На форуме Bitcointalk развернулась дискуссия вокруг утилиты SamFW Tool, которая, по заявлениям потерпевших, содержит скрытое вредоносное ПО, направленное на кражу криптовалют. В то же время представители проекта отрицают обвинения в целенаправленном скаме, переводя ситуацию в конфликт с недоказанными финансовыми претензиями.
По словам пользователя craftyart1010, после установки файла SamFwToolSetup_v5.4.zip на его компьютер, где в горячем кошельке Feather Wallet хранилось 10 000 XMR (около 3 млн долларов), средства были стремительно выведены злоумышленниками, а все данные на устройстве уничтожены. Он утверждает, что разработчик утилиты целенаправленно внедряет трояны удаленного доступа (RAT) в определенные версии программы, а затем удаляет их после кражи.
Однако разработчик программы, выступающий на форуме под ником tungtata, категорически отверг обвинения в хакерских атаках. По его словам, антивирусные срабатывания на его программы — это ложноположительные результаты (false positives), связанные со спецификой низкоуровневого кода для разблокировки Android-устройств. Он также выразил готовность предоставить исходный код для независимого аудита и подчеркнул, что обвинитель не предоставил никаких технических доказательств кражи, таких как TXID (хэш транзакции) или адрес кошелька, с которого якобы были украдены средства.
Несмотря на отсутствие доказательств самой кражи 3 миллионов долларов, технический анализ файлов утилиты подтвердил наличие реальной угрозы. По словам пользователя albon, проверка установщика на VirusTotal выявила эвристические обнаружения вредоносного ПО и подозрительную временную метку, установленную на 2097 год. По словам пользователя escrow.ms, независимый анализ на платформе Hybrid-Analysis показал, что программа способна изменять привилегии токенов, завершать процессы и записывать данные в удаленные процессы. По словам пользователя marto25, старший инженер-исследователь из Malwarebytes официально подтвердил наличие в утилите трояна-дроппера (Trojan.Dropper), который используется для скрытой установки других вредоносных модулей, включая инфостиллеры.

Кроме того, пользователи форума раскритиковали автора жалобы за грубое нарушение правил кибербезопасности. По словам пользователя NotATether, хранить такие огромные суммы на компьютере, подключенном к интернету, и тем более запускать на нем сомнительный софт без проверки в изолированной среде — это недопустимая ошибка. По словам пользователя albon, тот факт, что у пользователя не было резервных копий сид-фразы и он не может предоставить адрес кошелька для проверки в блокчейне, делает его историю о потере именно 3 миллионов долларов крайне сомнительной.
Ситуация вокруг SamFW Tool выглядит двояко. С одной стороны, техническая экспертиза подтверждает, что программа действительно содержит вредоносный код (Trojan.Dropper) и опасна для пользователей, хранящих конфиденциальные данные на ПК. С другой стороны, конкретная история пользователя craftyart1010 о краже 10 000 XMR не имеет подтверждений на блокчейне и выглядит необоснованной. Пользователям настоятельно рекомендуется избегать установки данного ПО на основные устройства.
источник
https://bitcointalk.org/index.php?topic=5586649.0
Рейтинг доверия