Атака вредоносного ПО — заражение устройства программой, которая крадёт данные или подменяет операции. Для владельца криптовалюты это самый прямой путь потери: ключи хранятся на том же устройстве, где открывается почта и ставятся программы.

Что ищут на заражённом устройстве

Файлы кошельков и их пароли. Записанную в заметках или сфотографированную сид-фразу — она находится поиском по характерным словам. Содержимое буфера обмена: подмена адреса при вставке разобрана в статье про перехват буфера обмена. И сессии браузера, дающие доступ к аккаунтам без пароля.

Откуда берётся

Взломанные сборки программ и «активаторы». Расширения браузера с правами читать все страницы. Вложения и архивы с паролем, которые не проверяет антивирус. Отдельный канал — файл, присланный «работодателем» с тестовым заданием: приём распространён именно против людей из криптоотрасли.

Что снижает риск до приемлемого

Аппаратный кошелёк: ключ не покидает устройство, и заражённый компьютер не может ни прочитать его, ни подписать операцию без подтверждения на экране самого устройства. Хранение сид-фразы вне цифрового вида. Отдельное устройство или профиль для операций с деньгами. И привычка ставить программы только с официального сайта, сверяя адрес.