Til hovedinnhold

Ny trojaner kan stjele Bitcoin-samlingen din

Pass deg for «CoinThief».

Pavel Ignatov, vonDUCK/Shutterstock.com

Virus-produsentene er på hugget for tiden. Blant de siste utspekulerte fremstøtene har vi rapportert om såkalte Ransomware-varianter som tar PC-en din som «gissel» mot løsepenger ved å kryptere innhold og ved å stenge Internett-tilkoblingen.

Sistnevnte virus gjør også PC-en din til en Bitcoin-slave. Nå har det dukket opp et nytt Mac-virus som også dreier seg om Bitcoin, men denne gangen handler det om regelrett stjeling, og ikke graving.

Falsk applikasjon

Det er antivirusselskapet SecureMac som melder om det nye viruset, som er en trojansk hest kalt «CoinThief.A». Programmet gir seg visstnok ut for å være en applikasjon for å sende og motta Bitcoin-betalinger til og fra såkalte «stealth»-adresser.

Det programmet i stedet gjør er å installere et nettleser-tillegg til Safari som er programmert spesifikt for å lete etter påloggingsinformasjon til mange populære Bitcoin-nettsteder, for eksempel de to store «børsene» MTGox og BTC-e.

I tillegg installerer det ondsinnede programmet et eget program som kjører i bakgrunnen og leter etter påloggingsinformasjon til Bitcoin-lommebøker. All informasjon som snappes opp sendes så tilbake til en ekstern server kontrollert virusets skaper.

Frastjålet 74 000 kroner

Navnet på applikasjonen som kom med den ondsinnede koden er «StealthBit». Den ble nylig lastet opp på GitHub, som er et nettsted for blant annet deling av ulike prosjekter basert på åpen kildekode.

Ifølge SecureMac skal en bruker som lastet ned og kjørte StealthBit ha blitt frastjålet 20 Bitcoin, som med dagens kurs tilsvarer rundt 74 000 kroner, altså en ganske betydelig sum.

Antivirusselskapet sier at de ennå ikke har all informasjonen, så det kan nok være verdt å holde øye med eventuelle oppdateringer på selskapets hjemmeside dersom du er Mac- og Bitcoin-bruker.

Bitcoin har gitt mange myndigheter hodebry: Nylig konfiskerte FBI narko-Bitcoins verdt 173 millioner »

(Kilde: SecureMac)

annonse