Объявление

Свернуть
Пока нет объявлений.

Осторожно, фейк electrum bitcoin wallet

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Осторожно, фейк electrum bitcoin wallet

    Сегодня обнаружена новая компания по распространению зловредного ПО при помощи серверов кошелька electrum.

    Насколько я понял, были подняты сервера electrum (EPS). В идеале, они обеспечивают аппаратным и легким программным кошелькам безопасное соединение с полными нодами сети биткоина. Что бы не качать весь блокчейн битков. Однако смышлёный админ сконфигурировал эти сервера таким образом, что при обращении к ним клиент-кошелька, они выдавали сообщение об ошибке

    При переходе по ссылке, загружается, якобы, обновление клиента. Однако это вредонос. Что он делает, пока хз.
    При появлении такого окна игнорируйте его и в настрйках клиента смените сервер.

    Реальные ссылки:
    https://github.com/spesmilo/electrum (репозиторий github, содержащий код)
    https://electrum.org/ (сайт проекта)
    6694D8DE7BE8EE5631BED9502BD5824B7F9470E6 (реальный открытый ключ PGP разработчика)

    Это фейк репозиторий на гитхабе который уже удален.
    https://github.com/electrum-wallet/electrum/releases

    Подробней
    https://github.com/spesmilo/electrum/issues/4968
    https://github.com/spesmilo/electrum/issues/4953

    п.с. Сама идея поднятия доверенных серверов/нод и конфигурация их под залив нужного ПО просто афигительная.
    Последний раз редактировалось Тренер; 27-12-2018, 15:56.
    Телега - @trener_dm
    Ссылка https://t.me/trener_dm

  • #2
    А вот и новости подъехали.

    Хакеры украли более 200 BTC у пользователей кошельков Electrum
    Злоумышленник взломал кошелек Electrum, подменив его серверы вредоносными версиями. Об этом, в частности, сообщает пользователь Reddit под ником Crypto God.


    По его словам, хакер установил «кучу вредоносных серверов». Если кошелек Electrum подключен к одному из таких серверов, то при осуществлении исходящей транзакции пользователь видит якобы официальное сообщение об ошибке. В нем также говорится о необходимости обновления кошелька и предлагается переход по мошеннической ссылке.
    Также Crypto God приводит один из BTC-адресов злоумышленника, на котором уже накоплено 243 биткоина.

    Представители Electrum подтвердили информацию о продолжающейся фишинговой атаке, предоставив правильную ссылку на свой официальный веб-сайт.
    Последний раз редактировалось Тренер; 27-12-2018, 20:46.
    Телега - @trener_dm
    Ссылка https://t.me/trener_dm

    Комментарий


    • #3
      Ну че, нормально они намаслали бтц
      Умеют люди работать

      И этот кошелек я так понимаю не один у них
      И это только за один день, и процесс продолжается, да?
      In god we trust
      ______________
      Контакты - только ЛС. jabber, telegram не использую

      Комментарий


      • #4
        Сообщение от Topaz Посмотреть сообщение
        Ну че, нормально они намаслали бтц
        Умеют люди работать

        И этот кошелек я так понимаю не один у них
        И это только за один день, и процесс продолжается, да?
        Не, не за один. С 21 января атака идёт. А сколько кошельков, хз. Указанный кош они вычислили только после того, как с чьего-то коша на этот утекли.
        "После открытия обновленного вредоносного кошелька приложение запрашивало код двухфакторной аутентификации. С его помощью злоумышленники похищали деньги из кошелька жертвы и переводили на собственный биткойн-адрес."
        Я так понял, вручную каждый перевод делается. Сколько людей даже ещё не в курсе что у них увели, остаётся только догадываться.
        После блока фейкового репозитория на гитхабе атаки вроде бы как прекратились. Сейчас парни отработают все инсталлы, поменяют ссылку загрузки и в новый бой.
        Как пишут на секлабе, electrum баг пофиксить не может ещё.

        Представь, эти инсталлы идут по 100% целевой аудитории.
        Последний раз редактировалось Тренер; 28-12-2018, 12:10.
        Телега - @trener_dm
        Ссылка https://t.me/trener_dm

        Комментарий


        • #5
          Скам по криптовалютной тематике все еще приносит свои плоды.

          Причем весьма жирные плоды.
          Не наеби ближнего своего.

          Комментарий


          • #6
            10КК
            причем тут ****????
            ты хоть тему прочитал?
            ✅Иностранные платёжные системы / Аккаунты SEPA ( IBAN ) / Любые биржи / Skril / Advcash / Связки любых аккаунтов!✅

            Комментарий


            • #7
              Сообщение от marti1n Посмотреть сообщение
              10КК
              причем тут ****????
              ты хоть тему прочитал?
              Конечно.
              Что это если не ****?

              Взломать и бить четко по целевой аудитории?)


              Или для вас скамануть, это только обмануть?
              А фишинг - это тоже наверное не ****?
              Не наеби ближнего своего.

              Комментарий


              • #8
                это фишшинг в чистом виде
                про **** можешь погуглить
                ✅Иностранные платёжные системы / Аккаунты SEPA ( IBAN ) / Любые биржи / Skril / Advcash / Связки любых аккаунтов!✅

                Комментарий


                • #9
                  Это же не хайп и не ico, чтобы скамом называться. Если только это не был замут со стороны самих разработчиков Electrum.

                  Комментарий


                  • #10
                    Сообщение от FillMorr Посмотреть сообщение
                    Сама идея поднятия доверенных серверов/нод и конфигурация их под залив нужного ПО просто афигительная.
                    Нет слов. У кого-то светлая голова. Просто ребята сильно поторопились. Видно что всё не обдумали.
                    Сообщение от FillMorr Посмотреть сообщение
                    Представь, эти инсталлы идут по 100% целевой аудитории.
                    Вот как раз понимая это, я бы не стал торопиться и снимать деньги. Отработал бы куш раз в 200 больше чем сейчас. И заодно бы автоматику для снятия сделал. В общем не профи ребята.
                    Последний раз редактировалось Bes73; 28-12-2018, 21:24.

                    Комментарий


                    • #11
                      Сообщение от Bes73 Посмотреть сообщение
                      Нет слов. У кого-то светлая голова. Просто ребята сильно поторопились. Видно что всё не обдумали.

                      Вот как раз понимая это, я бы не стал торопиться и снимать деньги. Отработал бы куш раз в 200 больше чем сейчас. И заодно бы автоматику для снятия сделал. В общем не профи ребята.
                      Скорее всего ты прав. Вполне возможно это их первая акция.
                      Там первый опубликованный перевод в 200 битков, а потом в 15 битков сразу через минуту. Может побоялись упустить момент. Т.к. последний залив на этот кош 1,2$.

                      Но идея супер. Если куш голову не вскружит, то можно ожидать новых money taker.

                      Не помню, летом вроде тоже читал про паренька, который сделал сайт для генерации закрытых ключей для какой-то крипты. Не вспомню какой. Ну и естественно что ключи эти передавались не только их владельцам, но и этому самому парню. В итоге его профит был по более $1кк. Если найду статью, скину. Вроде как просто, но блин гениально.
                      Телега - @trener_dm
                      Ссылка https://t.me/trener_dm

                      Комментарий


                      • #12
                        Сообщение от FillMorr Посмотреть сообщение
                        Вроде как просто, но блин гениально.
                        Вся суть любой хорошей идеи сводится к слову ПРОСТО. Но только идеи всегда мало. Нужно что-бы кто-то мог её обдумать, вылизать и толково воплотить. Поторопившись можно запороть даже гениальную идею. Новички обычно хороши тем что могут сгенерировать действительно стоящую идею. Но суть в том что они обычно еще и бестолочи мнящие себя гениями. И из толковой идей на миллион счастливы что поймали 20к и думают что круче всех.

                        Комментарий


                        • #13
                          Сообщение от FillMorr Посмотреть сообщение
                          Если куш голову не вскружит, то можно ожидать новых money taker.
                          А если не обдумали толком безопасность, что вполне реально, то о них мы больше не услышим. За 200 битков могут по голове не погладить.

                          Комментарий

                          Обработка...
                          X