Через уязвимость в биткоин-банкоматах преступники накручивают цену BTC

На черном рынке для биткоин-банкоматов продается вредоносное ПО Bitcoin ATM Malware. Оно использует уязвимость в сервисе и позволяет пользователям «набивать» цену BTC в евро, долларах США или британских фунтах.

Согласно исследованию, Bitcoin ATM Malware доступен на черных рынках по цене примерно 25 000 долларов.

Старший исследователь по угрозам Trend Micro Фернандо Меркез объяснил: «В отличие от обычных банкоматов, нет единого набора стандартов проверки или безопасности для банкоматов Bitcoin. Например, вместо того, чтобы требовать кредитную или дебетовую карту для транзакций, банкомат Bitcoin включает использование мобильных номеров и удостоверений личности для проверки подлинности пользователя. Затем пользователь должен ввести адрес кошелька или сканировать его QR-код».

По его словам, кошельки, используемые для хранения цифровых валют, также не стандартизированы и часто загружаются из магазинов приложений, что создает еще одну проблему безопасности.

Биткоин-банкоматы расположены в основном в англо -, немецко- и русскоязычных странах. Поэтому и вредоносное ПО ориентируется именно на эти языки.

Германия насчитывает около 150 банкоматов. В РФ и Украине такие устройства есть приблизительно в 40 местах. Англоговорящие страны являются наиболее уязвимыми, так как в Соединенном Королевстве и США располагаются в общей сложности 2300 банкоматов для биткоинов.

Исследователи подчеркивают, что отсутствие стандартизации является одной из самых больших проблем, с которыми сталкивается безопасность BitCoin-банкоматов.

10 сентября, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.08.2025
Банкиры приходят в нацмессенджер
18.08.2025
InfoWatch: Клиникам необходимо переходить к подходу, основанному на проактивных методах
18.08.2025
Администрация Трампа национализирует чиподелов?
18.08.2025
«Этичных хакеров» приглашают протестировать отечественную СУБД
18.08.2025
Чёрная шляпа Вегаса: Относитесь к ИИ-агентам как к пьяным роботам
15.08.2025
VK: Безопасники Max бросают социнжнеров в пожизненный бан
15.08.2025
Расходы на ИИ-инфраструктуру превысят 7 трлн долларов на горизонте десяти лет
15.08.2025
Около тысячи ИТ-компаний исключили из реестра Минцифры
15.08.2025
Современные инфостилеры не «сидят в засаде»
15.08.2025
F6 — о необходимости построения защиты от экзотических угроз

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных