Microsoft выявила новое вредоносное ПО для USB-устройств, которое крадёт seed-фразы из 12/24 слов у пользователей криптовалюты

BTC0,42%
TRX0,48%
По данным Microsoft Defender, 17 июня команда безопасности Windows пометила новый вредонос, основанный на USB, который нацелен на пользователей криптовалют, похищая seed-фразы BIP39 и изменяя адреса кошельков. Вредонос распространяется через съемные носители, заменяя файлы ярлыками (.lnk). Это запускает заражение при выполнении и устанавливает коммуникацию через Tor для обхода обнаружения. После активации он сканирует память на наличие seed-фраз из 12 или 24 слов в данных буфера обмена и распознаёт адреса Bitcoin, Tron и Monero, заменяя их на адреса, контролируемые злоумышленником, чтобы перенаправить средства. Microsoft рекомендует отключить автозапуск для съемных носителей и блокировать выполнение ярлыков с USB-дисков, чтобы предотвратить заражение.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев