User Tag List

Resultados 1 al 3 de 3

Tema: Malware que copia dirección Bitcoin

  1. #1
    Avatar de raviol
    Fecha de ingreso
    Jul 2013
    Ubicación
    Punta del Este
    Mensajes
    275

    Malware que copia dirección Bitcoin

    Buenas!

    Hace un tiempo me está pasando algo raro, que cuando copiaba una URL con muchos caracteres mezclados (un link de una spreadsheet o un token de la web de mi laburo, etc.) me estaba pegando algo raro, una combinación de números y letras más corta, pero que no tenía nada que ver con el link que copiaba.

    Pensé en algún issue de Chrome o alguna cosa de seguridad que tomaba un pedazo de esa URL o algo raro, pero esa parte nunca correspondía a la URL "larga" digamos, por lo que no extendía mucho de donde venía el tema.

    No le di mucha bola, pq básicamente me pasaba con un token como digo de la web de mi laburo, que no es algo que copio y pego muy a menudo.

    Hoy estaba armando un documento y copiando el link de una spreadsheet de google docs, me topo con el mismo problema, por lo que me llamó la atención. En las veces anteriores era como que a veces funcionaba y a veces no, entonces copiando y pegando un par de veces el token lograba tener lo que quería, pero esta vez no. No había forma de obtener la URL.

    Pero me di cuenta de algo, si yo copiaba y pegaba la URL al toque en un bloc de notas, la 1era vez obtenía la URL, y la 2da vez estos caracteres raros. Así que se me dio por mirar el portapapeles de Windows, y efectivamente unos segundos después de copiar la URL, se copiaba sola esta sentencia rara.

    Resulta que busco esto (12uYbFHKNbrJPoH76ciqyi3LhBePUg8xwU) y me topo con que es una billetera bitcoin, e investigando un poco más veo que es un tipo de malware medio conocido, que cuando identifica algo que puede ser una billetera bitcoin, te la remplaza por esta para que le hagas a ellos la transferencia.

    La verdad bastante interesante, pero molesto, aunque solo pasa con ciertas URLs, no ando pasando bitcoins nunca, pero la verdad es que me gustaría sacarlo a la mierda, y dentro de lo posible sin formatear.

    Alguno se topó con algo así? He probado Malwarebytes, RogueKiller y SuperAntiSpyware sin éxito. Ahora estoy con Kaspersky a ver si encuentra algo, pero me tiene bastante podrido ya.

    Acá hablan de varios malwares parecidos, pero no parece ser ninguno de estos: https://criptodinero.es/aprender/dir...opiar-y-pegar/

    Y acá hay un thread de un script que tiene esa misma billetera, pero el archivo que esta gente está viendo yo no lo tengo: https://stackoverflow.com/questions/...r-what-does-th
    RIG | R9 5900x @CM ML360 | ROG B550-F | 32GB @3200 | RTX 3080 FTW3 | 3TB NVME | TT View 51 | EVGA G5 850W | Deathfire EX | Deathadder ProV2 | Razer Nasri | LG 50 4K
    NAS | i5 11400F @CM ML120 | ASUS P Z590-V | 32GB @3200 | GTX 1060 3GB | 500GB SSD | 158 TB HDD | EVGA 600W | Antec 1200 | LG 22
    MacBook Air 2020 M1 | iPhone 13 Pro Max | iPad 6g | iPod Classic | AirPods Pro | Apple Watch SE | PS4 Pro | PS3 Slim | RBPi4

  2. #2
    Moderador Global Avatar de Thalios
    Fecha de ingreso
    Aug 2013
    Ubicación
    Valencia, España
    Steam
    Baldonacho
    Origin
    Thalios_uy
    PSN
    Thalios_uy
    Mensajes
    6,041
    Sinceramente con algo que tiene tanto tiempo sin que te lo detecte nada materia un format, no sabes si no fue puerta de entrada para otras cosas
    No tengo

  3. #3
    Avatar de TryXanel
    Fecha de ingreso
    Aug 2013
    Ubicación
    Trantor, Second Foundation
    Steam
    Tryxanel
    Mensajes
    4,046
    Pha como dice thalios vola el OS a la mierda x que debe estar todo tomado, si se parece a lo que describen en stackOF nada le impide que pase otro tipo de info como contraseñas y usuarios de cualquier sitio o numeros de tarjeta de credito.

Información de tema

Usuarios viendo este tema

Actualmente hay 1 usuarios viendo este tema. (0 miembros y 1 visitantes)

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •