• Latest
  • Trending
  • All
  • Політика
  • Світ
Простой трюк помог киберпреступникам похитить $22 млн в криптовалюте

Простой трюк помог киберпреступникам похитить $22 млн в криптовалюте

13.10.2020
Окупанти випустили понад 5700 дронів та здійснили 116 атак за добу – Генштаб

Окупанти випустили понад 5700 дронів та здійснили 116 атак за добу – Генштаб

22.03.2026
Пенсионеров запугивают “делами СБУ”: как работает новая схема мошенников

Пенсионеров запугивают “делами СБУ”: как работает новая схема мошенников

22.03.2026
Облава в терминалах: Трамп готов превратить аэропорты в ловушки для мигрантов

Облава в терминалах: Трамп готов превратить аэропорты в ловушки для мигрантов

22.03.2026
росія втратила понад 8 тисяч солдатів за тиждень після спроб активізувати наступи – Зеленський

росія втратила понад 8 тисяч солдатів за тиждень після спроб активізувати наступи – Зеленський

22.03.2026
Владельцев Android атаковал модифицированный вирус BingoMod: в чем его опасность

Владельцев Android атаковал модифицированный вирус BingoMod: в чем его опасность

22.03.2026
ВСУ сбили новейший российский дрон-камикадзе «Клин» с искусственным интеллектом. ФОТО

ВСУ сбили новейший российский дрон-камикадзе «Клин» с искусственным интеллектом. ФОТО

22.03.2026
російські хакери зламують месенджери, під ударом Signal і WhatsApp – ЗМІ

російські хакери зламують месенджери, під ударом Signal і WhatsApp – ЗМІ

22.03.2026
росія збільшила обсяги продажу сирої нафти для заробітку на свою війну – Зеленський

росія збільшила обсяги продажу сирої нафти для заробітку на свою війну – Зеленський

22.03.2026
У МЗС заявили про готовність України ділитися оборонним досвідом зі світом

У МЗС заявили про готовність України ділитися оборонним досвідом зі світом

22.03.2026
Кто виноват в блэкаутах: Попенко ответил на отмазки энергетиков о “погоде”

Кто виноват в блэкаутах: Попенко ответил на отмазки энергетиков о “погоде”

22.03.2026
Прокуратура подала иск к лесхозу из-за незаконной вырубки деревьев в Тернопольской области

Прокуратура подала иск к лесхозу из-за незаконной вырубки деревьев в Тернопольской области

22.03.2026
Військовий рф застрелив товариша по службі через  хаос на позиціях – ГУР перехопило розмову

Військовий рф застрелив товариша по службі через хаос на позиціях – ГУР перехопило розмову

22.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Неділя, 22 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Простой трюк помог киберпреступникам похитить $22 млн в криптовалюте

13.10.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

С помощью несложной техники киберпреступным группировкам удалось похитить более $22 млн в криптовалюте у пользователей кошелька Electrum.

Использование данной техники было впервые зафиксировано в декабре 2018 года, и с тех пор она применяется во многих вредоносных кампаниях. Специалисты издания ZDNet отследили десяток Bitcoin-кошельков, где киберпреступники хранят средства, похищенные у владельцев кошельков Electrum в 2019-2020 годах. Некоторые атаки имели место не далее как в прошлом месяце.

Согласно жалобам пользователей, им стали приходить всплывающие уведомления о необходимости обновить приложение Electrum, и после установки апдейта все хранящиеся в кошельке средства переводятся злоумышленникам.

Используемая киберпреступниками схема эффективна из-за особенностей того, как работает само приложение и его инфраструктура. Для обработки транзакций Electrum подключается к блокчейну Bitcoin через сеть своих серверов под названием ElectrumX. В отличие от других кошельков, контролирующих, кто может управлять этими серверами, экосистема Electrum является открытой, и шлюзовый сервер ElectrumX может настроить кто угодно.

