neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Bitcoiny z PC užívateľov kradne viac ako sto rodín vírusov

Značky: malvérBitcoinkrádežePC

DSL.sk, 10.3.2014


Počet rodín vírusov a iného škodlivého kódu kradnúcich digitálnu kryptomenu Bitcoin z počítačov užívateľov už prekročil stovku.

Vo svojej správe o tom informuje bezpečnostná divízia SecureWorks spoločnosti Dell.

Počet rozličných rodín škodlivého kódu zameraných na kradnutie Bitcoinu začal po rovnomernom raste od apríla 2011 prudko rásť najmä na konci minulého roka s rapídnym zvýšením ceny Bitcoinu.

Škodlivý kód kradnúci Bitcoin sa v súčasnosti často pokúša kradnúť aj alternatívne kryptomeny. Najčastejšie je to Litecoin, ktorý sa pokúša kradnúť 9% vzoriek, a Terracoin s menej ako 4% škodlivého kódu. Tri ďalšie meny, Namecoin, Feathercoin a Diamond, kradne medzi 1% a 2% škodlivých kódov, ostatné meny menej ako 1%.

Najrozšírenejšími rodinami škodlivého kódu kradnúceho Bitcoin sú PredatorPain, XYZStealer, Athena, UFRStealer a SovietMiner.

Najviac škodlivého kódu jednoducho po infikovaní kradne z počítačov užívateľov Bitcoin peňaženku obsahujúcu privátne kľúče k adresám užívateľa, ktorú odosiela útočníkom. Peňaženky môžu užívatelia chrániť zašifrovaním heslom, Bitcoin malvér v súčasnosti ale bežne obsahuje aj keylogger a spolu s peňaženkou útočníkom odosiela aj odchytené heslo.


Najviac kradnuté alternatívne kryptomeny (graf: SecureWorks)



Veľa rodín Bitcoin malvéru sa pokúša na PC užívateľov kradnúť aj prihlasovacie údaje do rozličných webových služieb spravujúcich peňaženky užívateľov, okrem samotných webových služieb peňaženiek napríklad aj do Bitcoin búrz a iných služieb. SecureWorks zatiaľ nezaznamenala malvér, ktorý by obchádzal dvojfaktorovú autentifikáciu a autorizáciu podporovanú bežne týmito službami. Podobne ako u bankových služieb ale očakáva objavenie sa aj takýchto typov škodlivého kódu.

Jeden typ zachyteného Bitcoin malvéru nevyužíval ani jeden z týchto spôsobov, namiesto toho sa snažil pri uskutočnení transakcie užívateľom nahradiť cieľovú adresu realizovaných Bitcoin platieb. Realizoval to monitorovaním clipboardu operačného systému, v ktorom pri detekovaní Bitcoin adresy túto nahradil Bitcoin adresou útočníkov.

Podľa zistení SecureWorks sú proti malvéru pokúšajúcemu sa kradnúť Bitcoin antivírusové riešenia často neúčinné, keď priemerná miera detekcie jednotlivých rodín Bitcoin malvéru rozličnými antivírusmi sa 20. februára pohybovala bežne na úrovni 50% alebo menej a napríklad DebugStealer detekovalo len 8.3% antivírusov.

SecureWorks vzhľadom na stav týchto hrozieb aj stav antivírusovej ochrany užívateľom okrem štandardných bezpečnostných opatrení podľa možnosti odporúča používať rozdelenú peňaženku s privátnymi kľúčmi v offline peňaženke, akú zabezpečujú napríklad Armory a Electrum, alebo prichádzajúce hardvérové peňaženky ako Trezor. Zároveň odporúča overovať si detaily transakcií pred ich podpisom a odoslaním.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

Preco sa neda vistopovat kto bitcoin ukradne ked vsetko je na pocitaci a ai ten bitcoin je na pocitaci tak musi vedjet jeden pocitac o druhom ze jeden druhemu poslal bitcoin. Tak preco sa to nezistuje kto komu posiela kef je to vsetko na pocitaci?
Odpovedať Známka: 0.3 Hodnotiť:
 

ÁNO
Odpovedať Známka: 4.8 Hodnotiť:
 

Určiť sa to dá až keď BTC použiješ u niekoho kto pozná tvoju reálnu identitu. Dovtedy je to anonymne.
Potom sa dá spätne vystopovať.
Odpovedať Známka: 5.7 Hodnotiť:
 

Keď mali banky akcie a knižky na doručiteľa tiež to bolo anonymne.

Pokiaľ nieje silný správca (štát), tak sú aj bankové operácie anonymne.
Odpovedať Známka: 8.8 Hodnotiť:
 

V blockchain je napr. o transakcii tato informacia:

z BTC adresy 1M8UbGbWY7RfV5zjJHDJGhTGHzUTCvq24o
bolo na BTC adresu 1K2EbZzkjA2GFyb1nRjT5n9kJUjiMe9GJD
v case 09.03.2014, 09:44:19 UTC
prevedenych 0,42365179 BTC.

