Binance upozorava na malver koji krade kriptovalutu

Vesti, 23.09.2024, 12:00 PM

Binance upozorava na malver koji krade kriptovalutu

Kripto berza Binance upozorila je vlasnike kriptovaluta na malver koji menja adrese novčanika tokom transakcija, što može dovesti do značajnih gubitaka.

„Identifikovali smo globalni problem sa malverom koji značajno utiče na transakcije kriptovaluta menjajući adrese za podizanje sredstava tokom procesa transakcije“, navodi se u upozorenju.

„Ova vrsta malvera, koji se često naziva „Clipper malver“, presreće podatke u klipbordu, prvenstveno ciljajući adrese novčanika za kriptovalute. Kada korisnik kopira i nalepi adresu novčanika za prenos kriptovalute, malver zamenjuje originalnu adresu onom koju je odredio napadač. Ako korisnik završi prenos, a da ne primeti promenu, kriptovaluta se šalje u novčanik napadača, što dovodi do finansijskog gubitka.”

Malver se distribuira preko nezvaničnih aplikacija i dodataka, a Binance upozorava korisnike Androida i računara da budu posebno oprezni. Iako su korisnici iOS-a manje pogođeni, Binance upozorava da i oni takođe treba da budu oprezni.

„Mnogi korisnici nenamerno instaliraju ove zlonamerne aplikacije dok traže softver na svojim maternjim jezicima ili preko nezvaničnih kanala, često zbog ograničenja u njihovim zemljama“, dodaje se u upozorenju.

Binance se bori protiv ovog problema putem obaveštenja, izveštavanja o incidentima, stalnog nadgledanja i stavljanja sumnjivih adresa na crnu listu. Međutim, određena odgovornost je i na korisnicima koji, prema preporukama berze, treba da proveravaju adrese, proveravaju autentičnost aplikacija i dodataka za upravljanje kriptovalutom koje koriste i instaliraju softver samo iz pouzdanih izvora. Jedna od preporuka je i da naprave skrinšot adrese neposredno pre slanja uplate i da je primalac proveri na fotografiji. Takođe, poželjno je instalirati renomirano bezbednosno rešenje koje može da blokira napade malvera.

Kripto prevare su sve učestalije i sofisticiranije poslednjih godina. Najnoviji FBI izveštaj o prevarama u vezi sa kriptovalutama otkriva zapanjujućih 5,6 milijardi dolara gubitaka u kriptovalutama u 2023. godini, što je skok od 45% u odnosu na prethodnu godinu. Taj skok je uglavnom izazvan lažnim aplikacijama i „pig butchering“ prevarama.

Iako istraživanja pokazuju da, kada je reč o sajber kriminalu, korisnike interneta najviše brine krađa novca, praksa pokazuje da ljudi uglavnom izbegavaju da preduzmu čak i jednostavne korake koji bi mogli da im pomognu da se zaštite od prevara.


Foto: RDNE Stock project | Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ugašen Glassworm botnet

Ugašen Glassworm botnet

CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje