Через уязвимость в биткоин-банкоматах преступники накручивают цену BTC

На черном рынке для биткоин-банкоматов продается вредоносное ПО Bitcoin ATM Malware. Оно использует уязвимость в сервисе и позволяет пользователям «набивать» цену BTC в евро, долларах США или британских фунтах.

Согласно исследованию, Bitcoin ATM Malware доступен на черных рынках по цене примерно 25 000 долларов.

Старший исследователь по угрозам Trend Micro Фернандо Меркез объяснил: «В отличие от обычных банкоматов, нет единого набора стандартов проверки или безопасности для банкоматов Bitcoin. Например, вместо того, чтобы требовать кредитную или дебетовую карту для транзакций, банкомат Bitcoin включает использование мобильных номеров и удостоверений личности для проверки подлинности пользователя. Затем пользователь должен ввести адрес кошелька или сканировать его QR-код».

По его словам, кошельки, используемые для хранения цифровых валют, также не стандартизированы и часто загружаются из магазинов приложений, что создает еще одну проблему безопасности.

Биткоин-банкоматы расположены в основном в англо -, немецко- и русскоязычных странах. Поэтому и вредоносное ПО ориентируется именно на эти языки.

Германия насчитывает около 150 банкоматов. В РФ и Украине такие устройства есть приблизительно в 40 местах. Англоговорящие страны являются наиболее уязвимыми, так как в Соединенном Королевстве и США располагаются в общей сложности 2300 банкоматов для биткоинов.

Исследователи подчеркивают, что отсутствие стандартизации является одной из самых больших проблем, с которыми сталкивается безопасность BitCoin-банкоматов.

10 сентября, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО
26.03.2026
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux
26.03.2026
ЦИПР-2026: цифровая промышленность как основа суверенитета России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных