Атака вредоносного ПО — заражение устройства программой, которая крадёт данные или подменяет операции. Для владельца криптовалюты это самый прямой путь потери: ключи хранятся на том же устройстве, где открывается почта и ставятся программы.
Что ищут на заражённом устройстве
Файлы кошельков и их пароли. Записанную в заметках или сфотографированную сид-фразу — она находится поиском по характерным словам. Содержимое буфера обмена: подмена адреса при вставке разобрана в статье про перехват буфера обмена. И сессии браузера, дающие доступ к аккаунтам без пароля.
Откуда берётся
Взломанные сборки программ и «активаторы». Расширения браузера с правами читать все страницы. Вложения и архивы с паролем, которые не проверяет антивирус. Отдельный канал — файл, присланный «работодателем» с тестовым заданием: приём распространён именно против людей из криптоотрасли.
Что снижает риск до приемлемого
Аппаратный кошелёк: ключ не покидает устройство, и заражённый компьютер не может ни прочитать его, ни подписать операцию без подтверждения на экране самого устройства. Хранение сид-фразы вне цифрового вида. Отдельное устройство или профиль для операций с деньгами. И привычка ставить программы только с официального сайта, сверяя адрес.
Обсуждение
Добавить комментарий