• Единственный, у кого стоит до победного конца
    • Быстрая подача заявок на добавление в WhiteList Украины
    • Гибкие цены и условия сотрудничества
    • Работа через гаранта до фактической верификации терминала
Важный момент: бывшие в использовании тарелки либо те, которые уже пытались верифицировать, не берём!

    • Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR Открыть
🔥Новый чат и канал DarkMoney в Telegram Открыть Telegram

Новый вирус перехватывает данные сотен криптокошельков

  • Автор темы Автор темы VNC
  • Дата начала Дата начала

VNC

Digital Service
.
23.01.25
1,131
33,300 ₽
18
Эксперты работающей в области кибербезопасности компании Gen Digital сообщили о вредоносной программе Torg Grabber, способной похищать данные из 728 браузерных криптокошельков, включая Phantom, Trust Wallet и MetaMask.

По данным специалистов, заражение осуществляется с использованием техники ClickFix. Злоумышленники перехватывают буфер обмена и обманом побуждают пользователя выполнить вредоносную команду, запускающую вирус.

Torg Grabber также извлекает данные из других приложений, включая мессенджеры (например, Discord и Telegram), игровые платформы, VPN-клиенты и почтовые сервисы.

Как отмечают аналитики, операторы вредоносной программы используют защищенное соединение через инфраструктуру Cloudflare и адаптировали вирус для обхода защитных механизмов в браузерах Google Chrome, Brave, Microsoft Edge, Vivaldi и Opera. Программа ориентирована на кражу паролей, закрытых ключей, сид-фраз и данных сессий.
 
Кликфикс в основном работает по принципу: вставьте этот код в win+R консольку. Я не могу поверить, что у ведущихся на это людей действительно есть что красть
 
ClickFix - это гениально и грустно одновременно. Злоумышленники: "У нас нет эксплоита для Chrome". Пользователь: "Ничего страшного, я сам скопирую вашу команду в PowerShell и нажму Enter, мне же нужно обновить кодек!". Тот случай, когда главная уязвимость системы - это желание пользователя посмотреть видео без регистрации и смс.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Эксперты работающей в области кибербезопасности компании Gen Digital сообщили о вредоносной программе Torg Grabber, способной похищать данные из 728 браузерных криптокошельков, включая Phantom, Trust Wallet и MetaMask.

По данным специалистов, заражение осуществляется с использованием техники ClickFix. Злоумышленники перехватывают буфер обмена и обманом побуждают пользователя выполнить вредоносную команду, запускающую вирус.

Torg Grabber также извлекает данные из других приложений, включая мессенджеры (например, Discord и Telegram), игровые платформы, VPN-клиенты и почтовые сервисы.

Как отмечают аналитики, операторы вредоносной программы используют защищенное соединение через инфраструктуру Cloudflare и адаптировали вирус для обхода защитных механизмов в браузерах Google Chrome, Brave, Microsoft Edge, Vivaldi и Opera. Программа ориентирована на кражу паролей, закрытых ключей, сид-фраз и данных сессий.
Эксплойт работает на все кошельки по выполнению одной комманды или собирает все даннные которые попадают в буфер обмена?


ClickFix - это гениально и грустно одновременно. Злоумышленники: "У нас нет эксплоита для Chrome". Пользователь: "Ничего страшного, я сам скопирую вашу команду в PowerShell и нажму Enter, мне же нужно обновить кодек!". Тот случай, когда главная уязвимость системы - это желание пользователя посмотреть видео без регистрации и смс.
Если я правильно понимаю границы допустимого одной команды в PowerShell, то они смогут получить данные только в течении той же сессии в которой была выполнена комманда. При этом Есть шанс, что эксплойт действительно может проникнуть в условный хром настолько глубоко, чтобы достать данные активной сессии того же МетаМаск и получить достаточно инфы для подписания смарт контракта.

Спасибо большое за статью, ранее я верю в то что сам бы мог в поисках решения какого нибудь сбоя вводить комманды с первого попавшегося сайта в надежде решить проблему. Однако теперь понимаю, что последствия могут быть намного тяжелее чем можно было представить.
 
Назад
Сверху