Основные выводы
Троянское вредоносное ПО маскируется под легитимные приложения, но на самом деле его цель – получить несанкционированный доступ к затронутым устройствам, потенциально выполняя ряд злонамеренных действий.
Троянские атаки могут привести к тому, что недобросовестные лица украдут ваши данные, незаметно записывая нажатия клавиш, перехватывая транзакции и выкачивая средства.
Защищайте себя, используя кошельки MPC, проверяя разрешения приложений, скачивая приложения только из официальных источников и храня ключи в оффлайне.
Некоторое вредоносное ПО не проникает в систему насильно — оно ждет, пока вы не пригласите его. Эти вредоносные программы, известные как троянские программы или просто трояны, маскируются под легитимные приложения. Попав на устройство, троянское вредоносное ПО может записывать нажатия клавиш, перехватывать транзакции или даже мгновенно выкачивать средства. И поскольку оно часто маскируется под доверенное программное обеспечение — например, расширение для кошелька, торговый инструмент или обновление безопасности, некоторые пользователи могут ненароком установить его сами. В этом блоге мы разберем, как работает троянское вредоносное ПО, почему это растущая угроза в Web3 и, что наиболее важно, поделимся некоторыми практическими шагами, которые вы можете предпринять, чтобы защитить свои средства.
Как троянское вредоносное ПО крадет криптовалюту
Троянское вредоносное ПО, предназначенное для кражи криптовалюты, часто маскируется под доверенное приложение, обманывая пользователей, чтобы они передали доступ к своим кошелькам. После установки эти вредоносные программы действуют незаметно, используя различные тактики, чтобы выкачать средства, прежде чем жертва даже осознает, что что-то не так.
Маскируясь под легитимные приложения: мошенники создают фейковые версии популярных крипто-кошельков, платформ для майнинга или средств безопасности, дублируя их логотипы и интерфейсы, чтобы выглядеть надежными. Неподозревающие пользователи, полагая, что эти приложения подлинные, устанавливают их и предоставляют вредоносному ПО ключевые разрешения в процессе установки.
Извлечение конфиденциальной информации: попав внутрь, вредоносное ПО начинает извлекать критически важную информацию. Оно может незаметно сканировать файлы, читать историю буфера обмена и даже записывать нажатия клавиш. Некоторые версии идут дальше, побуждая пользователей вводить свои семенные фразы или приватные ключи под предлогом «проверки безопасности» или «восстановления аккаунта». Неведомо жертве, эта информация передается на удаленный сервер, контролируемый мошенником.
Перехват транзакций: некоторые трояны не останавливаются на краже информации – они активно манипулируют транзакциями. Используя разрешения на доступ к буферу обмена, они могут изменять детали транзакций в реальном времени. Пользователь может скопировать и вставить адрес кошелька для легитимного перевода, но вредоносное ПО быстро заменяет его на адрес, контролируемый злоумышленником. Если пользователь не проверит еще раз перед подтверждением, его средства отправляются прямо в кошелек мошенника.
Пример из реальной жизни: атака трояна «Bom»
Недавно несколько пользователей скачали приложение под названием «Bom», которое казалось легитимным программным инструментом для крипто-майнинга. Однако под его безобидной оболочкой на самом деле находился троян, предназначенный для кражи цифровых активов.
После установки приложение запросило разрешения на доступ к локальным файлам и альбому под предлогом «функциональности». Хотя казалось, что ему нужны эти разрешения для легитимных целей, истинные намерения были гораздо более зловещими. Приложение незаметно сканировало и крало цифровой контент, хранящийся на устройстве, загружая его на удаленный сервер, контролируемый злоумышленниками.
Основной целью вредоносного ПО были любые файлы или изображения, которые могли содержать приватные ключи пользователя или семенные фразы – информацию, критически важную для доступа и контроля над их крипто-кошельками. Обладая этими конфиденциальными данными, мошенники смогли полностью контролировать кошельки пользователей, в результате чего было украдено более 650 тысяч долларов США на нескольких блокчейн-сетях.
