В 2020 году индустрию криптовалют может поджидать новый кризис — это угроза со стороны сложного вредоносного программного обеспечения, которое обычно нацелено на банковские сервисы. Согласно отчёту компании ThreatFabric, хакеры вскоре могут использовать банковские трояны для взлома криптовалютных бирж и кошельков.

Примечательно, что вектор атаки хакеров смещается с десктопных сервисов на приложения мобильного банкинга. Ну а вскоре они могут заняться криптовалютными биржами и кошельками инвесторов.

В этом деле злоумышленникам пригодятся так называемые RATs (Remote Access Trojans) — трояны с удалённым доступом. Инфицированный таким программным обеспечением мобильный телефон переходит под контроль хакеров, которые далее могут совершать криптовалютные транзакции прямо с этого устройства. В ThreatFabric заявляют, что хакеры уже пользуются такими троянами как Hydra и Gustuff для атаки бирж и кошельков.

Hydra используется для удалённого наблюдения за активностью жертвы. С помощью этого трояна злоумышленники могут клонировать инфицированный девайс, получая доступ к важной информации на виртуальной копии. В ThreatFabric есть информация о хакерских атаках с применением Hydra на криптовалютные кошельки Binance, Bitfinex и Coinbase.

Gustuff предоставляет доступ к вводимым пользователями данным. То есть с помощью этого трояна преступники могут обмануть свою жертву, заставив её ввести свою настоящую информацию (логины и пароли) на странице фейкового сайта. Потенциальной целью тех, кто использует Gustuff, являются аккаунты в системах Electrum, Blockchain.com и Xapo.

Хакер маска криптовалюты

Хакер

Вполне ожидаемо, что развитие сферы криптовалют будет замечено хакерами, которые захотят «подзаработать» на новых инвесторах. Именно поэтому каждый криптоэнтузиаст должен пользоваться только проверенными мобильными приложениями из официальных источников и всегда проверять ссылки, по которым он переходит в интернете. Особенно бдительно относитесь к письмам в электронном ящике, которые присылают незнакомцы. Последние частенько отправляют исполняемые файлы, которые готовы нанести вред устройству и пользователю сразу после запуска.

Читают сейчас