19:44, 15 марта 2018, Бишкек - 24.kg , Анастасия МОКРЕНКО
Специалисты ESET обнаружили три зараженных приложения в каталоге программного обеспечения Download.com, одном из наиболее популярных сайтов в мире (163-е место в рейтинге Alexa) . Об этом сообщили в компании.
Вредоносный код, распространяющийся вместе с легитимными программами, предназначен для кражи биткоинов.
Вредоносная программа «срабатывает», когда пользователь копирует и вставляет адрес своего биткоин-кошелька, чтобы перевести туда средства, перехватывает в буфере обмена адрес кошелька пользователя и заменяет собственным — жестко закодированным адресом биткоин-кошелька атакующих.
Если пользователь не заметит подмену, его средства будут переведены на счет злоумышленников. На сегодняшний день атакующие собрали 8,8 биткоина — больше 4 миллионов сомов.
Зараженные приложения удалены с Download.com после предупреждения ESET.