Представьте себе, что вы держите в руках кошелек, полный денег. Представили? Теперь подумайте, что кто-то каким-то образом вытащил из него пару купюр, пока вы отвлеклись на что-то другое. В мире цифровых финансов это можно сравнить с тем, как работают клипперы. Это своеобразные цифровые кошельки для хищников, позволяющие мошенникам украсть ваши деньги, пока вы и не подозреваете о том, что происходит.
Что такое клиппер?
Клиппер (Clipper) – это вредоносная программа, созданная для перехвата и изменения данных, которые пользователь копирует в буфер обмена. Когда вы копируете, скажем, номер банковской карты или криптовалютный адрес, клиппер вмешивается и заменяет его на данные, выбранные мошенниками. Пользователь вставляет подмененный текст, не подозревая, что отправляет свои деньги на счет злоумышленника.
Пример работы клиппера можно посмотреть в этом посте в ТГ канале. Рекомендуем к ознакомлению.
Как работают клипперы?
- Инфильтрация устройства:
- Загрузка и установка: Чаще всего клипперы попадают на устройства через зараженные файлы, загруженные из интернета. Это могут быть “бесплатные” программы, кряки для игр или даже файлы, пришедшие по электронной почте.
- Скрытность: После установки клиппер старается оставаться незамеченным. Он может маскироваться под легитимные процессы операционной системы или приложения.
- Перехват данных:
- Мониторинг буфера обмена: Клиппер постоянно следит за буфером обмена, ожидая, когда пользователь скопирует что-то ценное, например, адрес криптовалютного кошелька.
- Подмена данных: Как только ценные данные попадают в буфер обмена, клиппер мгновенно заменяет их на заранее подготовленные мошенниками.
- Вывод средств:
- Отправка денег: Пользователь, не замечая подмены, вставляет поддельный адрес и отправляет средства на счет мошенников.
Недавно нашли адрес одного из таких кошельков, принадлежащих криптоскамеру, куда выводились уркаденные средства. Результат убил — на скриншоте выше мошенник заработал свыше 1000$ всего за одну минуту
Примеры и сценарии использования клипперов
Наглядные примеры использования мошенниками клипперов:
- Криптовалютные транзакции: Иван решил перевести 1 биткоин своему другу Пете. Он копирует адрес Пети, но клиппер подменяет его на адрес мошенников. Иван вставляет адрес и отправляет биткоин, думая, что отправил Петру. В итоге деньги оказываются у мошенников.
- Онлайн-покупки: Анна покупает товар в интернет-магазине. Она копирует номер своей банковской карты для ввода на сайте, но клиппер заменяет номер на другой. Таким образом, данные карты Анны попадают к злоумышленникам.
Заключение
Клипперы – это серьезная угроза для тех, кто часто совершает цифровые транзакции. Они действуют скрытно и могут нанести значительный ущерб, если не проявлять бдительность. Осведомленность и регулярные проверки безопасности могут помочь защитить ваши данные и финансы.