В SafeGuard предупредили о новом вирусе для кражи криптовалют в Telegram
Вредоносная программа распространяется через рассылку спама с изображениями, а на устройстве жертвы скрывается как файл операционной системы
12.07.2022 - 15:20
1529
2 мин
0
Что произошло? Компания-поставщик решений для обеспечения кибербезопасности SafeGuard Cyber предупредила о появлении вредоносной программы для кражи ключей от криптокошельков, которая распространяется в мессенджере Telegram. Согласно пресс-релизу, впервые компания обнаружила мошенническое ПО еще в июне. Программа маскировалась под файл с изображением, размещенный в публичном Telegram-канале о трейдинге и цифровых активах.
В чем опасность вируса? Программа распространяется через рассылку спама с изображениями и скачивается при нажатии на вложение. На устройстве она скрывается как файл операционной системы и затем создает скрытые копии открытых и закрытых ключей жертвы для кражи криптовалют с кошелька. ПО также обладает функциями бэкдора, за счет чего может быть усовершенствовано и оснащено дополнительными функциями.
В компании отметили, что хакеры все чаще используют коммуникационные платформы для распространения вредоносных программ.
Ранее аналитики компании Cyble рассказали о вирусе PennyWise, который может красть данные из 30 различных криптокошельков, в том числе холодных. Вирус распространяется под видом бесплатного софта для майнинга, ссылки на который размещаются под обучающими видео на YouTube. PennyWise построен с использованием неизвестного шифровальщика, что затрудняет его удаление.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.