноразмерные наушники QuietComfort Ultra — цена не изменилась - «Новости сети»
Bose обновила полноразмерные наушники QuietComfort Ultra — цена не изменилась - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
Новости мира Интернет » Новости » Фишеры атаковали пользователей кошельков Jaxx - «Новости»
.




);

Эксперты компании Flashpoint обнаружили фишинговую кампанию, направленную против пользователей криптовалютных кошельков Jaxx. По данным специалистов, операция злоумышленников активна с 19 августа 2018 года.


Согласно официальным данным компании Decentral, разрабатывающей Jaxx, кошелек был скачан более 1,2 млн раз. Он поддерживает работу с Bitcoin, Ethereum и целым рядом альткоинов, а также всевозможные платформы, как десктопные, так и мобильные.


Специалисты Flashpoint пишут, что неизвестные злоумышленники создали сайт jaxx[.]ws в точности имитирующий официальный ресурс jaxx[.]io. Как именно преступники распространяли ссылки на эту подделку (при помощи обычного фишинга или внедряя фейк в поисковики), доподлинно неизвестно. Домен размещался у VPS-хостера hostland[.]ru.


Сайт злоумышленников предлагал пользователям скачать Jaxx для разных платформ (macOS и Windows), и поддельные версии кошелька содержали в себе малварь, устанавливавшуюся в фоновом режиме из Java Archive (JAR) и приложения .NET. Если жертва запрашивала мобильную версию Jaxx, то получала легитимный, незараженный файл. А создание новых кошельков на вредоносном сайте якобы было «временно отключено».


По данным исследователей, малварь могла использоваться не только для кражи криптовалюты с машин под управлением Windows. Также преступники загружали в скомпрометированные системы вредоносов KPOT Stealer и Clipper, продающихся на русскоязычных хакерских форумах. Clipper следит за содержимым буфера обмена, и если там оказывается какой-либо адрес кошелька, малварь подменяет его адресом, принадлежащим атакующим. В свою очередь, KPOT stealer может похищать данные с локальных накопителей.


После запуска .NET приложения, Windows-малварь отправляла на управляющий сервер все найденные в системе файлы TXT, DOC и XLS, среди которых операторы вредоноса, очевидно, искали учетные данные от криптовалютных кошельков. Затем в дело вступали KPOT stealer и Clipper.


JAR-файл для macOS тоже позволяет предположить, что за этой операцией стоят русскоговорящие хакеры, так как для его создания использовался инструмент DevelNext.


После запуска JAR-файла, пользователи получали сообщение о технических проблемах и временной невозможности создания нового кошелька. Также им предлагали указать бэкап-фразу для существующего кошелька Jaxx, узнав которую атакующие получали возможность добраться до средств жертвы. Фраза передавалась на управляющий сервер злоумышленников, а пострадавшему тем временем сообщали, что сервер временно недоступен и рекомендовали попробовать еще раз через 4 часа.





Неизвестно, сколько именно пользователей попались на удочку мошенников. Представители Decentral сообщают, что в настоящее время Cloudflare более не предоставляет свои услуги фальшивому сервису, и соответствующие жалобы были направлены хостеру (Hostland) и регистратору (Namesilo), в результате чего фишинговый ресурс прекратил работу и более не представляет опасности.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

. ); Эксперты компании Flashpoint обнаружили фишинговую кампанию, направленную против пользователей криптовалютных кошельков Jaxx. По данным специалистов, операция злоумышленников активна с 19 августа 2018 года. Согласно официальным данным компании Decentral, разрабатывающей Jaxx, кошелек был скачан более 1,2 млн раз. Он поддерживает работу с Bitcoin, Ethereum и целым рядом альткоинов, а также всевозможные платформы, как десктопные, так и мобильные. Специалисты Flashpoint пишут, что неизвестные злоумышленники создали сайт jaxx_

Смотрите также

А что там на главной? )))



Комментарии )))