Razy radi na način da se instalira kao ekstenzija u korisnikov Internet preglednik (Chrome, Firefox i Yandex Browser). Malo sam proučavao virus i ne radi se o klasičnom kripto virusu koji skenira računalo tražeći private key-eve nego stvarno ima napredne mogućnosti...
Zamjena BTC i ETH adresa
Virus mijenja sadržaj posjećene stranice na način da izmijeni BTC i ETH adrese novčanika s onima čiji je vlasnik autor virusa. Na primjer, zaraženim browserom posjetite Binance (pravu stranicu, ne neku lažnu) i želite napraviti deposit ETH-a. Razy će neprimjetno zamijeniti ETH adresu koju vam je Binance dodijelio za depozit ETH-a sa ETH adresom autora virusa. Vi to nećete primijetiti jer sigurno ne znate na pamet koja je vaša Binance adresa za depozit ETH-a. Primijetit ćete tek kad pošaljete ETH, a on nikad ne stigne na Binance. Na žalost, tada je kasno... Osim BTC i ETH adresa, Razy mijenja i QR kôd koji se eventualno može pojaviti kao opcija za lakši depozit kriptovaluta.
Zamjena sadržaja stranice kripto burzi
Osim zamjene adresa, Razy mijenja sadržaj Exmo i YoBit burzi na način da prikaže lažnu poruku o novoj mogućnosti burze i nudi mogućnost otkupa kriptovaluta po puno većoj cijeni od tržišne (primjerice, može ponuditi otkup 1 BTC za $7400). Naravno, BTC poslan na adresu koja piše u poruci će biti zauvijek izgubljen.
Lažira Google i Yahoo rezultate
Ako u jednoj od ove dvije tražilice tražite nešto vezano uz kriptovalute, kripto burze, torrente ili download glazbe, virus mijenja rezultate pretraživanja kako bi korisnika naveo da posjeti stranice koje inače ne bi bile rezultat pretraživanja. Naravno, možete pretpostaviti što se nalazi na tim stranicama... Sigurno ništa dobro.
Mijenja sadržaj Wikipedia.org stranice
Ako zaraženim preglednikom posjetite Wikipedia stranicu, na vrhu će vas dočekati lažni banner sa molbom za donaciju kako bi podržali rad Wikipedie.
Kao što možete vidjeti, netko si je stvarno dao truda da napravi virus koji neće samo tražiti privatne ključeve nego će neprimjetno krasti kriptovalute. Međutim, gledajući wallete autora virusa
Ethereum: ’33a7305aE6B77f3810364e89821E9B22e6a22d43′, ‘2571B96E2d75b7EC617Fdd83b9e85370E833b3b1′, ’78f7cb5D4750557656f5220A86Bc4FD2C85Ed9a3’.
Ovim postom sam htio malo skrenuti pažnju na to da je stvarno bitno da imate ažuriran (legalan) antivirusni program na računalu i da pazite kakve stranice posjećujete. Ako već morate otvarati upitne i polulegalne stranice, barem to radite na računalu s kojim ne radite s kriptovalutama.
Izvor: https://securelist.com/razy-in-search-of-cryptocurrency/89485/