Здавалося б, завантажив чергову інді-гру, запустив, пограв кілька годин… А через деякий час виявив, що криптогаманець порожній.
Саме за такою схемою, за даними ФБР, діяв 21-річний хакер, якого нещодавно затримали у США.
За два роки він встиг:
- заразити близько 8 000 комп’ютерів;
- отримати доступ приблизно до 80 криптовалютних гаманців;
- викрасти щонайменше 220 000 доларів у криптовалюті.
І найцікавіше – його спіймали зовсім не завдяки блокчейн-аналітиці.
Як його викрили
Після крадіжки коштів зловмисник вирішив частину криптовалюти конвертувати через купівлю подарункових карток Uber Eats.
ФБР надіслало офіційний запит до сервісу доставки, отримало адресу, куди регулярно замовляли їжу, і незабаром до молодого хакера справді приїхала «доставка».
Щоправда, замість кур’єра з бургером на порозі з’явилися федеральні агенти з ордером на обшук.
Іноді навіть найскладніші кіберзлочини закінчуються через звичайну піцу або бургер.
Як працювала схема
Найнеприємніше в цій історії – шкідлива програма поширювалася не через сумнівні сайти або піратські торренти.
Вона потрапляла до користувачів через Steam.
Хакер публікував ігри, які виглядали абсолютно звичайними:
- встановлювалися без помилок;
- запускалися;
- дозволяли грати;
- не викликали підозр.
Але одночасно із запуском гри на комп’ютер встановлювався прихований drainer – шкідливе програмне забезпечення, створене для пошуку та крадіжки криптовалюти.
Що таке drainer
Drainer – це різновид шкідливого ПЗ, головна мета якого – пошук усього, що пов’язано з криптовалютою.
Такі програми можуть:
- знаходити Seed Phrase (сид-фрази);
- копіювати приватні ключі;
- зчитувати дані з браузерів;
- шукати встановлені криптогаманці;
- витягувати збережені паролі;
- перехоплювати вміст буфера обміну;
- робити скриншоти екрана;
- відстежувати введення з клавіатури;
- отримувати віддалений доступ до системи.
Якщо користувач зберігає дані гаманця на комп’ютері без додаткового захисту, наслідки можуть бути катастрофічними.
Чому Steam пропустив такі ігри
Багато хто вважає, що публікація гри у Steam означає її повну перевірку.
Насправді це не зовсім так.
Steam справді проводить модерацію, але вона переважно стосується працездатності гри, відповідності правилам платформи та відсутності очевидного забороненого контенту.
Valve не проводить повний аудит вихідного коду кожної гри. Для десятків тисяч проєктів, які щороку публікуються у Steam, це практично неможливо.
Тому теоретично шкідливий код може потрапити на платформу, особливо якщо він добре замаскований і не проявляє себе одразу.
Чому ризик особливо великий для власників криптовалют
Сучасні криптогаманці часто взаємодіють із браузерами.
На комп’ютері можуть зберігатися:
- розширення MetaMask, Rabby, Phantom та інших гаманців;
- файли конфігурації;
- токени авторизації;
- збережені паролі;
- історія буфера обміну.
Саме ці дані стають головною ціллю подібних програм.
Особливо небезпечно зберігати:
- сид-фразу у текстовому файлі;
- приватні ключі на робочому столі;
- паролі у нотатках;
- резервні копії гаманців без шифрування.
Чи справді Steam працює з правами адміністратора?
Це поширене хибне уявлення.
Сам клієнт Steam не завжди запускається з правами адміністратора. У звичайному режимі він працює з тими самими правами, що й користувач Windows.
Однак будь-яка встановлена гра отримує доступ до тих файлів і даних, до яких має доступ ваш обліковий запис.
Якщо ви самі запускаєте гру від імені адміністратора або підтверджуєте підвищення привілеїв через UAC, її можливості значно розширюються.
Саме тому запуск невідомих проєктів завжди пов’язаний із певним ризиком.
Як захистити свою крипту
Якщо ви зберігаєте цифрові активи, варто дотримуватися кількох простих правил:
- не зберігайте сид-фразу на комп’ютері;
- використовуйте апаратні гаманці для великих сум;
- не встановлюйте маловідомі ігри від невідомих розробників без перевірки відгуків;
- перевіряйте видавця та історію розробника;
- не вимикайте антивірус заради запуску гри;
- регулярно оновлюйте систему;
- зберігайте основні активи на холодних гаманцях;
- використовуйте окремий профіль або комп’ютер для роботи з криптовалютою.
Головний висновок
Ця історія ще раз показує: головна загроза для власників криптовалюти – це не злам блокчейну, а зараження власного комп’ютера.
Bitcoin, Ethereum та інші мережі надійно захищені криптографією, але якщо зловмисник отримав доступ до вашого пристрою і вкрав приватні ключі або сид-фразу, жодна технологія вже не допоможе повернути кошти.
Сьогодні кібергігієна стає такою ж важливою частиною інвестування, як вибір перспективних активів. Іноді одна випадково встановлена гра може виявитися набагато небезпечнішою за будь-яку волатильність ринку.
ВІДМОВА ВІД ВІД ВІДПОВІДАЛЬНОСТІ: Усі матеріали, представлені на цьому сайті (https://wildinwest.com/), включно з вкладеннями, посиланнями або матеріалами, на які посилається компанія, призначено винятково для інформаційних і розважальних цілей, і їх не слід розглядати як фінансову консультацію. Матеріали третіх осіб залишаються власністю їхніх відповідних власників.


