Криптовирусы 2026: подмена адресов, скрытый доступ и фальшивые боты — как не потерять деньги
Пока одни спорят о курсе биткоина, злоумышленники нашли способ обходить блокчейн-защиту, атакуя самое слабое звено — самого пользователя. Июнь 2026 года ознаменовался всплеском активности сразу нескольких новых крипто-вирусов, которые используют изощрённые социальные и технические методы для опустошения кошельков.
Угроза №1: «Червь-клиппер» (Crypto Clipper / CryptoBandits)
Самая опасная кампания этого лета, о которой сообщила Microsoft, использует вирус-червь, распространяющийся через USB-флешки и «слепые» ярлыки.
- Как работает: Вы вставляете заражённую флешку и видите документы (.doc, .pdf, .xlsx). На самом деле это вредоносные ярлыки (.lnk). Нажатие на такой файл запускает скрытый вирус.
- Заражение: Вирус проверяет систему и, если его нет, скачивает основную полезную нагрузку с управляющего сервера (C2) через сеть Tor.
- Кража: Каждые 0,5 секунды вирус сканирует буфер обмена. Как только вы копируете адрес криптокошелька или сид-фразу — он мгновенно заменяет их на адрес злоумышленника. При вставке вы переводите деньги мошеннику. Вирус также делает скриншоты и передаёт их хакерам.
Угроза №2: «Призрачный троян» (SilabRAT)
Это не просто клиппер, а полноценный коммерческий троян для удалённого доступа (RAT), продающийся на тёмных форумах за $5,000 в месяц.
- Технология HVNC (Hidden VNC): Хакер получает полный контроль над вашим ПК в скрытом режиме, при этом на экране жертвы ничего не отображается. Так как действия исходят с вашего IP, системы безопасности не срабатывают.
- Клонирование профиля: Вместо кражи куки-файлов троян копирует весь профиль браузера (расширения, закладки, стиль поведения) к себе. Это позволяет обойти даже многофакторную аутентификацию (MFA).
- Охота за кошельками: В фоне работает модуль, сканирующий установленные крипто-кошельки и пытающийся взломать их с помощью украденных паролей. Разработчик также планирует внедрять код в приложения кошельков (Ledger Live, Trezor).
Угроза №3: «Фальшивая звезда» (Rust Clipper)
Этот вирус не взламывает, а покупает ваше доверие. Хакеры используют целый маркетинговый комплекс для продвижения фейковых «ботов-снайперов» для Pump.fun.
- Продвижение: Посты на YouTube с ИИ-дикторами, поддельные скачивания (44 000+ на SourceForge), накрученные звёзды на GitHub и комментарии «всё работает», которые оставляют боты.
- Механика: Вы скачиваете «инструмент для заработка», а получаете Rust-клиппер. Он так же подменяет адреса в буфере обмена, но целится в пользователей Windows и macOS.
Как защититься?
- Проверяйте адрес: Перед отправкой сверяйте каждый символ адреса кошелька в буфере и в поле получателя. Это единственная 100% защита от клипперов.
- Отключите автозапуск USB: Запретите автоматическое воспроизведение на флешках.
- Не верьте фейкам: На GitHub и YouTube полно поддельных «ботов-снайперов». Не скачивайте инструменты по ссылкам из сомнительных источников.
- Двухфакторная аутентификация (2FA): Не полагайтесь только на SMS-коды. Используйте аппаратные ключи (YubiKey) или Google Authenticator, хотя SilabRAT обходит и их.
Хакеры используют любую возможность — от случайной флешки до сложного скрытого управления. Осторожность при работе с переводом может спасти ваши средства.
Подпишись на канал Vectra. Мы держим тон: холодная голова, длинный горизонт и уважение к риску.