Pull to refresh

Финская полиция смогла отследить транзакции Monero в деле хакера-вымогателя

Reading time1 min
Views4.6K

Полиция Финляндии смогла отследить транзакции криптовалюты Monero, собрав таким образом доказательства против киберпреступника. Речь идёт о деле Юлиуса Алексантери Кивимяки, которого обвиняют во взломе базы данных частной психиатрической клиники Vastaamo и последующем вымогательстве.

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments10

Исследователи обнаружили штамм вредоносного ПО для серверов и IoT-устройств на Linux

Reading time1 min
Views5K

Исследователи из AT&T Alien Labs выявили новое скрытное вредоносное ПО под названием Shikitega, которое способно заражать как серверы, так и устройства Интернета вещей на Linux. Оно использует многоступенчатую схему заражения, доставляя нагрузку по несколько сотен байтов за шаг, а также криптор Shikata Ga Nai. 

Читать далее
Total votes 2: ↑2 and ↓0+2
Comments10

Как они это делают? Обзор технологий анонимизации криптовалют

Reading time7 min
Views8.5K
Наверняка вы, как пользователь биткоина, эфира или любой другой криптовалюты, были обеспокоены тем, что любой желающий может видеть, сколько монет у вас в кошельке, кому вы их переводили и от кого получали. Вокруг анонимных криптовалют ходит много споров, но кое с чем нельзя не согласиться — как сказал управляющий проектом Monero Рикардо Спаньи (Riccardo Spagni) в своем Twitter-аккаунте: «Что если я просто не хочу, чтобы кассир в супермаркете знал, сколько денег у меня на балансе и на что я их трачу?»

image

В этой статье мы рассмотрим технологический аспект анонимности — как они это делают, и приведем краткий обзор наиболее популярных методов, их плюсы и минусы.
Читать дальше →
Total votes 30: ↑28 and ↓2+26
Comments13

Почему Monero не обеспечивает анонимность

Reading time3 min
Views25K

Только красная стрелка ведёт к настоящей монете, остальные — фейковые дубли

Monero — ведущая криптовалюта, ориентированная на конфиденциальность. Основана на протоколе CryptoNote 2.0 от 2013 года. Он исправляет недостатки биткоина, в том числе явную связность входа и выхода транзакции (отсутствие анонимности). В Monero к настоящим входам добавляются «миксины», что не даёт возможность определить, кто именно передаёт конкретную монету.

Но в 2018 году выяснилось, что в Monero тоже всё легко отслеживается. А ведь транзакции навсегда сохранены в блокчейне — и по ним можно деанонимизировать конкретных людей даже спустя много лет. Например, владельца Bitcoin Fog выдал анализ блокчейна от 2011 года.
Читать дальше →
Total votes 10: ↑9 and ↓1+8
Comments12

Сайт криптовалюты Monero после взлома начал распространять ПО, которое похищало монеты

Reading time2 min
Views6.3K
image

Злоумышленникам удалось взломать официальный сайт криптовалюты Monero. В итоге ресурс начал распространять вредоносное ПО, которое используется для кражи криптовалюты у тех, кто загружает с сайта криптовалютный кошелек.

Пользователи сайта сообщили об этом 18 ноября. Один из них заметил, что криптографический хэш для консольного (CLI) кошелька не совпадает с хэшем на сайте. За несколько часов удалось определить, что это вызвано не технической ошибкой, а кибератакой.

Хакеры смогли добавить в CLI-кошельки новые функции. Когда пользователь открывает или создает новый кошелек, они отправляют криптографический ключ для доступа к содержимому кошелька на сервер node.hashmonero[.]com. Затем вредоносное ПО отправляет содержимое кошелька на серверы node.xmrsupport[.]co и 45.9.148[.]65. Аналогичным образом действует вредоносная версия кошелька для Windows.
Total votes 12: ↑12 and ↓0+12
Comments8

Криптомайнеры проникли в Microsoft Store

Reading time3 min
Views8.3K


Оказывается, даже в каталоге Microsoft Store можно опубликовать вредоносную программу, и никто этого не заметит. Это очень удобно для злоумышленников, потому что большинство пользователей представляют себе каталоги вроде Microsoft Store, App Store и Google Play как некую безопасную гавань, где они защищены от вирусов (конечно же, это не так). Соответственно, тысячи пользователей беззаботно скачивают приложение, не подозревая ничего плохого. К сожалению для мошенников, сейчас эту лавочку частично прикрыли.

17 января 2019 года компания Symantec нашла в Microsoft Store восемь приложений со встроенными криптомайнерами. Все приложения относятся к классу PWA (Progressive Web Applications), они устанавливаются в Windows 10 и работают в отдельном окне (WWAHost.exe), не похожем на браузер, но фактически это браузерные приложения.
Читать дальше →
Total votes 15: ↑14 and ↓1+13
Comments19

Майнинг-пул Coinhive прекращает работу

Reading time3 min
Views7.8K


Сервис Coinhive_com часто использовался для скрытого внедрения майнеров в веб-страницы и программы. Например, недавно в каталоге Microsoft Store нашли восемь программ со встроенным майнером Coinhive. Частенько такие майнеры внедрялись на взломанные сайты. Достаточно добавить к чужому сайту одну строчку JS — и все посетители начинают майнить криптовалюту Monero, а деньги зачисляются на ваш кошелёк Coinhive. Очень удобно. За последние годы Coinhive стал незаменимым инструментом злоумышленников. Однако сладкая жизнь кончилась: 26 февраля сервис заявил об окончании работы. Соответствующее заявление опубликовано в официальном блоге. Отключение запланировано на 8 марта.
Читать дальше →
Total votes 15: ↑15 and ↓0+15
Comments8

Аудит кошельков в CryptoNote

Reading time29 min
Views2.4K


Аудит криптовалютного кошелька — это возможность для третьей стороны («аудитора») видеть транзакции этого кошелька и рассчитывать его корректный актуальный баланс без права на трату средств.

В статье рассматриваются различные способы обеспечения такой возможности в криптовалютном протоколе CryptoNote 2.0 [1], где аудит реализован лишь частично: с помощью трекингового ключа можно распознавать входящие транзакции, но для распознавания исходящих нужен полный набор ключей.

Материал рассчитан на читателей, знакомых с темой блокчейна и «классических» криптовалют, а также с основами криптографии на эллиптических кривых.
Читать дальше →
Total votes 11: ↑10 and ↓1+9
Comments0

Пандемия нипочём: как снять фильм про криптовалюту за $1000 и выйти в ТОП кинопроката США

Reading time3 min
Views5.6K

Изображение: Flickr/Balkan Photos

У Джастина Эренхофера была идея, немного денег и желание выпустить кинохит во время пандемии. Это позволило поддержать закрытые на карантин офлайн кинотеатры и популяризировать криптовалюту. Итак, он решил заручиться поддержкой сообщества и снять фильм практически на коленке. И что вы думаете? У него получилось.

Monero Means Money — документальный фильм, который на самом деле представляет собой 88-минутную лекцию, посвящённую достоинствам криптовалюты Monero, не более. Но согласно трекеру кассовых сборов the-numbers.com, в уикенд 10 апреля он каким-то образом стал фильмом № 2 в США.
Читать дальше →
Total votes 14: ↑8 and ↓6+2
Comments4

Суперкомпьютеры в университетах Европы взломали, чтобы майнить криптовалюту

Reading time4 min
Views6.1K

На прошлой неделе системы безопасности суперкомпьютеров во многих учреждениях в Европе зарегистрировали попытки атак. Об инцидентах сообщили университеты и вычислительные центры в Великобритании, Германии и Швейцарии, кроме того, по слухам, также был атакован вычислительный центр в Испании.

Читать дальше →
Total votes 8: ↑7 and ↓1+6
Comments4

Злоумышленники атаковали ноды Microsoft Azure для майнинга криптовалюты

Reading time2 min
Views5.3K

Компания Microsoft сообщила о кибератаках на ноды облачного сервиса Microsoft Azure. Злоумышленники добывали за счёт сервиса криптовалюту Monero.

Читать дальше →
Total votes 8: ↑8 and ↓0+8
Comments0

Австралиец осуждён за майнинг криптовалюты на суперкомпьютере

Reading time2 min
Views23K

Австралиец получил 300 часов общественных работ за добычу криптовалюты на суперкомпьютере австралийского исследовательского центра. Ущерб от майнинга составил $55 тысяч.

Читать далее
Total votes 9: ↑8 and ↓1+7
Comments27

Трой Хант разместил на доменах Coinhive предупреждения о взломанных сайтах

Reading time2 min
Views2.7K

После захвата доменов службы майнинга Monero Трой Хант из Have I Been Pwned получил право размещать на coinhive.com и других связанных доменах Coinhive предупреждения о том, что они были взломаны. Coinhive была платформой для майнинга криптовалюты в браузере, которая позволяла веб-сайтам внедрять код JavaScript в веб-сайты для добычи Monero.

Читать далее
Total votes 11: ↑11 and ↓0+11
Comments0

Конфиденциальность в криптовалютах

Reading time11 min
Views6.2K
В рамках данной статьи мы постарались дать ответ на вопрос о том, что такое конфиденциальность и как ее можно достичь в Биткоине и других цифровых валютах. Кроме того, здесь вы узнаете о конкретных механизмах достижения конфиденциальности, а также о том, как они применяются на практике. Тема будет интересной тем, кто непосредственно работает с криптовалютами, а также любителям протоколов, которые повышают уровень конфиденциальности пользователей.
Читать дальше →
Total votes 15: ↑11 and ↓4+7
Comments4

Конфиденциальные транзакции в Monero, или как перевести неизвестно что неизвестно куда

Reading time7 min
Views6.7K
Мы продолжаем наш цикл об устройстве блокчейна Monero, и сегодняшняя статья будет посвящена протоколу RingCT (Ring Confidential Transactions), в котором представлены конфиденциальные транзакции и новые кольцевые подписи. К сожалению, в интернете мало информации о том, как он работает, и мы попытались восполнить этот пробел.

image

Мы поговорим о том, как с помощью этого протокола сеть скрывает суммы переводов, почему отказались от классических для cryptonote кольцевых подписей и как эта технология будет развиваться дальше.

Поскольку этот протокол — одна из самых сложных технологий в Monero, читателю понадобятся базовые знания об устройстве этого блокчейна и поверхностные знания в криптографии на эллиптических кривых (чтобы освежить эти знания, можно прочитать первые главы нашей предыдущей статьи о мультиподписях).

Протокол RingCT


Одна из возможных атак на cryptonote-валюты — анализ блокчейна, основанный на знании суммы и времени отправленной транзакции. Это позволяет
Читать дальше →
Total votes 24: ↑20 and ↓4+16
Comments2

Криптомайнер заразил тысячи NAS во всём мире, майнит около 428 евро в день

Reading time4 min
Views40K
С появлением Bitcoin скрытая установка криптомайнеров на чужих ПК стала отличным бизнесом. Но он быстро пошёл на спад с увеличением сложности майнинга. Примерно с 2013 года майнинг на CPU и даже на GPU стал практически бесполезным занятием, все перешли на ASIC.


Рост сложности майнинга Bitcoin с июня 2013 года по сентябрь 2016 года, график CoinDesk

Казалось бы, злоумышленникам пора отказаться от зловредов с криптомайнерами и перейти на вымогатели (ransomware). Многие так и сделали. Но тут на сцену вышли новые криптовалюты — и старая бизнес-модель снова стала эффективной.
Читать дальше →
Total votes 26: ↑25 and ↓1+24
Comments42

Введение в Monero

Reading time6 min
Views55K

Monero — краткая предыстория


Monero — это криптовалюта, запущенная 18 апреля 2014 года как форк Bytecoin. Bytecoin (не путать с Bitcoin, прим. пер.) был первой цифровой валютой, реализующей протокол CryptoNote (подробнее об этом ниже по тексту). Как только ByteCoin всплыл на форуме Bitcointalk, люди открыли для себя множество подозрительных свойств, вместе с тем фактом, что более 80% всей эмиссии были уже добыты. Таким образом, сообщество приняло решение его перевыпустить, начав с чистого листа, с нулевым премайном. Так появился Monero.

Читать дальше →
Total votes 12: ↑11 and ↓1+10
Comments102

Уже 2500 интернет-магазинов майнят на компьютерах посетителей

Reading time3 min
Views33K


Специалисты по информационной безопасности обращают внимание на растущую популярность криптоджекинга (cryptojacking) — незаметного майнинга криптовалюты на компьютерах посетителей сайтов. Вы заходите на какой-то сайт, ноутбук начинает слегка нагреваться и гудеть. Ничего страшного, зато владельцы получат какую-то копеечку: такая в своём роде микротранзакция.

В такой бизнес-модели микроплатежей не было бы ничего предосудительного, если бы не два факта. Во-первых, посетителей не уведомляют о майнинге, так что использование вычислительных ресурсов компьютера происходит без ведома хозяина. Во-вторых, в абсолютном большинстве случаев майнинг происходит, судя по всему, даже без ведома владельцев самого сайта.

На сегодняшний день скрипт самого популярного сервиса для криптоджекинга Coinhive установлен на 2496 сайтах электронной коммерции.
Читать дальше →
Total votes 20: ↑19 and ↓1+18
Comments67

Сайты-майнеры научились прятать браузер на компьютерах пользователей

Reading time3 min
Views39K

Всё бóльшую популярность у злоумышленников получает партнёрская программа Coinhive по майнингу криптовалюты в браузерах пользователей (и другие JS-майнеры). Ничего не подозревающие юзеры заходят на сайт — и не обращают внимания, что у них резко возрастает нагрузка на CPU (Coinhive майнит Monero на алгоритме CryptoNight, который создаёт большой блок в памяти и предотвращает внутренний параллелизм, поэтому майнинг исключает использование ASIC и наиболее эффективен именно на CPU).

Злоумышленники продолжают взламывать сайты и размещать скрипты для майнинга. То же самое продолжается с расширениями для браузеров. Недавно они внедрили майнер CryptoLoot даже в скрипт CookieScript.info, который помогает другим сайтам показывать предупреждение об использование кукисов по требованию Евросоюза — это самый популярный бесплатный сервис такого рода, его используют тысячи других сайтов, иначе им грозит штраф от Евросоюза до $500 000.

На деятельность злоумышленников можно было смотреть с усмешкой: ну сколько они там сгенерируют за две минуты, которые пользователь проводит на сайте? Эфемерная природа майнинга в браузере оставалась главным недостатком такого рода зловредов. Но специалисты Malwarebytes Labs отмечают, что владельцы «майнинг-ботнетов», к сожалению, сумели устранить этот недостаток. Теперь майнинг на компьютерах пользователей продолжается и после того, как они покинули заражённый сайт. И даже после закрытия браузера.
Читать дальше →
Total votes 38: ↑37 and ↓1+36
Comments59

Ботнет Smominru помог заработать злоумышленникам более $3,6 млн

Reading time3 min
Views7.8K


Криптовалютные вирусы уже не редкость. Главная задача, которую они выполняют — майнинг криптовалюты на пользовательских устройствах. Некоторые заражают сами ПК, другие — страницы посещаемых и не очень сайтов. Один из наиболее эффективных ботнетов, если так можно выразиться — это Smominru. Он помог заработать своим владельцам более $3,6 млн в долларовом эквиваленте. Понятно, что криптовалюту зловред майнит не в фиате, а в Monero — анонимной криптомонете, которая становится все более популярной.

Что касается срока, за который злоумышленники получили такую крупную сумму, то речь идет о 9-10 месяцах. Все началось с мая 2017 года, когда Smominru стал активно распространяться. С тех пор он заразил более 526 тысяч машин.
Читать дальше →
Total votes 13: ↑13 and ↓0+13
Comments3
1