Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    7-Zip 26.02 усуває вразливість віддаленого виконання коду: оновлюватися доведеться вручну
    7-Zip 26.02 усуває вразливість віддаленого виконання коду: оновлюватися доведеться вручну
    1 день тому
    Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери
    Sandworm застосовує фейкові CAPTCHA проти українців: жертв змушують самостійно інфікувати компʼютери
    4 дні тому
    CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple
    CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple
    5 днів тому
    099af8b0d22bfb41bcd08068483f1c7a190e201ba1621665cf4df79b515b9a64
    Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак
    6 днів тому
    Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому
    Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Резервне копіювання на Android: Як захистити свої дані від втрати
    Резервне копіювання на Android: Як захистити свої дані від втрати
    1 рік тому
    Як вимкнути відстеження вашого місцезнаходження на iPhone?
    Як вимкнути відстеження вашого місцезнаходження на iPhone? – ІНСТРУКЦІЯ
    1 рік тому
    Останні новини
    Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє
    1 годину тому
    Як перевірити сайт на віруси, небезпечні програми або фішинг?
    21 годину тому
    Як перевірити безпеку сайту: безкоштовні онлайн-сканери і покроковий гайд
    2 дні тому
    Як відновити пошкоджену флешку: інструкція
    5 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    8 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    3 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    8 місяців тому
    Останні новини
    «Я більше не програміст»: Лінус Торвальдс про два єдині інструменти, якими користується
    4 дні тому
    США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру
    7 днів тому
    ЄС і Велика Британія запровадили санкції проти російських військових хакерів за кібератаки
    1 тиждень тому
    Як побудувати захищений електронний документообіг у компанії: від КЕП до FIDO2
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    5 причин, чому електронна пошта ніколи не помре
    5 причин, чому електронна пошта ніколи не помре
    5 днів тому
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    1 тиждень тому
    google maps e1783414031259
    7 функцій Google Maps, які варто використовувати у 2026 році
    2 тижні тому
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    3 тижні тому
    10c46d336be797cecad10a202f8a0d5ed8bbd3afa07bb09b0e5653b174a3573c
    Google Maps проти Apple Maps у 2026 році: який застосунок кращий
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: У хакерів-новачків крадуть критовалюту під виглядом безкоштовного “шкідника” для зламу
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / У хакерів-новачків крадуть критовалюту під виглядом безкоштовного “шкідника” для зламу

У хакерів-новачків крадуть критовалюту під виглядом безкоштовного “шкідника” для зламу

Архів
5 років тому
Поширити
4 хв. читання

Шкідливу програму для пошуку і підміни адрес криптогаманців у буфері обміну поширюють через Telegram під виглядом безкоштовного інструменту для зламу. За 2,5 роки шахраям вдалося таким чином викрасти у хакерів-початківців еквівалент 560 тисяч доларів у цифровій валюті.

Для роздачі цього викрадача криптовалюти під назвою HackBoss у листопаді 2018 року було створено Telegram-канал, що позиціонується як джерело софту для зламу екаунтів користувачів онлайн-банкінгу, сайтів знайомств та криптобірж.

Асортимент цього майданчика, за свідченням Avast, досить різноманітний, але вміст усіх публікованих інструментів однаковий – шкідливе програмне забезпечення, яке націлене на криптогаманці охочих до легкої наживи.

- Advertisement -

Як працює “шкідник”?

Найчастіше HackBoss видає себе за будь-яку програму для зламу паролів. Після завантаження та розпакування ZIP-файлу користувач запускає виявлений в ньому файл .exe, і йому відображається простенький UI-інтерфейс. Натискання будь-якої кнопки в цьому вікні тягне за собою розшифровку і виконання коду HackBoss.

Для забезпечення постійної присутності в системі “шкідник” прописується на автозапуск в реєстрі або за допомогою планувальника створює завдання на запуск свого коду з інтервалом одна хвилина. Таким чином він продовжить працювати навіть після закриття підробного інтерфейсу і зможе відновити автозапуск після примусового завершення процесу через диспетчер задач.

Функціональність HackBoss дуже примітивна – він лише перевіряє вміст буфера обміну на наявність адрес криптогаманців і, виявивши такий, робить заміну на користь свого власника. Аналітики виявили понад сотню гаманців Bitcoin, Ethereum, Litecoin, Dogecoin і Monero, що асоціюються з HackBoss, на них сукупно було закумульовано майже 560,5 тисяч в доларовому еквіваленті.

На даний час Telegram-канал Hack Boss, за даними Bleeping Computer, налічує понад 2,8 тис. підписників. Його автори публікують орієнтовно дев’ять повідомлень на місяць, і кожен пост збирає близько 1,4 тисяч переглядів. Автори “шкідника” також просувають свої фальшивки в профільному блозі, на YouTube і відкритих форумах, але частіше обмежуються Telegram.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як увімкнути записування відео HDR на iPhone? ІНСТРУКЦІЯ

Онлайн-шопінг у соцмережах: як не бути ошуканим?

Як правильно вибрати ноутбук? ПОРАДИ

Як безкоштовно надсилати захищені паролем електронні листи? ПОРАДИ

Нагадаємо, дослідники безпеки опублікували в Мережі PoC-експлойт для запуску шкідливого коду в Chrome, Edge, Vivaldi, Opera і інших браузерах на базі Chromium. Уразливість зачіпає JavaScript-движок V8 і вже виправлена в його вихідному коді, але виправлення поки ще не інтегровано ні з кодовою базою Chromium, ні з заснованими на ньому проектами.

Також дослідники виявили безліч уразливостей в популярних додатках, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім’я “уразливості одного кліка” (one-click vulnerabilities).

Розробники WhatsApp усунули дві небезпечні уразливості в Android-версії месенджера. Якщо зловмисник задіє ці дві уразливості в атаці, у нього з’явиться можливість виконати шкідливий код і віддалено зламати мобільний пристрій жертви.

Окрім цього, кіберзлочинці атакують уразливі сервери Microsoft Exchange з метою встановлення програмного забезпечення для майнінгу криптовалют у рамках шкідливої ​​кампанії, спрямованої на використання обчислювальних потужностей скомпрометованих систем для заробітку.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:викрадення криптовалютикриптобіржапідробний інтерфейсхакеришкідливе програмне забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder У Chrome тепер можна ділитися виділеним текстом: як це зробити?
Наступна стаття placeholder Кіберзлочинці оновили методи зламу з використанням вимагача Ryuk

В тренді

Як перевірити безпеку сайту: безкоштовні онлайн-сканери і покроковий гайд
Як перевірити безпеку сайту: безкоштовні онлайн-сканери і покроковий гайд
2 дні тому
Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє
Відновлення станом на певний момент часу у Windows 11: як працює нова функція відкату та що вона видаляє
37 хвилин тому
5 причин, чому електронна пошта ніколи не помре
5 причин, чому електронна пошта ніколи не помре
5 днів тому
099af8b0d22bfb41bcd08068483f1c7a190e201ba1621665cf4df79b515b9a64
Автономні ШІ-червʼяки відкривають нову еру адаптивних кібератак
6 днів тому
CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple
CrashStealer: новий інфостілер для macOS маскується під системний засіб звітування Apple
5 днів тому

Рекомендуємо

Що таке шкідливе ПЗ: види загроз, як вони працюють і як захиститися
Статті

Що таке шкідливе ПЗ: види загроз, як вони працюють і як захиститися

1 місяць тому
Що робити, якщо ваш пароль потрапив у відкриту базу даних
Кібербезпека

Що робити, якщо ваш пароль потрапив у відкриту базу даних

1 місяць тому
Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності
Статті

Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності

2 місяці тому
Білоруська група кіберзлочинців FrostyNeighbor атакує українські державні установи
Кібербезпека

Білоруська група кіберзлочинців FrostyNeighbor атакує українські державні установи

2 місяці тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?