Украинских владельцев криптовалюты предупредили о новой волне атак с помощью так называемых клипперов — вредоносных программ, которые крадут цифровые активы прямо во время перевода. Схема работает настолько незаметно, что большинство жертв обнаруживают пропажу лишь тогда, когда деньги уже безвозвратно выведены на счета злоумышленников.
Как работает схема с подменой адреса
Механизм атаки прост и одновременно изящен. Клиппер постоянно отслеживает буфер обмена на зараженном устройстве — телефоне или компьютере. Как только пользователь копирует адрес криптокошелька для перевода, программа мгновенно заменяет его на адрес, принадлежащий мошенникам. Если владелец средств не проверит адрес перед подтверждением транзакции, деньги уходят преступникам.
Детальное описание угрозы опубликовал Telegram-канал "Брама", который специализируется на разоблачении кибермошеннических схем. По данным специалистов, особую опасность представляют так называемые адреса-двойники — злоумышленники специально создают кошельки, у которых начало и конец адреса полностью совпадают с оригинальным. Беглый взгляд на первые и последние символы не помогает: нужно проверять всю строку.
Откуда берется вирус-клиппер
Вредоносное программное обеспечение не появляется на устройстве само по себе. Чаще всего пользователи загружают его вместе с пиратским софтом, фальшивыми обновлениями программ или через фишинговые письма с вредоносными вложениями. Отдельную опасность представляют чужие и найденные USB-накопители — подключение такого носителя к компьютеру может привести к мгновенному заражению.
Клиппер работает в фоновом режиме без каких-либо видимых признаков. Никаких всплывающих окон, предупреждений или уведомлений — подмена адреса происходит за доли секунды. Именно эта невидимость делает клипперы одним из самых коварных инструментов в руках киберпреступников.
Как защитить свои криптоактивы
Защита от клипперов требует строгой кибергигиены на каждом этапе работы с криптовалютой. Прежде всего — всегда проверяйте полный адрес кошелька перед подтверждением транзакции, не ограничиваясь первыми и последними символами. Никогда не храните seed-фразы и пароли в буфере обмена — некоторые клипперы перехватывают даже эти данные или делают снимки экрана.
Используйте лицензионное программное обеспечение, регулярно обновляйте операционную систему и антивирус. Для хранения значительных сумм специалисты советуют аппаратные кошельки, которые практически полностью исключают риск программных атак. Рост популярности криптовалюты в Украине делает украинцев особенно привлекательной целью для злоумышленников, которые постоянно совершенствуют техники подмены данных.
Ранее портал Знай сообщал, пенсию насчитали неправильно: кому ПФУ вернет недоплаченные деньги.
Также наш портал информировал, оборонный бюджет рекордно увеличили: куда пойдут деньги.
Больше деталей читай в материале: деньги дешевле не станут: что решил Нацбанк.