С 2018 года этой возможностью пользуются киберпреступники, которые настраивают вредоносные серверы и ждут, когда к нему случайно подключится жертва. Когда это происходит, на экране ее устройства появляется всплывающее уведомление с ссылкой якобы на загрузку и установку обновления. Как правило, она ведет не на официальный сайт Electrum (electrum.org), а на похожий домен или GitHub.

Если жертва не заметит этого и воспользуется ссылкой, на ее устройство загрузится вредоносная версия кошелька, которая при следующем использовании запросит одноразовый проверочный код. Большинство пользователей не замечают подвоха и предоставляют запрашиваемый код, тем самым давая разрешение на перевод злоумышленникам всего содержимого кошелька.

С декабря 2018 года пользователи сообщили о десяти Bitcoin-кошельках, куда попадают похищенные вышеописанным способом средства. В настоящее время в них хранится 1980 биткойнов – около $22 млн.

Поскольку этот метод был впервые применен еще в 2018 году, разработчики Electrum предприняли несколько шагов для блокировки атаки. Сначала они внедрили для ElectrumX систему черных списков серверов, чтобы блокировать возможность добавления в сеть вредоносных серверов, а также добавили обновление, не позволяющее серверам показывать конечным пользователям форматированные всплывающие HTML-окна.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send
Previous Post

Кабмин отправляет школы на каникулы, из которых они могут выйти в онлайн

Next Post

Сборная Украины впервые в своей истории переиграла Испанию

Свіжі новини

російські хакери зламують месенджери, під ударом Signal і WhatsApp – ЗМІ
Технології

російські хакери зламують месенджери, під ударом Signal і WhatsApp – ЗМІ

22.03.2026
0

Хакери, пов’язані з російськими розвідувальними службами, атакують користувачів споживчих месенджерів. За даними ФБР та Агентства з кібербезпеки США, їм вже...

Read more
Кожна четверта школа в Україні долучилася до освітньої платформи "Мрія" – Мінцифри

Кожна четверта школа в Україні долучилася до освітньої платформи "Мрія" – Мінцифри

22.03.2026
Блокування Telegram у росії почалося раніше запланованого терміну – розвідка

Блокування Telegram у росії почалося раніше запланованого терміну – розвідка

21.03.2026
Польща різко збільшує виробництво тротилу для потреб НАТО

Польща різко збільшує виробництво тротилу для потреб НАТО

21.03.2026
Чи варто купувати аерогриль – плюси, мінуси та нюанси вибору

Чи варто купувати аерогриль – плюси, мінуси та нюанси вибору

21.03.2026
Next Post
Сборная Украины впервые в своей истории переиграла Испанию

Сборная Украины впервые в своей истории переиграла Испанию

Онлайн новини

Проблема платежного баланса Украины выдумана: экономист раскритиковал отчет МВФ
Світ

Проблема платежного баланса Украины выдумана: экономист раскритиковал отчет МВФ

21.03.2026
0

Официальные документы Международного валютного фонда, обосновывающие необходимость новой кредитной программы для Украины, содержат утверждения, вызывающие откровенное недоумение у специалистов. Главной...

Read more
Сделка Трампа и Лукашенко: США сняли ключевые санкции с Беларуси

Сделка Трампа и Лукашенко: США сняли ключевые санкции с Беларуси

19.03.2026
рф посилює перекидання військ на північ Донецької області – Андрющенко

рф посилює перекидання військ на північ Донецької області – Андрющенко

22.03.2026
В Кракове пассажир заявил о «ядерной бомбе» в багаже

В Кракове пассажир заявил о «ядерной бомбе» в багаже

21.03.2026
рф поширює новий фейк про “втечу” українського фахівця на Близькому Сході

рф поширює новий фейк про “втечу” українського фахівця на Близькому Сході

19.03.2026
Коригував ракетні удари по Одесі для фсб – СБУ затримала "крота" в ДПСУ

Коригував ракетні удари по Одесі для фсб – СБУ затримала "крота" в ДПСУ

17.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн