Ворует криптовалюту через флешки: найден новый вирус

Аватара пользователя
Ksenia Milova
Посты: 1675
Зарегистрирован: 18 апр 2024, 15:23
Поблагодарили: 1270 раз
Благодарил (а): 897 раз

Непрочитанный пост Ksenia Milova »

Выявлен новый вирус — он ворует криптовалюту у пользователей, заражая компьютер через флешку. Подробнее о произошедшем в нашем материале.

Что случилось? Эксперты из Microsoft выявили новый вирус, предназначенный для кражи криптовалюты. Вредоносное ПО проникает в систему через USB-устройства и затем незаметно изменяет адреса кошельков при отправке транзакций. Злоумышленники также могут завладеть другими конфиденциальными данными пользователей.

Вирус назвали Clipper, его активность заметили как минимум с февраля этого года. Пока нет информации о масштабах распространения вредоносной программы.

Clipper (клиппер) — это тип вредоносного ПО (троянец), который крадет у пользователя средства, в частности криптовалюту.

Работа вируса начинается с того, когда с USB-флешки на компьютер попадает зараженный файл-ярлык. Если пользователь открывает такой ярлык, вредоносная программа активируется и начинается заражение, она прячет настоящие офисные документы и создает вместо них копии. Пользователь, который не догадывается, что файлы заражены, продолжает их открывать и работать с ними, способствуя дальнейшему распространению вируса.

Вирус похищает сид-фразы и пароли, непрерывно мониторя буфер обмена. Когда пользователь копирует сид-фразу (обычно состоящую из 12 или 24 слов), приватный ключ или адрес криптовалютного кошелька, программа перехватывает эти данные. Вместо корректного адреса в буфер вставляется адрес злоумышленников.

Вся информация, которую удалось своровать и коммуникация с серверами хакеров осуществляются через анонимную сеть Tor: вирус устанавливает на зараженном компьютере свою версию клиента этой сети.

Чтобы защитить себя от вируса, пользователям советуют отключить автозапуск программ с внешних накопителей в настройках операционной системы. Важно также быть внимательными при использовании чужих USB-устройств и не открывать файлы и папки, которые вызывают подозрения.

Перед тем как сделать транзакцию криптовалюты всегда внимательно проверяйте адрес кошелька перед отправкой. В противном случае при подмене адреса злоумышленники могут похитить ваши средства. Также обязательно поставить антивирус и регулярно обновлять его.

А вы слышали про новый вирус Clipper? Сталкивались ли вы или ваши знакомые с кражей криптовалюты и других данных?
Вложения
Microsoft обнаружила новый криптовирус, распространяемый через USB-флешки
Microsoft обнаружила новый криптовирус, распространяемый через USB-флешки (56.3 КБ) 236 просмотров
Аватара пользователя
Добрыня
Посты: 2399
Зарегистрирован: 28 окт 2025, 18:02
Поблагодарили: 2937 раз
Благодарил (а): 776 раз

Непрочитанный пост Добрыня »

Обалдеть. Не перестаю удивляться новым ухищрениям мошенников. :monocle: Их бы идеи, да в доброе дело - кино там или ещё чего нибудь.
Теперь будем осторожнее при использовании флешек. Спасибо за информацию. ;) :roll:
Аватара пользователя
Биржевич'ОК
Посты: 2457
Зарегистрирован: 28 окт 2025, 22:00
Поблагодарили: 1488 раз
Благодарил (а): 944 раза

Непрочитанный пост Биржевич'ОК »

Ksenia Milova писал(а): 19 июн 2026, 14:55 Выявлен новый вирус — он ворует криптовалюту у пользователей, заражая компьютер через флешку. Подробнее о произошедшем в нашем материале.

Что случилось? Эксперты из Microsoft выявили новый вирус, предназначенный для кражи криптовалюты. Вредоносное ПО проникает в систему через USB-устройства и затем незаметно изменяет адреса кошельков при отправке транзакций. Злоумышленники также могут завладеть другими конфиденциальными данными пользователей.

Вирус назвали Clipper, его активность заметили как минимум с февраля этого года. Пока нет информации о масштабах распространения вредоносной программы.

Clipper (клиппер) — это тип вредоносного ПО (троянец), который крадет у пользователя средства, в частности криптовалюту.

Работа вируса начинается с того, когда с USB-флешки на компьютер попадает зараженный файл-ярлык. Если пользователь открывает такой ярлык, вредоносная программа активируется и начинается заражение, она прячет настоящие офисные документы и создает вместо них копии. Пользователь, который не догадывается, что файлы заражены, продолжает их открывать и работать с ними, способствуя дальнейшему распространению вируса.

Вирус похищает сид-фразы и пароли, непрерывно мониторя буфер обмена. Когда пользователь копирует сид-фразу (обычно состоящую из 12 или 24 слов), приватный ключ или адрес криптовалютного кошелька, программа перехватывает эти данные. Вместо корректного адреса в буфер вставляется адрес злоумышленников.

Вся информация, которую удалось своровать и коммуникация с серверами хакеров осуществляются через анонимную сеть Tor: вирус устанавливает на зараженном компьютере свою версию клиента этой сети.

Чтобы защитить себя от вируса, пользователям советуют отключить автозапуск программ с внешних накопителей в настройках операционной системы. Важно также быть внимательными при использовании чужих USB-устройств и не открывать файлы и папки, которые вызывают подозрения.

Перед тем как сделать транзакцию криптовалюты всегда внимательно проверяйте адрес кошелька перед отправкой. В противном случае при подмене адреса злоумышленники могут похитить ваши средства. Также обязательно поставить антивирус и регулярно обновлять его.

А вы слышали про новый вирус Clipper? Сталкивались ли вы или ваши знакомые с кражей криптовалюты и других данных?
small/33547.webp
Не, не слышал, но теперь знаю. Теперь наверное вырастет популярность на защитные программы вшитые во флешки которые снизят риски взлома. :key:
Аватара пользователя
Alex Gold
Посты: 2528
Зарегистрирован: 29 окт 2025, 20:23
Поблагодарили: 2098 раз
Благодарил (а): 1425 раз

Непрочитанный пост Alex Gold »

Так на моей памяти это уже не первый случай, когда через флешки пытаются своровать крипту таким образом. :roll: В прошлом году был подобный уже вирус, но вполне допускаю, что антивирусники быстро нейтрализуют данный троян. :idea:
Аватара пользователя
Alex Gold
Посты: 2528
Зарегистрирован: 29 окт 2025, 20:23
Поблагодарили: 2098 раз
Благодарил (а): 1425 раз

Непрочитанный пост Alex Gold »

Добрыня писал(а): 19 июн 2026, 16:46 Обалдеть. Не перестаю удивляться новым ухищрениям мошенников. :monocle: Их бы идеи, да в доброе дело - кино там или ещё чего нибудь.
Теперь будем осторожнее при использовании флешек. Спасибо за информацию. ;) :roll:
Так тут дело все в том, что идет активный рост владельцев криптовалюты и мошенники этим пользуются и ловят тех кто не уделяет должным образом своей кибербезопасности. :steam-from-nose: Мне кажется, если у человека установлен хороший антивирус и он лишний раз не светит этой флешкой, где не надо, то и шансы попасться будет минимально. :key:
Вложения
Компьютерный вирус (1)
Компьютерный вирус (1) (74.14 КБ) 178 просмотров
Аватара пользователя
ILya Smirnov
Посты: 2491
Зарегистрирован: 29 окт 2025, 20:29
Поблагодарили: 1945 раз
Благодарил (а): 1610 раз

Непрочитанный пост ILya Smirnov »

Про этот вирус я слышал читал о нем в новостях, но знаю случае, что на него уже попадались, но как обычно сумму ущерба трудно подсчитать, так как люди неохотно это будут афишировать те кто попался и потерял свою крипту. :sleepy:
Аватара пользователя
Ksenia Milova
Посты: 1675
Зарегистрирован: 18 апр 2024, 15:23
Поблагодарили: 1270 раз
Благодарил (а): 897 раз

Непрочитанный пост Ksenia Milova »

Биржевич'ОК писал(а): 19 июн 2026, 19:01 Не, не слышал, но теперь знаю. Теперь наверное вырастет популярность на защитные программы вшитые во флешки которые снизят риски взлома. :key:
174 просмотра
Аватара пользователя
Добрыня
Посты: 2399
Зарегистрирован: 28 окт 2025, 18:02
Поблагодарили: 2937 раз
Благодарил (а): 776 раз

Непрочитанный пост Добрыня »

Alex Gold писал(а): 21 июн 2026, 11:19 Так тут дело все в том, что идет активный рост владельцев криптовалюты и мошенники этим пользуются и ловят тех кто не уделяет должным образом своей кибербезопасности. :steam-from-nose: Мне кажется, если у человека установлен хороший антивирус и он лишний раз не светит этой флешкой, где не надо, то и шансы попасться будет минимально. :key:
small/33623.webp
163 просмотра
Аватара пользователя
ДАРЬЯНА
Посты: 1796
Зарегистрирован: 30 окт 2025, 08:58
Поблагодарили: 1774 раза
Благодарил (а): 12 раз

Непрочитанный пост ДАРЬЯНА »

Биржевич'ОК писал(а): 19 июн 2026, 19:01 Не, не слышал, но теперь знаю. Теперь наверное вырастет популярность на защитные программы вшитые во флешки которые снизят риски взлома. :key:
это точно сейчас самые умные быстренько хайпанут на новости и начнут втюхивать свой защитный продукт с новым рвением . Но с другой стороны не бывает дыма без огня.
Аватара пользователя
Alex Gold
Посты: 2528
Зарегистрирован: 29 окт 2025, 20:23
Поблагодарили: 2098 раз
Благодарил (а): 1425 раз

Непрочитанный пост Alex Gold »

ДАРЬЯНА писал(а): 23 июн 2026, 05:34 это точно сейчас самые умные быстренько хайпанут на новости и начнут втюхивать свой защитный продукт с новым рвением . Но с другой стороны не бывает дыма без огня.
Вполне вероятно Вы правы и кто то может на этом нажиться в частности компании по созданию антивирусов в частности предложить свой отдельный продукт для криптовалютных транзакций. :dollar:
Вложения
Антивирус
Антивирус (34.38 КБ) 134 просмотра
Аватара пользователя
Alex Gold
Посты: 2528
Зарегистрирован: 29 окт 2025, 20:23
Поблагодарили: 2098 раз
Благодарил (а): 1425 раз

Непрочитанный пост Alex Gold »

Добрыня писал(а): 22 июн 2026, 10:31
139 просмотров
Аватара пользователя
Биржевич'ОК
Посты: 2457
Зарегистрирован: 28 окт 2025, 22:00
Поблагодарили: 1488 раз
Благодарил (а): 944 раза

Непрочитанный пост Биржевич'ОК »

Ksenia Milova писал(а): 21 июн 2026, 13:31
Вы правы. Кто чуть шарит за крипту, у них стоит защита, поэтому их сложнее взломать. :key: Наверное основными жертвами этих мошенников являются люди несведущие в крипте, но пытаются быть в тренде. :see-no:
Аватара пользователя
Добрыня
Посты: 2399
Зарегистрирован: 28 окт 2025, 18:02
Поблагодарили: 2937 раз
Благодарил (а): 776 раз

Непрочитанный пост Добрыня »

Alex Gold писал(а): 23 июн 2026, 09:56
131 просмотр
 
* Топ коммент
Аватара пользователя
Ksenia Milova
Посты: 1675
Зарегистрирован: 18 апр 2024, 15:23
Поблагодарили: 1270 раз
Благодарил (а): 897 раз

Непрочитанный пост Ksenia Milova »

121 просмотр
Биржевич'ОК писал(а): 23 июн 2026, 10:31 Вы правы. Кто чуть шарит за крипту, у них стоит защита, поэтому их сложнее взломать. :key: Наверное основными жертвами этих мошенников являются люди несведущие в крипте, но пытаются быть в тренде. :see-no:
Аватара пользователя
Биржевич'ОК
Посты: 2457
Зарегистрирован: 28 окт 2025, 22:00
Поблагодарили: 1488 раз
Благодарил (а): 944 раза

Непрочитанный пост Биржевич'ОК »

Ksenia Milova писал(а): 23 июн 2026, 12:10
Обычно так и есть, либо страдают из за жадности, либо из за халатного отношения. Главное когда предупрежден, тогда вооружён. :hundred: Ещё раз спасибо за статью. :key:
Аватара пользователя
Alex Gold
Посты: 2528
Зарегистрирован: 29 окт 2025, 20:23
Поблагодарили: 2098 раз
Благодарил (а): 1425 раз

Непрочитанный пост Alex Gold »

Добрыня писал(а): 23 июн 2026, 10:50
91 просмотр
Вложения
Защита
Защита (18.46 КБ) 85 просмотров
Аватара пользователя
Добрыня
Посты: 2399
Зарегистрирован: 28 окт 2025, 18:02
Поблагодарили: 2937 раз
Благодарил (а): 776 раз

Непрочитанный пост Добрыня »

Alex Gold писал(а): 24 июн 2026, 10:06
small/33780.webp
88 просмотров
 
* Топ коммент
Аватара пользователя
Alex Gold
Посты: 2528
Зарегистрирован: 29 окт 2025, 20:23
Поблагодарили: 2098 раз
Благодарил (а): 1425 раз

Непрочитанный пост Alex Gold »

Добрыня писал(а): 24 июн 2026, 10:15
68 просмотров
Аватара пользователя
Биржевич'ОК
Посты: 2457
Зарегистрирован: 28 окт 2025, 22:00
Поблагодарили: 1488 раз
Благодарил (а): 944 раза

Непрочитанный пост Биржевич'ОК »

ДАРЬЯНА писал(а): 23 июн 2026, 05:34 это точно сейчас самые умные быстренько хайпанут на новости и начнут втюхивать свой защитный продукт с новым рвением . Но с другой стороны не бывает дыма без огня.
Тоже об этом подумал и как будто есть вероятность, что эта новость в СМИ делалась под заказ таких разработчиков ПО :see-no: чтобы набрать клиентов или прорекламировать свои "неуязвимые" кошельки. :key:
Аватара пользователя
ДАРЬЯНА
Посты: 1796
Зарегистрирован: 30 окт 2025, 08:58
Поблагодарили: 1774 раза
Благодарил (а): 12 раз

Непрочитанный пост ДАРЬЯНА »

Биржевич'ОК писал(а): 25 июн 2026, 10:42 Тоже об этом подумал и как будто есть вероятность, что эта новость в СМИ делалась под заказ таких разработчиков ПО :see-no: чтобы набрать клиентов или прорекламировать свои "неуязвимые" кошельки. :key:
Чёрный пиар работает намного лучше чем обычная реклама. Так что подобная вероятность имеет место быть