КриптовалютаПроривні технологіїСтатті

«Кошача» полювання на сід-фрази

🐾 Сід-фрази криптогаманців названі основною метою трояна SparkKitty

Схоже, у криптомирі з’явився новий пухнастий кошмар. Шкідлива програма SparkKitty, як з’ясували дослідники, полює саме за сід-фразами криптогаманців – а це, як ви розумієте, ключі від сейфу.

Що таке SparkKitty?

Незважаючи на милу назву, SparkKitty -це шкідник нового покоління, який поширюється переважно через фейкові розширення браузера, підроблені оновлення, піратське ПЗ і шкідливих Discord-ботів.

Його мета – тихенько витягти сід-фразу користувача, а потім отримати повний доступ до його криптогаманця.

Чому саме сід-фрази?

Бо сід-фраза – це все ваше криптожиття. У кого є ця фраза – у того є все: біткоїни, ефіри, NFT-шапка з 2021 року і навіть монета, яку ви забули купити на дні.

SparkKitty, на відміну від банального кейлоггера, орієнтований на конкретний тип даних. Він переглядає буфер обміну, перехоплює введення і навіть сканує файли на наявність фраз на кшталт mnemonic, seed, wallet, passphrase.

Як він це робить?
  • Використовує низькорівневі хуки й ін’єкції в процеси
  • Може працювати у фоновому режимі, не викликаючи підозр
  • В деяких версіях здатен переправляти сід-фразу прямо на сервери зловмисників, навіть якщо вона була введена офлайн

Як захиститися?

  • Ніколи не зберігайте сід-фрази у текстових файлах на комп’ютері
  • Використовуйте апаратні гаманці
  • Не встановлюйте «що попало» – особливо розширення, ПЗ з торрентів і «браузери з Web3-функціями»
  • Перевіряйте URL сайтів і завжди завантажуйте гаманці лише з офіційних джерел

🛡️ І головне: ніколи не вводьте сід-фразу на сайтах, навіть якщо вони виглядають справжніми. У SparkKitty – дев’ять життів, а у вашого гаманця, на жаль, тільки одне.

0
0
Дисклеймер

ВІДМОВА ВІД ВІД ВІДПОВІДАЛЬНОСТІ: Усі матеріали, представлені на цьому сайті (https://wildinwest.com/), включно з вкладеннями, посиланнями або матеріалами, на які посилається компанія, призначено винятково для інформаційних і розважальних цілей, і їх не слід розглядати як фінансову консультацію. Матеріали третіх осіб залишаються власністю їхніх відповідних власників.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *