• XSS.stack #1 – первый литературный журнал от юзеров форума

Фишинг Electrum

pablo

(L2) cache
Пользователь
Регистрация
01.02.2019
Сообщения
433
Реакции
1 524
Был обнаружен интересный и качественный фишинг биткоин кошеля Electrum http://electrum.org

Официальное уведомление разработчиков:
Warning: Versions of Electrum older than 3.3.3 are vulnerable to a phishing attack, where malicious servers are able to display a message asking users to download a fake version of Electrum. Do not download software updates from another source than electrum.org. In order to reach users of vulnerable versions, we have started to use the same vulnerability, and to direct them to electrum.org.

50359293-8780b500-055c-11e9-8cfd-83b342edeffb.png


50459970-1cc2e580-0971-11e9-9017-7025b8f32197.png


Фишинговое уведомление появляется прям в кошеле Electrum.

Фишинг выглядит так:
CDZur32.png


Уязвимые версии Electrum <3.3.3
PoC: https://github.com/spesmilo/electrum/issues/4968
Сообщение разработчика:
Attacker servers:
Код:
  'gregoire12.mldlab-works.space:50002:s',
  'readonly.23734430190.pro:50002:s',
  'wireless12.bitquantum.space:50002:s',
  'superuser.23734430190.pro:50002:s',
  'pacslinkip12.krypto-familar.fun:50002:s',
  'topicres.imaginarycoin.info:50002:s',
  'wlseuser12.bitcoinplug.website:50002:s',
  'operatns.imaginarycoin.info:50002:s',
  'superman.cryptoplayer.fun:50002:s',
  'lucent01.23734430190.pro:50002:s',
  'qtmhhttp12.mldlab-works.space:50002:s',
  'plmimservice.bitcoinplug.website:50002:s',
  'username.cryptoplayer.fun:50002:s',
  'qlpinstall.krypto-familar.fun:50002:s',
  'adminstat.imaginarycoin.info:50002:s',
  'lessonuser2.cryptoplayer.fun:50002:s',
  'utilities12.pebwindkraft.space:50002:s',
  'openspirit.cryptoplayer.fun:50002:s',
  'qautprof12.coinucopiaspace.xyz:50002:s',
  'prodcics12.imaginarycoin.info:50002:s',
  'vcoadmin.23734430190.pro:50002:s',
  'siteminder.23734430190.pro:50002:s',
  'videouser.bitcoinplug.website:50002:s',
  'anonymous.bitcoinplug.website:50002:s',
  'oraprobe.23734430190.pro:50002:s'
 
фишинговых доменов все время больше, есть и поддельные гитхабы даже

0vlpfq8qg6e21.png


image.png


все форумы поддержки завалены жалобами. кто-то додумался, как заработать $хх миллионов за 2 недели )
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх