Ovo možda ne spada u ovu temu, ali nisam htio otvarati novu temu samo za jednu informaciju o virusu. Jučer sam pročitao da se još lani pojavila nova prijetnja (napisao bi virus, ali zapravo se radi o malware-u) za vlasnike kriptovaluta. Radi se o malware-u koji je dobio naziv Razy. Moram priznati da ne mogu pronaći informaciju o tome gdje se može zaraziti, ali vjerojatno na "klasičnim" stranicama na kojima se nalaze razni virusi i ostale napasti (porno, torrenti, stranice s raznim ilegalni sadržajima i slično).
Razy radi na način da se instalira kao ekstenzija u korisnikov Internet preglednik (Chrome, Firefox i Yandex Browser). Malo sam proučavao virus i ne radi se o klasičnom
kripto virusu koji skenira računalo tražeći private key-eve nego stvarno ima napredne mogućnosti...
Zamjena BTC i ETH adresaVirus mijenja sadržaj posjećene stranice na način da izmijeni BTC i ETH adrese novčanika s onima čiji je vlasnik autor virusa. Na primjer, zaraženim browserom posjetite Binance (pravu stranicu, ne neku lažnu) i želite napraviti deposit ETH-a. Razy će neprimjetno zamijeniti ETH adresu koju vam je Binance dodijelio za depozit ETH-a sa ETH adresom autora virusa. Vi to nećete primijetiti jer sigurno ne znate na pamet koja je vaša Binance adresa za depozit ETH-a. Primijetit ćete tek kad pošaljete ETH, a on nikad ne stigne na Binance. Na žalost, tada je kasno... Osim BTC i ETH adresa, Razy mijenja i QR kôd koji se eventualno može pojaviti kao opcija za lakši depozit kriptovaluta.
Zamjena sadržaja stranice kripto burziOsim zamjene adresa, Razy mijenja sadržaj Exmo i YoBit burzi na način da prikaže lažnu poruku o novoj mogućnosti burze i nudi mogućnost otkupa kriptovaluta po puno većoj cijeni od tržišne (primjerice, može ponuditi otkup 1 BTC za $7400). Naravno, BTC poslan na adresu koja piše u poruci će biti zauvijek izgubljen.
Lažira Google i Yahoo rezultateAko u jednoj od ove dvije tražilice tražite nešto vezano uz kriptovalute, kripto burze, torrente ili download glazbe, virus mijenja rezultate pretraživanja kako bi korisnika naveo da posjeti stranice koje inače ne bi bile rezultat pretraživanja. Naravno, možete pretpostaviti što se nalazi na tim stranicama... Sigurno ništa dobro.
Mijenja sadržaj Wikipedia.org straniceAko zaraženim preglednikom posjetite Wikipedia stranicu, na vrhu će vas dočekati lažni banner sa molbom za donaciju kako bi podržali rad Wikipedie.
Kao što možete vidjeti, netko si je stvarno dao truda da napravi virus koji neće samo tražiti privatne ključeve nego će neprimjetno krasti kriptovalute. Međutim, gledajući wallete autora virusa
Bitcoin: ‘1BcJZis6Hu2a7mkcrKxRYxXmz6fMpsAN3L’, ‘1CZVki6tqgu2t4ACk84voVpnGpQZMAVzWq’, ‘3KgyGrCiMRpXTihZWY1yZiXnL46KUBzMEY’, ‘1DgjRqs9SwhyuKe8KSMkE1Jjrs59VZhNyj’, ’35muZpFLAQcxjDFDsMrSVPc8WbTxw3TTMC’, ’34pzTteax2EGvrjw3wNMxaPi6misyaWLeJ’
Ethereum: ’33a7305aE6B77f3810364e89821E9B22e6a22d43′, ‘2571B96E2d75b7EC617Fdd83b9e85370E833b3b1′, ’78f7cb5D4750557656f5220A86Bc4FD2C85Ed9a3’.
može se primijetiti da se virus nije jako raširio jer je ukupan iznos na tim walletima otprilike 0.14 BTC i oko 25 ETH. Reklo bi se - puno muke uzalud.
Ovim postom sam htio malo skrenuti pažnju na to da je stvarno bitno da imate ažuriran (legalan) antivirusni program na računalu i da pazite kakve stranice posjećujete. Ako već morate otvarati upitne i polulegalne stranice, barem to radite na računalu s kojim ne radite s kriptovalutama.
Izvor:
https://securelist.com/razy-in-search-of-cryptocurrency/89485/