Vies z toho urcit kto presne zo 7,2 miliard ludi na planete bol odosielatel a kto prijemnca?
Odpovedať Známka: 8.9 Hodnotiť:
 

obzvlast, ak jeden realny uzivatel moze mat lubovolny pocet penazeniek a teda adries.
Odpovedať Známka: 10.0 Hodnotiť:
 

ale ak urobíš chybu a objednáš si picu prezradíš identitu svojej peňaženky.
Odpovedať Známka: 10.0 Hodnotiť:
 

A keď objednám pizzu niekomu inému?
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked budes objednavat picu, objednaj aj mne jednu, ale pamataj, picu, nie pizzu. ;D
Odpovedať Známka: 7.1 Hodnotiť:
 

Tak uz teraz vlastne vedia ze 1K2EbZzkjA2GFyb1nRjT5n9kJUjiMe9GJD je zlodej tak ked od neho pride njekomu bitcoin tak on vje ze to je on ten zlodej.
Odpovedať Známka: 6.9 Hodnotiť:
 

ÁNO
Odpovedať Známka: 8.7 Hodnotiť:
 

1K2EbZzkjA2GFyb1nRjT5n9kJUjiMe9GJD

Účet za Afroditu Fico neukáže
Odpovedať Hodnotiť:
 

Nie celkom. Existuju tzv. zmiesavacie sluzby, kde ty posles zo svojej adresy X BTC a sluzba ti spatne posle tych X BTC zo stovky inych novych adries. Takze tymto sposobom sa ty mozes dostat k par BTC od zlodeja (samozrejme nie pravo z jeho adresy na tvoju) a zlodej nie si, len si chcel mat viac anonymne bitcoiny.
Proste sluzba ktora premiesa vklady vsetkych ludi navzajom cez stovky adries (na konci kazdy dostane naspat rovnaku sumu, ale uz dost tazko vystopovatelnu).
Odpovedať Známka: 10.0 Hodnotiť:
 

a jedného krásneho dňa táto služba záhadne zmizne aj s tvojimi BTC.
CHa CHA
Odpovedať Hodnotiť:
 

Ked je vsetko v tom blokchain napisane o tom bitkoine ked ho njekto ukradol tak preco sa to neprecita ked to tam je vsetko napisane tsk nech sa to precita a je vidno kto ukradol bitcoin.
Odpovedať Známka: -6.7 Hodnotiť:
 

nie su tam mena, iba adresy penazeniek :)
ak aj by si zistil, ze penazenka A patri zlodejovi, neidentifikujes zlodeja. nasledne zlodej cez anonymizery, ktore popreposielaju btc medzi velkym poctom adries, si necha bitcoiny previest na penazenku B.
a ty uz nezistis, ze B patri tiez tomu zlodejovi.
Odpovedať Známka: 6.7 Hodnotiť:
 

Anonymita BTC je len teoreticka -http://goo.gl/NL5KJc
Vobec anonymita rozhodne nie je tou "killer feature", ktora by mala pritiahnut masy (snad okrem mas priekupnikov).
Odpovedať Známka: 10.0 Hodnotiť:
 

ÁNO.
Odpovedať Známka: 0.7 Hodnotiť:
 

Lebo problém na 9 písmen je gramatika.
Odpovedať Známka: 3.3 Hodnotiť:
 

hackeri nespia
hackeri su aktivne
hackeri ta vidia
hackeri si ta najdu
hackeri ta uzurpuju
hackeri su nedotknutelne
hackeri su dosledne
Odpovedať Známka: 3.0 Hodnotiť:
 

Béla?
Odpovedať Známka: 10.0 Hodnotiť:
 

aj tieto oné... hackery, diskutéry, dlaždičy, spevácy,...
Odpovedať Známka: 2.9 Hodnotiť:
 

delfíny, mariňáci,...
Odpovedať Známka: 8.8 Hodnotiť:
 

The rise and fall of bitcoin? Bitcoin a iné kryptomeny mali nahradiť bežné platby a peniaze, resp. aspon ich učiniť bezpečnejšími a nakoniec je to len horšie... nápad pekný, aj dobrý.... stále je tu obrovská diera s bezpečnosťou... Jediná logická vec čo sa dá teraz urobiť je zakázať zmenu z bitcoin->real money aby sa niekto podvodom nelegalne neobohatil o tisíce mariek, čím bitcoin samozrejme príde o akúkoľvek hodnotu. Vystopovať sa to dať nebude a aj keby, nieje to problém ktorý sa dá jednoducho patchnúť. Rád by som počul aj názory ostatných diskutérov :)
Odpovedať Známka: 1.4 Hodnotiť:
 

moi nasor je taki ze sachvylu kasujem tisyce eur za bitkoin
Odpovedať Známka: -3.0 Hodnotiť:
 

Bitcoin je skvelá vec, ale nie pre ľudí!!! Tak ako sa hovorilo o komunizme. Na svete vždy budú svine čo im jedny džinsi nestačia.
Odpovedať Známka: 5.7 Hodnotiť:
 

Mne veru jedny nestacia. Poznam jedneho co mu jedny stacia a smrdi jak cap.
Odpovedať Známka: 8.5 Hodnotiť:
 

Že si ich nepere je len jeho sprostota. A stejne, dneska človek potrebuje 20 džínov lebo vydržia tak pol roka max.
Odpovedať Hodnotiť:
 

predstav si ze so svojimi zopar kumpanmi kontrolujes vsetku svetovu moc kedze peniaze su moc, potom niekto pride a povie ja to viem robit lepsie (spravim si vlastu menu a ludia ju zacnu vazne pouzivat) bez tych kumpanov ktory to budu kontrolovat, bude to len tak medzi ludmi co to pouzivaju ....a kumpani stratia svoj vplyv .... co spravis ak si jeden y tych kumpanov ? investujes a znicis konkurenciu
Odpovedať Známka: -5.0 Hodnotiť:
 

No to mi presne pripomina pribeh BC. Par kumpanov vytvori menu (volajme ich.. Satoshi Nakamoto). Nevlastia celu menu, len cca 30%,kt. Vytvorili zo vzduchu (a elektriny) za prve tyzdne fungovania meny (vidis tu analogiu s "realnymi" peniazmi?). Vela oviec tomu uverilo a tak si kumpani povedali ze sa nabalia , ukradnu napr. 650 000 btc cez vlozene zadne vratka este pri vytvarani meny a slusne si namazu vrecka za cias, ked cena meny raketovo leti do nebies. A teraz si zober, ze tie okradnute ovce este budu aj nadalej obhajovat cely system. Co ty nato?
Odpovedať Známka: 2.3 Hodnotiť:
 

Aby som dopovedal, problem btc bol v tom, ze vela chlapcekov si myslelo, ze ked v nejakej pocitacovej hre lacno kupili a draho predali, ze to takto je aj v realnom zivote. Vyvetlim: vyssi dopyt po mene=>vyssia cena=>viac ludi co sa chce nabalit=>viac utokov,virov a kradezi. Keby tej mene veril aj niekto normalny, ako len "mladi a dravi ITckari", tak by ta mena mala sancu na uspech.
Odpovedať Známka: -5.0 Hodnotiť:
 

Je prirodzene ze ludia hladaju stale dokonalejsie technologie, ktore im umoznia komunikaciu na dialku. Jednou z prvych aplikacii (ak nie vobec prvou) nad Internetom bol e-mail. Dnes ho vsetci pouzivate a nikto tu asi nelobuje za navrat k listovym zasielkam.

Bitcoin je prva technologia, ktora umoznuje posielat aktiva cez internet. Ukaz mi iny sposob ako mozem cez Internet JA poslat peniaze TEBE a poslem ti 100eur.
Odpovedať Hodnotiť:
 

ake jednoduche.. sadni si k pocitacu, nakopni internet banking svojej banky a posli mi na ucet 2619335612/1100 tych 100 evri.. :-) a rychlo lebo som v minuse.. :-/
Odpovedať Známka: 3.3 Hodnotiť:
 

Internetbanking mojej banky mi akurat umoznuje pripojit sa k portalu mojej banky cez Internet a nasledne vydat prikaz na uhradu. V ziadnom pripade vsak nejde o prevod penazi cez Internet. Jediny rozdiel je v tom, ze prikaz na uhradu nepodam na pobocke, ale poslem im ho cez Internet. Samotny prevod penazi je vsak nadalej plne v kompetencii banky. To sa da jednoducho dokazat tak, ze v pripade "upadnutia v nemilost" bude banka moj prikaz ignorovat a k ziadnemu prevodu nedojde.

Takze, skusaj dalej, 100 eur ponuka stale plati.
Odpovedať Hodnotiť:
 

Dobry nazov virusu - SovietMiner. Tazenie bitcoinov na rusky sposob :)
Odpovedať Známka: 10.0 Hodnotiť:
 

v tomto nestastnom kapitalizme sa raz vsetci pobiju a bude pokoj o)
Odpovedať Známka: 6.0 Hodnotiť:
 

Dobra rodina je zaklad kazdej solidnej spolocnosti.
Odpovedať Známka: 10.0 Hodnotiť:
 

mam taky dojem ze som pocul teraz pri prezidentskych volbach nejake sumy okolo zakona o rodine...
Odpovedať Známka: 10.0 Hodnotiť:
 

Navrhujem aby adminov pomocnik prechadzal vsetky prispevky a doplnil diakritiku.

-- nejake sumy -- nejaké šumy -- nejake SUMY --

Je to dost rozdiel.

Odpovedať Známka: 0.0 Hodnotiť:
 

Tvorbu bitcoinových výrusov sponzoruje http://www.bitcointrezor.com/ Hardwarová peňaženka made by ČSR
Odpovedať Známka: -5.0 Hodnotiť:
 

Počkajte, keď vám niekto z toho inernetu ukradne blockchain, potom budete célý BTC budovať odznova.
(Future of hacking)
Odpovedať Známka: 5.0 Hodnotiť:

Pridať komentár