Clipper-malware vervangt walletadres in clipboard met gelijkend adres

Clipper-malware vervangt walletadres in clipboard met gelijkend adres
Misschien dat een soort gemakkelijk leesbare checksum een oplossing kan zijn. In plaats van alleen een adres krijg je er ook een paar woorden bij. Deze worden gegenereerd met een zeer CPU slurpend algoritme, iets wat je gemakkelijk een tiental seconden op sterke hardware kan laten duren. Een voorbeeld hiervan is hoe password hashing bij websites gebeurd. Veel servers gebruiken een sterkte die gebaseerd is op hoelang het hashen zelf duurt.

Als dit soort clipper malware dan buiten een adres ook nog eens de checksum moet gaan proberen nabootsen, is het mogelijk genoeg tijd te hebben om het al lang over gekopieerd te hebben. In sommige gevallen zou het zelfs mogelijk zijn dat, – als dit process op de server van de aanvaller gebeurd -, diens server zeer zwaar te belasten door deze een lading checksums te doen genereren. Een tegenaanval dus.

Hier is een voorbeeld van hoe een server gebenchmarked wordt om een goede “compute time” te vinden:
https://www.php.net/manual/en/function.password-hash.php -> example #3

Ik hoop dat dit idee misschien verspreid kan worden, maar ik weet de juiste kanalen niet.

Bron: https://www.security.nl/posting/773408/Clipper-malware+vervangt+walletadres+in+clipboard+met+gelijkend+adres?channel=rss

Georgino van Hout

Georgino van Hout is een verslaggever voor InternetBlabla.nl. Hij heeft in het verleden voor verschillende cyber security bedrijven geblogd. Door zijn bijdragen aan InternetBlaBla, kunnen we de belangrijke zaken in cyber security blijven verslaan zodat we actueel blijven op het gebied van cyber veiligheid.