- 09.04.24
- 34
ИИ-бота с открытым исходным кодом поймали на краже криптовалют. Эксперт по кибербезопасности обнаружил вредоносный проект на GitHub. По его словам, ИИ-бот ворует приватные ключи пользователей. Во вредоносном ИИ-боте содержится «checkrug.py». Это файл, где зашифрован двоичный скрипт, который расшифровывает данные и передает приватные ключи.
Основатель SlowMist — известной фирмы, специализирующейся на безопасности блокчейна, — подтвердил предположения и объяснил, как работает торговый бот. Evilcos отметил, что бот имеет код бэкдора, который как раз и позволяет воровать ключи пользователей.
Судя по всему, на данный момент разработчик вредоносного бота уже удалил код бэкдора. До этого он блокировал попытки пометить проект как рискованный, удалив сообщение о наличии бэкдора.
Основатель SlowMist — известной фирмы, специализирующейся на безопасности блокчейна, — подтвердил предположения и объяснил, как работает торговый бот. Evilcos отметил, что бот имеет код бэкдора, который как раз и позволяет воровать ключи пользователей.
Судя по всему, на данный момент разработчик вредоносного бота уже удалил код бэкдора. До этого он блокировал попытки пометить проект как рискованный, удалив сообщение о наличии бэкдора.