Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Четверг, 30 апреля, 2026
Нет результатов
Смотреть все результаты
Реклама
Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Нет результатов
Смотреть все результаты
Новости криптовалют
Нет результатов
Смотреть все результаты
Главная Новости криптовалют

Trustwave Spiderlabs: Новые штаммы вредоносного ПО крадут криптоактивы с бирж

08.04.2023
A A
0
159
SHARES
1.6k
ПРОСМОТРОВ
FacebookTwitter

Безопасность
bits.media 1 ч Время прочтения: ~2 м Эксперты по безопасности Trustwave Spiderlabs сообщили, что штаммы вредоносного ПО, известного как Rilide, нацелены на кражу активов пользователей криптовалютных бирж.

По данным исследователей Trustwave Spiderlabs, вредоносное ПО, известное как Rilide, маскируется под расширение Google Диска и использует встроенные функции Chrome. ПО перлюстрирует действия пользователей при совершении операций на криптовалютных биржах и тайно извлекает средства из криптокошельков.

Читайте так-же:

Хакер похитил более $5 млн из протокола Wasabi

Хакер похитил более $5 млн из протокола Wasabi

30.04.2026
1.5k
Внимание: крупные инвесторы покидают альткоин, инвестиции частных инвесторов рушатся!

Внимание: крупные инвесторы покидают альткоин, инвестиции частных инвесторов рушатся!

30.04.2026
1.5k

Помимо предоставления киберпреступникам возможности отслеживать историю операций целевых жертв, Rilide позволяет внедрять вредоносные скрипты для кражи средств с бирж криптовалют. Например, изменяет файлы ярлыков LNK, открывающие целевые браузеры, чтобы они выполнялись с параметром «-load-extension», для запуска вредоносной надстройки.

Одной из примечательных функций Rilide является возможность подмены скопированного адреса криптокошелька жертвы из буфера обмена на адрес злоумышленника.

«Отличие этой вредоносной программы заключается в том, что она обладает эффективной и редко используемой способностью использовать поддельные диалоги, чтобы обманом заставить пользователей раскрыть их двухфакторную аутентификацию, а затем вывести криптовалюты в фоновом режиме», — утверждают исследователи Trustwave.

Microsoft Publisher — один из каналов распространения штамма Rilide, идентифицированный Trustwave. Вредоносный файл был частью Ekipa RAT, троянской программы удаленного доступа (RAT), разработанной для целевых атак.

Второй вариант распространения штаммов Rilide — Aurora Stealer, который был замечен Trustwave еще в апреле 2022 года как Malware-as-a-Service (MaaS). Вредонос предназначен для сбора данных из нескольких веб-браузеров, криптовалютных кошельков и локальных систем.

Недавно злоумышленники, стоящие за Aurora, были замечены в распространения вредоносного ПО с использованием платформы Google Ads. В том числе, для развертывания Aurora использовались кампании, имитирующие законные установщики Team Viewer.

Также было обнаружено, что Aurora распространялась через кампанию, которая имитировала установщик драйверов NVIDIA. При этом, загруженный образец был упакован Themida, известным коммерческим защитником исполняемых файлов.

Эксперты Trustwave предупреждают владельцев криптоактивов, что необходимо проявлять «бдительность и здоровый скептицизм» каждый раз, когда события развиваются по нетрадиционному сценарию или они получают нежелательные электронные письма. Также, пользователи должны помнить, что «любой контент в Интернете небезопасен, даже если он кажется таковым».

Ранее разработчик приложений сети Биткоина под псевдонимом 0xB10C сообщил, что конфиденциальность персональных данных владельцев BTC-кошельков находится под угрозой. По его данным, некое сообщество под названием LinkingLion, собирает данные о владельцах биткоинов и их операциях.

Подписывайтесь на страницы новостей криптовалют - Telegram, Twitter, Facebook, OK
Share64Tweet40Share8ShareShare

Актуальные новости

Хакер похитил более $5 млн из протокола Wasabi
Новости криптовалют

Хакер похитил более $5 млн из протокола Wasabi

30.04.2026
0
1.5k

30 апреля проект Wasabi подвергся взлому. По данным специалистов PeckShield, ущерб превысил $5 млн. Эксперты CertiK оценили потери в $5,5 млн. Атака затронула средства в нескольких сетях: Ethereum,...

