Лекция кардинг. Клиппер

princess

Кардинг от профессионалов
Carding Club
Сообщения
185
Реакции
616
СОДЕРЖАНИЕ ЛЕКЦИИ:

Что такое клиппер?

Клиппер - вредоносная программа, зачастую используется для замены криптоадресов в буфере обмена на поддельные адреса, чтобы жертва во время отправки монет производила перевод на наш адрес, вместо своего.

Как устроен

Это максимально простой зловред. Получение и подмена искомого текста может быть реализована через библиотеку, которая работает с winapi на любом языке, хоть питон, хоть С++

Как происходит проверка соответствия?

Другими словами, как же нам определить, что этот текст из буфера является условно адресом BTC и нам нужно его заменить? На помощь приходят регулярные выражения (regex).

Регулярные выражения - формальный язык используемый для работы с текстом. С помощью него можно определить соответствует ли текст заданным критериям, например длине, равной 46 символов - это называется паттерном или по простому: шаблоном.
Паттерны можно найти в открытом доступе, просто введите запрос bitcoin address regex в поисковую строку

Первый попавшийся пост на stackoverflow:
^[13][a-km-zA-HJ-NP-Z1-9]{25,34}$

Подробнее о регексе и как это работает можно узнать здесь
В предыдущих лекциях по вредоносам я уже упоминала клиппер. Итак, более простым языком:

Мы заходим в наш криптокошелек, копируем btc адрес, заходим в чат телеграм или пишем что-то на форуме, вставляем наш кошелек и производится подмена кошелька на кош злоумышленника. Тоже самое работает и в обратную сторону, когда нам отправляют кошелек, мы его копируем, заходим в криптокошелек, вставляем скопированный текст и производится подмена.

Как по максимуму мы можем выжать все из зараженного пользователя?

Если говорить о сложном функционале клиппера, помимо криптоподмены, как пример, мы можем подменять все ссылки на сайты и товары.
Допустим, я создала фишинг по сайту амазон. Пусть адресом моего фиша будет URL: amzaon.com, вместо оригинала amazon.com. Спарсив хотя бы 30% товаров, более интересных для меня по сумме, например, я делаю ссылки.
Чтобы моя подмена сработала, пользователь должен отправить оригинальную ссылку на товар:

, в которой обязательные слова: amazon.com/Dowinx-Cushion-Ergonomic-Computer-Reclining/dp/B09Y8W11G6

Тем самым, скопировав ориг ссылку из диалога с кем-либо пользователь в поиск вставляет ссылку с поменой оригинального домена на мой. Если пользователь сразу пойдет на оплату товара, то мы получим данные его карты и, возможно, отп код
 
СОДЕРЖАНИЕ ЛЕКЦИИ:

Что такое клиппер?

Клиппер - вредоносная программа, зачастую используется для замены криптоадресов в буфере обмена на поддельные адреса, чтобы жертва во время отправки монет производила перевод на наш адрес, вместо своего.

Как устроен

Это максимально простой зловред. Получение и подмена искомого текста может быть реализована через библиотеку, которая работает с winapi на любом языке, хоть питон, хоть С++

Как происходит проверка соответствия?

Другими словами, как же нам определить, что этот текст из буфера является условно адресом BTC и нам нужно его заменить? На помощь приходят регулярные выражения (regex).

Регулярные выражения - формальный язык используемый для работы с текстом. С помощью него можно определить соответствует ли текст заданным критериям, например длине, равной 46 символов - это называется паттерном или по простому: шаблоном.
Паттерны можно найти в открытом доступе, просто введите запрос bitcoin address regex в поисковую строку

Первый попавшийся пост на stackoverflow:
^[13][a-km-zA-HJ-NP-Z1-9]{25,34}$

Подробнее о регексе и как это работает можно узнать здесь
В предыдущих лекциях по вредоносам я уже упоминала клиппер. Итак, более простым языком:

Мы заходим в наш криптокошелек, копируем btc адрес, заходим в чат телеграм или пишем что-то на форуме, вставляем наш кошелек и производится подмена кошелька на кош злоумышленника. Тоже самое работает и в обратную сторону, когда нам отправляют кошелек, мы его копируем, заходим в криптокошелек, вставляем скопированный текст и производится подмена.

Как по максимуму мы можем выжать все из зараженного пользователя?

Если говорить о сложном функционале клиппера, помимо криптоподмены, как пример, мы можем подменять все ссылки на сайты и товары.
Допустим, я создала фишинг по сайту амазон. Пусть адресом моего фиша будет URL: amzaon.com, вместо оригинала amazon.com. Спарсив хотя бы 30% товаров, более интересных для меня по сумме, например, я делаю ссылки.
Чтобы моя подмена сработала, пользователь должен отправить оригинальную ссылку на товар:

, в которой обязательные слова: amazon.com/Dowinx-Cushion-Ergonomic-Computer-Reclining/dp/B09Y8W11G6

Тем самым, скопировав ориг ссылку из диалога с кем-либо пользователь в поиск вставляет ссылку с поменой оригинального домена на мой. Если пользователь сразу пойдет на оплату товара, то мы получим данные его карты и, возможно, отп код
не всё так просто, но ок.
 
Даааааа мне ещё этому учится и учится.
 

Похожие темы

  • Закрыта
На предстоящей лекции обсудим содержание этих законов, как они работают и возможно ли снять блокировки. Чтобы записаться, поставьте в теме "+" или напишите в личные сообщения @Юридическая Служба
Ответы
15
Просмотры
420
  • Закрыта
На предстоящей лекции поговорим о том, как вещества сначала разгоняют либидо до небес, а потом оставляют тебя с нулевой чувствительностью и тягой только к быстрому сексу через экран. Почему мозг путает дофаминовый удар от порно с реальным оргазмом, как ПАВ усиливает эту петлю и что...
Ответы
18
Просмотры
331
Раздел "Лекции" в ядре проекта - это не просто один образовательный блок, а целая система внутренних контуров с разной логикой роста. Одни подразделы создают массу сообщений и удерживают основную видимость, другие медленно наращивают каркас тем, третьи показывают раннюю стадию развития, когда...
Ответы
0
Просмотры
75
  • Закрыта
На предстоящей лекции обсудим содержание и различия сплитов, возможные риски и последствия, как уголовного, так и гражданского характера. Записаться вы можете в личные сообщения или поставив в этой теме "+".
Ответы
22
Просмотры
  • Закрыта
Что делать, когда кипишь по пустякам, и как превратить ярость в силу. Поговорим на лекции как тормозить свой гнев и пускать его в нужное русло. Для записи на лекцию ставим + под постом либо пишем лектору @WiseSnake В ЛС с пометкой лекция.
Ответы
14
Просмотры
Назад
Сверху Снизу