• Latest
  • Trending
  • All
  • Політика
  • Світ
Простой трюк помог киберпреступникам похитить $22 млн в криптовалюте

Простой трюк помог киберпреступникам похитить $22 млн в криптовалюте

13.10.2020
Альфа СБУ продолжила выбивать российское ПВО в Крыму: под ударом С-400, Панцири и два аэродрома

Альфа СБУ продолжила выбивать российское ПВО в Крыму: под ударом С-400, Панцири и два аэродрома

24.06.2026
У Кривому Розі вже 4 жертви ракетного удару рф, побільшало постраждалих

У Кривому Розі вже 4 жертви ракетного удару рф, побільшало постраждалих

24.06.2026
На фронті за добу сталось 251 бойове зіткнення, найбільше атак – на Покровському напрямку

На фронті за добу сталось 251 бойове зіткнення, найбільше атак – на Покровському напрямку

24.06.2026
путін тисне на лукашенка у спробі відкриття "другого фронту" – WSJ

путін тисне на лукашенка у спробі відкриття "другого фронту" – WSJ

24.06.2026
У Глухові російські дрони атакували хлібокомбінат

У Глухові російські дрони атакували хлібокомбінат

24.06.2026
"Мадяр" підтвердив: після роботи СБС "втомилася" головна електропідстанція окупованого Севастополя

"Мадяр" підтвердив: після роботи СБС "втомилася" головна електропідстанція окупованого Севастополя

24.06.2026
Максимальные пенсии сократят: кто получит меньше денег

Максимальные пенсии сократят: кто получит меньше денег

24.06.2026
Кого невозможно забронировать от мобилизации: эксперты указали на важное изменение в Резерв+

Кого невозможно забронировать от мобилизации: эксперты указали на важное изменение в Резерв+

24.06.2026
Японія після випробувань в Україні розгорне мережу дронів-перехоплювачів проти "Шахедів"

Японія після випробувань в Україні розгорне мережу дронів-перехоплювачів проти "Шахедів"

24.06.2026
росія втратила за добу на фронті 1260 військових та 60 артсистем – Генштаб ЗСУ

росія втратила за добу на фронті 1260 військових та 60 артсистем – Генштаб ЗСУ

24.06.2026
Через паливну кризу окупанти хочуть відновити перевезення пального залізницею, через Керченський міст – АТЕШ

Через паливну кризу окупанти хочуть відновити перевезення пального залізницею, через Керченський міст – АТЕШ

24.06.2026
росіяни атакували промислове підприємство у Полтавському районі

росіяни атакували промислове підприємство у Полтавському районі

24.06.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Середа, 24 Червня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Простой трюк помог киберпреступникам похитить $22 млн в криптовалюте

13.10.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

С помощью несложной техники киберпреступным группировкам удалось похитить более $22 млн в криптовалюте у пользователей кошелька Electrum.

Использование данной техники было впервые зафиксировано в декабре 2018 года, и с тех пор она применяется во многих вредоносных кампаниях. Специалисты издания ZDNet отследили десяток Bitcoin-кошельков, где киберпреступники хранят средства, похищенные у владельцев кошельков Electrum в 2019-2020 годах. Некоторые атаки имели место не далее как в прошлом месяце.

Согласно жалобам пользователей, им стали приходить всплывающие уведомления о необходимости обновить приложение Electrum, и после установки апдейта все хранящиеся в кошельке средства переводятся злоумышленникам.

Используемая киберпреступниками схема эффективна из-за особенностей того, как работает само приложение и его инфраструктура. Для обработки транзакций Electrum подключается к блокчейну Bitcoin через сеть своих серверов под названием ElectrumX. В отличие от других кошельков, контролирующих, кто может управлять этими серверами, экосистема Electrum является открытой, и шлюзовый сервер ElectrumX может настроить кто угодно.

С 2018 года этой возможностью пользуются киберпреступники, которые настраивают вредоносные серверы и ждут, когда к нему случайно подключится жертва. Когда это происходит, на экране ее устройства появляется всплывающее уведомление с ссылкой якобы на загрузку и установку обновления. Как правило, она ведет не на официальный сайт Electrum (electrum.org), а на похожий домен или GitHub.

