• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Хакеры используют Tor для кражи криптовалюты.

  • Автор темы Автор темы Heron
  • Дата начала Дата начала

Heron

Местный
.
08.03.24
112
50,000 ₽
Злоумышленники заражают установочные файлы браузера Tor, устанавливая clipper.

После установки браузера вредоносное ПО перехватывает информацию из буфера обмена. Помимо самого браузера, в установочном файле также прячется исполняемый файл, который запускается после успешной установки браузера на компьютере жертвы.

Вирус отслеживает действия жертвы и, если обнаруживает операции с криптовалютой, подменяет данные в буфере обмена. По оценкам экспертов, злоумышленники смогли похитить как минимум $400 000.
 
А каким образом ограничивали доступ к Тор? По мне так ничего не изменилось
 
Не браузер заражают, а установочный файл браузера
 
Пока что точно неизвестно, как распространяется вредоносный репак, но не исключено, что заражения происходят через раздачи торрентов или других сторонних источников

Россияне подхватывают вирус при попытке скачивания локализованных версий инсталлятора с возможностью выбора языка интерфейса. Далее код запускается, добавляется в автозагрузку и постоянно сканирует буфер обмена для подмены адресов криптокашельков и кражи финансов.
 
Качайте с проверенных источников и никаких проблем не будет. Ибо внедрить зараженные установочные файлы, можно только если мамонт скачает и установит их где-то из вне
 
Назад
Сверху