Оригинальный язык : English
Дата : Вс 16 Авг 2026 10:39:40
Проект : SamFW Tool
Автор : Анонимный
Риск : Опасный
Категория : программное обеспечение
Вредоносное ПО в утилите SamFW Tool и спорные обвинения в краже криптовалюты

На форуме Bitcointalk развернулась дискуссия вокруг утилиты SamFW Tool, которая, по заявлениям потерпевших, содержит скрытое вредоносное ПО, направленное на кражу криптовалют. В то же время представители проекта отрицают обвинения в целенаправленном скаме, переводя ситуацию в конфликт с недоказанными финансовыми претензиями.

По словам пользователя craftyart1010, после установки файла SamFwToolSetup_v5.4.zip на его компьютер, где в горячем кошельке Feather Wallet хранилось 10 000 XMR (около 3 млн долларов), средства были стремительно выведены злоумышленниками, а все данные на устройстве уничтожены. Он утверждает, что разработчик утилиты целенаправленно внедряет трояны удаленного доступа (RAT) в определенные версии программы, а затем удаляет их после кражи.

Однако разработчик программы, выступающий на форуме под ником tungtata, категорически отверг обвинения в хакерских атаках. По его словам, антивирусные срабатывания на его программы — это ложноположительные результаты (false positives), связанные со спецификой низкоуровневого кода для разблокировки Android-устройств. Он также выразил готовность предоставить исходный код для независимого аудита и подчеркнул, что обвинитель не предоставил никаких технических доказательств кражи, таких как TXID (хэш транзакции) или адрес кошелька, с которого якобы были украдены средства.

Несмотря на отсутствие доказательств самой кражи 3 миллионов долларов, технический анализ файлов утилиты подтвердил наличие реальной угрозы. По словам пользователя albon, проверка установщика на VirusTotal выявила эвристические обнаружения вредоносного ПО и подозрительную временную метку, установленную на 2097 год. По словам пользователя escrow.ms, независимый анализ на платформе Hybrid-Analysis показал, что программа способна изменять привилегии токенов, завершать процессы и записывать данные в удаленные процессы. По словам пользователя marto25, старший инженер-исследователь из Malwarebytes официально подтвердил наличие в утилите трояна-дроппера (Trojan.Dropper), который используется для скрытой установки других вредоносных модулей, включая инфостиллеры.

Hybrid-Analysis, SamFwToolSetup_v5.4

Кроме того, пользователи форума раскритиковали автора жалобы за грубое нарушение правил кибербезопасности. По словам пользователя NotATether, хранить такие огромные суммы на компьютере, подключенном к интернету, и тем более запускать на нем сомнительный софт без проверки в изолированной среде — это недопустимая ошибка. По словам пользователя albon, тот факт, что у пользователя не было резервных копий сид-фразы и он не может предоставить адрес кошелька для проверки в блокчейне, делает его историю о потере именно 3 миллионов долларов крайне сомнительной.

Ситуация вокруг SamFW Tool выглядит двояко. С одной стороны, техническая экспертиза подтверждает, что программа действительно содержит вредоносный код (Trojan.Dropper) и опасна для пользователей, хранящих конфиденциальные данные на ПК. С другой стороны, конкретная история пользователя craftyart1010 о краже 10 000 XMR не имеет подтверждений на блокчейне и выглядит необоснованной. Пользователям настоятельно рекомендуется избегать установки данного ПО на основные устройства.

url-адрес

домен зарегистрированный регистратор оценка среднее
samfw.com 3 июля 2019 г. Porkbun LLC 25 25,0

источник

https://bitcointalk.org/index.php?topic=5586649.0

Рейтинг доверия

25
75
Рансомваре Автоматическая загрузка Вредоносное ПО Ответить