«Лаборатория Касперского» обнаружила трояна, ворующего криптовалюту

CryptoShuffler — троян, уже укравший более 140 тысяч долларов.
CryptoShuffler

«Лаборатория Касперского» обнаружила вирус-троянец CryptoShuffler, который ворует криптовалюты. При этом он не обладает какими-то экзотичными функциями. Он просто сидит в памяти и наблюдает за буфером обмена.

CryptoShuffler

Многие пользователи для перевода криптовалюты используют копирование адреса кошельков в буфер обмена. Как только троян замечает, что номер кошелька адресата скопирован, он заменяет его на свой собвственный.

Именно на невнимательность пользователей и рассчитан троян. В итоге, криптовалютный перевод на сумму, введённую самим пользователем, уходит на кошелёк злоумышленников.

Что ворует?

После изучения вируса эксперты «Лаборатории Касперского» установили, что троян охотится за Bitcoin, Ethereum, Zcash, Dash, Dogecoin и многими другими криптовалютами. Злоумышленники уже заработали больше 23 биткойнов, что по курсу составляет примерно 140 тысяч долларов.

CryptoShuffler

Как уберечься?

В заявлении «Лаборатории» отмечается, что пик активности троянца пришёлся на конец 2016 года, после чего последовали его спад и пробуждение в июне 2017 года. Компания отмечает, что все её продукты определяют вирус как Trojan-Banker.Win32.CryptoShuffler.gen и, разумеется, блокируют его действия.

Источник: блог Лаборатории Касперского