Эта атака подчеркивает важность осторожности при предоставлении разрешений приложению и проверки легитимности программного обеспечения, которое вы устанавливаете.
Способы защитить себя
В отличие от атак методом грубой силы, трояны полагаются на обман пользователей, чтобы они установили их добровольно. Многие жертвы не осознают, что они подверглись компрометации, пока не станет слишком поздно. Вот что вы можете сделать, чтобы защитить себя.
1. Используйте кошелек MPC
Кошельки многосторонних вычислений (MPC), такие как кошелек Binance, предлагают более безопасный способ управления криптоактивами, устраняя необходимость в семенной фразе или одном приватном ключе.
С кошельком MPC нет единой точки отказа. Процесс подписания распределен между несколькими устройствами или сторонами, что значительно усложняет задачу вредоносному ПО скомпрометировать средства.
Даже если один ключ украден, он остается бесполезным сам по себе — поскольку для доступа к кошельку требуется несколько ключей, несанкционированный доступ не будет предоставлен.
В отличие от традиционных кошельков, которые полагаются на один набор семенных фраз, кошельки MPC обеспечивают более безопасные и гибкие варианты восстановления, гарантируя, что пользователи сохраняют контроль над своими активами без единой точки отказа.
2. Всегда проверяйте разрешения приложений
Всегда проверяйте разрешения, которые приложение запрашивает перед установкой или обновлением, особенно при работе с приложениями, связанными с криптовалютой. Прежде чем предоставлять какие-либо разрешения, тщательно обдумайте, действительно ли приложению нужны они для работы. Некоторые приложения могут запрашивать полный доступ к устройству — например, контроль над хранилищем, SMS, журналами звонков или доступом к файлам — что может быть использовано для извлечения конфиденциальных данных.
Даже казалось бы незначительные разрешения могут быть опасными. Доступ к буферу обмена позволяет вредоносным приложениям перехватывать скопированные адреса кошельков или семенные фразы, в то время как функции доступности могут позволить им отслеживать вашу активность на экране и нажатия клавиш, ставя ваши средства под угрозу.
3. Загружайте только из надежных источников
Минимизируйте риск, избегая ненужных установок приложений и загружая приложения только из официальных источников, таких как магазин приложений или официальный сайт разработчика. Перед установкой проверьте данные разработчика и ищите подозрительные отзывы или сообщения о мошеннической деятельности, так как даже казалось бы легитимные приложения могут быть скомпрометированы.
4. Храните свои семенные фразы или приватные ключи в оффлайне
Всегда храните свои семенные фразы и приватные ключи в оффлайне, либо записанными, либо хранящимися на устройстве, не подключенном к интернету. Цифровое хранение увеличивает риск кражи, так как вредоносное ПО может сканировать файлы и делать скриншоты без вашего ведома, чтобы извлекать конфиденциальную информацию.
Заключительные мысли
Киберугрозы только станут более сложными по мере ускорения принятия криптовалюты, но есть надежные способы защитить себя. Шаги, которые вы предпринимаете сегодня — повторная проверка разрешений приложений, использование безопасных решений для кошельков, таких как кошельки MPC, загрузка только из надежных источников и хранение ваших ключей в оффлайне — могут стать разницей между душевным спокойствием и бедствием в будущем. Не ждите, пока станет слишком поздно — приоритизируйте безопасность сейчас и изучите нашу серию по безопасности, чтобы быть на шаг впереди недобросовестных лиц.
Дополнительное чтение
Кошелек Binance - наш кошелек Web3 с самообслуживанием
Ваш телефон - это золотая жила данных: как его защитить и что делать, если вы его потеряли
Оставайтесь в безопасности от смс-фишинга – активируйте свой код антифишинга сегодня
