Sigurnost

Clipboard malware: Kako hakeri mijenjaju kripto adrese?

Clipboard malware (clipper) zamjenjuje kripto adresu koju kopirate adresom napadaca. Bez pazljive provjere, sredstva idu na pogresan wallet.

ES
Elvis Selimović
6 min 2026-02-20

Clipboard malware

Clipboard malware (poznat i kao 'clipper') je vrsta malicioznog softvera koji prati sadrzaj vaseg clipboard-a (copy-paste memorije). Kada detektuje da ste kopirali kripto adresu, zamijeni je adresom napadaca.Ako ne provjerite adresu prije potvrde transakcije, sredstva odlaze na wallet napadaca. Transakcija je nepovratna.

Kako clipboard malware funkcionise?

Proces: 1. Malware se instalira na vas racunar (obicno putem piratskog softvera, laznih alata ili zarazenih torrent fajlova) 2. Radi u pozadini bez vidljivih znakova 3. Prati clipboard za pattern kripto adresa (dugacak niz slova i brojeva koji pocinje s 0x, bc1, ili slicno) 4. Kada detektuje kripto adresu, zamijeni je adresom napadaca 5. Vi zalijepite adresu misleci da je ispravna i potvrdite transakcijuZasto je opasno: Adrese su dugacke i slicne, vecina korisnika provjeri samo prvih i zadnjih par znakova. Napredniji clipperi generisu adrese koje imaju iste pocetne i krajnje znakove kao originalna adresa.

Kako se zastititi?

1. Uvijek provjerite cijelu adresu: Prije potvrde transakcije, uporedite kompletnu adresu znak po znak.2. Koristite QR kodove: Umjesto copy-paste, skenirajte QR kod adrese gdje je moguce.3. Koristite hardware wallet: Ledger i Trezor prikazuju adresu na svom ekranu. Uvijek provjerite na uredjaju.4. Ne instalirajte piratski softver: Crack-ovani programi su glavni vektor za clipboard malware.5. Koristite antivirus: Drzite antivirus azurnim. Malwarebytes je dobar za detekciju clippera.6. Testirajte s malim iznosom: Prije slanja veceg iznosa, posaljite minimalni iznos za provjeru.

Zakljucak

Clipboard malware je podmukao jer je nevidljiv. Jedina pouzdana zastita je navika: uvijek provjerite kompletnu adresu prije potvrde transakcije i koristite hardware wallet za verifikaciju.*Ovaj tekst je iskljucivo edukativnog karaktera i ne predstavlja finansijski savjet.*

Sigurnosni podsjetnik

Nikada ne dijelite privatni kljuc ili seed phrase sa bilo kim. Nijedan legitimni servis, podrska ili osoba nece traziti ove podatke. Ako neko trazi - to je 100% prevara.