Читать далееDetails
Внимание: крупные инвесторы покидают альткоин, инвестиции частных инвесторов рушатся!

Внимание: крупные инвесторы покидают альткоин, инвестиции частных инвесторов рушатся!

30.04.2026
1.5k
100,000 трейдеров Polymarket потеряли более $1000 с января

100,000 трейдеров Polymarket потеряли более $1000 с января

30.04.2026
1.5k
Разработчики взломанных альткоинов объявили, что компенсируют пользователям все убытки!

Разработчики взломанных альткоинов объявили, что компенсируют пользователям все убытки!

30.04.2026
1.5k
Goldman Sachs отключил Claude в Гонконге из-за геополитики

Goldman Sachs отключил Claude в Гонконге из-за геополитики

30.04.2026
1.5k

Популярное

  • В Гонконге появились фейковые стейблкоины

    В Гонконге появились фейковые стейблкоины

    152 shares
    Share 61 Tweet 38
  • Block запускает Proof-of-Reserves для биткоина

    152 shares
    Share 61 Tweet 38
  • Чем объясняется растущая популярность рынков прогнозов по всему миру?

    152 shares
    Share 61 Tweet 38
  • Goldman Sachs отключил Claude в Гонконге из-за геополитики

    152 shares
    Share 61 Tweet 38
  • Block: Биткоин должен циркулировать, а не лежать в резервах

    152 shares
    Share 61 Tweet 38
  • В тренде
  • Комментарии
  • Последнее
Глава Kalshi усомнился в объёмах Polymarket

Глава Kalshi усомнился в объёмах Polymarket

29.04.2026
ФНС доначислила майнеру 17 млн рублей из-за статуса ИП

ФНС доначислила майнеру 17 млн рублей из-за статуса ИП

24.04.2026
Трейдеры, торгующие акциями Anthropic до IPO, подняли предполагаемую рыночную капитализацию по данным блокчейна до 1 триллиона долларов

Трейдеры, торгующие акциями Anthropic до IPO, подняли предполагаемую рыночную капитализацию по данным блокчейна до 1 триллиона долларов

28.04.2026
Один из старейших альткоинов пострадал от хакерской атаки: хакеры создали поддельные транзакции и отправили их на биржи!

Один из старейших альткоинов пострадал от хакерской атаки: хакеры создали поддельные транзакции и отправили их на биржи!

26.04.2026
Выпущен новый крупный проект обновления для Ethereum!

Выпущен новый крупный проект обновления для Ethereum!

25.04.2026
Хакер похитил более $5 млн из протокола Wasabi

Хакер похитил более $5 млн из протокола Wasabi

0
Внимание: крупные инвесторы покидают альткоин, инвестиции частных инвесторов рушатся!

Внимание: крупные инвесторы покидают альткоин, инвестиции частных инвесторов рушатся!

0
100,000 трейдеров Polymarket потеряли более $1000 с января

100,000 трейдеров Polymarket потеряли более $1000 с января

0
Разработчики взломанных альткоинов объявили, что компенсируют пользователям все убытки!

Разработчики взломанных альткоинов объявили, что компенсируют пользователям все убытки!

0
Goldman Sachs отключил Claude в Гонконге из-за геополитики

Goldman Sachs отключил Claude в Гонконге из-за геополитики

0
Хакер похитил более $5 млн из протокола Wasabi

Хакер похитил более $5 млн из протокола Wasabi

30.04.2026
Внимание: крупные инвесторы покидают альткоин, инвестиции частных инвесторов рушатся!

Внимание: крупные инвесторы покидают альткоин, инвестиции частных инвесторов рушатся!

30.04.2026
100,000 трейдеров Polymarket потеряли более $1000 с января

100,000 трейдеров Polymarket потеряли более $1000 с января

30.04.2026
Разработчики взломанных альткоинов объявили, что компенсируют пользователям все убытки!

Разработчики взломанных альткоинов объявили, что компенсируют пользователям все убытки!

30.04.2026
Goldman Sachs отключил Claude в Гонконге из-за геополитики

Goldman Sachs отключил Claude в Гонконге из-за геополитики

30.04.2026
  • Новости криптовалют
  • Биткоин
  • Блокчейн
  • ICO и токены
  • Безопасность
  • Разместить статью
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

Нет результатов
Смотреть все результаты
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

wpDiscuz