Если жертва не заметит этого и воспользуется ссылкой, на ее устройство загрузится вредоносная версия кошелька, которая при следующем использовании запросит одноразовый проверочный код. Большинство пользователей не замечают подвоха и предоставляют запрашиваемый код, тем самым давая разрешение на перевод злоумышленникам всего содержимого кошелька.

С декабря 2018 года пользователи сообщили о десяти Bitcoin-кошельках, куда попадают похищенные вышеописанным способом средства. В настоящее время в них хранится 1980 биткойнов – около $22 млн.

Поскольку этот метод был впервые применен еще в 2018 году, разработчики Electrum предприняли несколько шагов для блокировки атаки. Сначала они внедрили для ElectrumX систему черных списков серверов, чтобы блокировать возможность добавления в сеть вредоносных серверов, а также добавили обновление, не позволяющее серверам показывать конечным пользователям форматированные всплывающие HTML-окна.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send
Previous Post

Кабмин отправляет школы на каникулы, из которых они могут выйти в онлайн

Next Post

Сборная Украины впервые в своей истории переиграла Испанию

Свіжі новини

КНДР ввела в стрій новий есмінець та заявила про курс на створення ядерного флоту
Технології

КНДР ввела в стрій новий есмінець та заявила про курс на створення ядерного флоту

24.06.2026
0

Північна Корея офіційно ввела в експлуатацію новий есмінець "Чхве Хьон" та підтвердила намір продовжувати розбудову ядерного флоту. Про це повідомляє...

Read more
Україна отримала офіційний доступ до Резерву кібербезпеки ЄС – що це дасть

Україна отримала офіційний доступ до Резерву кібербезпеки ЄС – що це дасть

24.06.2026
Акції SpaceX коливаються біля позначки в $2 трлн після триденного обвалу

Акції SpaceX коливаються біля позначки в $2 трлн після триденного обвалу

23.06.2026
Півзахисник збірної України Олександр Зінченко залишає власну ж кіберкоманду Passion UA

Півзахисник збірної України Олександр Зінченко залишає власну ж кіберкоманду Passion UA

23.06.2026
Розвідка Five Eyes попереджає про появу ШІ для руйнівних кібератак уже за кілька місяців

Розвідка Five Eyes попереджає про появу ШІ для руйнівних кібератак уже за кілька місяців

23.06.2026
Next Post
Сборная Украины впервые в своей истории переиграла Испанию

Сборная Украины впервые в своей истории переиграла Испанию

Онлайн новини

рф боїться українського десанту в Крим і зміцнює оборону на півострові – Плетенчук
Війна в Україні

рф боїться українського десанту в Крим і зміцнює оборону на півострові – Плетенчук

17.06.2026
0

російська федерація боїться висадки українського десанту в окупованому Криму і готує півострів до цього, посилюючи власну обороноздатність. Про це розповів...

Read more
Паливний колапс у росії вже почався – удари по НПЗ б’ють по армії, транспорту і кишенях росіян – енергетичний експерт

Паливний колапс у росії вже почався – удари по НПЗ б’ють по армії, транспорту і кишенях росіян – енергетичний експерт

16.06.2026
"Якщо він це не зробить – зробимо ми": Зеленський закликав лукашенка вимкнути техніку, що коригує атаки рф по Україні

"Якщо він це не зробить – зробимо ми": Зеленський закликав лукашенка вимкнути техніку, що коригує атаки рф по Україні

19.06.2026
Макрон: європейці мають бути за столом перемовин щодо завершення війни в Україні

Макрон: європейці мають бути за столом перемовин щодо завершення війни в Україні

19.06.2026
Коррупция в Верховном Суде: будут судить владельца группы «Финансы и кредит»

Коррупция в Верховном Суде: будут судить владельца группы «Финансы и кредит»

20.06.2026
У Хмельницькій області, ймовірно, розбився військовий літак – соцмережі

У Хмельницькій області, ймовірно, розбився військовий літак – соцмережі

16.06.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн