Jump to content

Recommended Posts

Posted

issledovateli_darktrace_predupredili_o_novom_sposobe_krazhi_kriptovalyut.jpg

 

Исследователи компании Darktrace, работающей в сфере кибербезопасности, предупредили, что злоумышленники используют новый изощренный метод социальной инженерии для распространения вредоносного ПО, похищающего криптовалюту.

В Darktrace выяснили, что аферисты связываются с потенциальными жертвами в соцсетях X, Telegram или Discord и предлагают людям вознаграждения в криптовалюте, если они примут участие в тестировании программного обеспечения. Мошенники выдают себя за стартапы в сфере искусственного интеллекта (ИИ), игр и Web3, обманом убеждая пользователей загружать зараженные программы. Злоумышленники используют чужие скомпрометированные учетные записи в X, а также проектную документацию и дорожные карты, опубликованные на легальных платформах, чтобы создать иллюзию правдоподобности.

 

Согласившись на участие в тестировании, пользователи перенаправляются на поддельные веб-сайты компаний, имитирующие настоящие стартапы. После загрузки вредоносного приложения, у пользователей появляется экран верификации Cloudflare, где вирус незаметно собирает системную информацию: данные о процессоре, MAC-адрес и идентификатор пользователя. Эти данные отправляются на сервер злоумышленника. Далее он извлекает конфиденциальную информацию жертвы, в том числе данные для входа в криптокошелек.

 

Исследователи Darktrace обнаружили версии этой вредоносной программы как для системы Windows, так и для macOS. В Darktrace предположили, что злоумышленники применяют методы, похожие на те, что использует хакерская группа Crazy Evil, атакующая криптовалютные сообщества. Эта группа хакеров выдает себя за компании, работающие в сфере блокчейна, публикуя вакансии, а затем похищает цифровые активы у соискателей работы.

 

 

Подробнее: https://bits.media/issledovateli-darktrace-predupredili-o-novom-sposobe-krazhi-kriptovalyut/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Власти Казахстана предупредили о незаконной работе ряда криптобирж

      Комитет Международного финансового центра Астаны по регулированию финансовых услуг (AFSA) сообщил, что деятельность криптобирж OKX, HTX, Bitget и MEXC на территории Казахстана является незаконной. Регулятор пояснил, что эти биржи ведут деятельность в стране без разрешения и продвигают свои услуги среди местных пользователей в обход законодательства. Представители AFSA напомнили, что такие операции запрещены действующим правом.   «По закону “О цифровых активах” любая деятельность по т

      in Новости криптовалют

    • В Общественной палате России предупредили о росте нелегальных криптозаймов

      Перед введением обязательной биометрической идентификации при выдаче микрозаймов активизировались нелегальные кредиторы, предлагающие займы в криптовалютах. Об этом сообщил член комиссии Общественной палаты России Евгений Машаров. По его словам, такие предложения маскируются под инвестиционные проекты и распространяются преимущественно через социальные сети. Потенциальным заемщикам обещают быстрые переводы средств в цифровых активах и упрощенную процедуру получения займа.   «До вступ

      in Новости криптовалют

    • Исследователи: За выигравшим аккаунтом на Polymarket может стоять спецпосланник Трампа

      Один из аккаунтов, который выиграл на рынке предсказаний Polymarket $410 000, мог принадлежать Стиву Уиткоффу (Steven Charles Witkoff), спецпосланнику президента США Дональда Трампа. К такому выводу пришли криптоисследователи Coen+ и Andrew 10 GWE. По их утверждению, инсайдер, который заработал на ставках по военным действиям в Венесуэле, старательно путал следы, чтобы скрыть свою личность. В цепочке транзакций присутствуют кошельки Coinbase и WLFI, причем ранее эти кошельки не использовали

      in Новости криптовалют

    • Эксперты SlowMist предупредили о новой угрозе для владельцев кошельков Solana

      Специалисты работающей в области кибербезопасности компании SlowMist рассказали, что злоумышленники изменили права доступа владельца к кошельку Solana и украли свыше $3 млн в цифровых активах. По данным криптоследователей, жертва хакерской атаки перешла по фишинговой ссылке на фальшивый сайт и подписала транзакцию. Во всплывающем окне криптокошелька Solana могло быть написано что-то привычное: «подключить кошелек», «забрать эйрдроп» или «получить награду», а симуляция показывала нулевые изм

      in Новости криптовалют

    • В CoinGecko предупредили о новой мошеннической схеме с криптопутешествиями

      Сооснователь и гендиректор аналитической платформы CoinGecko Бобби Онг (Bobby Ong) предупредил о новой фишинговой афере, которую придумали мошенники для кражи криптовалют. Злоумышленники рассылают поддельные электронные письма, якобы отправленные от сервиса бронирования Booking.com, с приглашениями на несуществующий «Эксклюзивный саммит по криптовалютным путешествиям» в Дубае. В сфабрикованных письмах говорится о конференции, которую якобы организовали Booking.com и американская криптобиржа

      in Новости криптовалют

×
×
  • Create New...