SlowMist: Мошенники крадут криптовалюту через ссылки на Zoom
Злоумышленники создали домен, app[.]us4zoom[.]us, внешний вид которого напоминает интерфейс официального веб-сайта Zoom. Потенциальных жертв обманом убеждали нажать кнопку «Запустить конференцию» (Launch Meeting), после чего на устройство загружался вредоносный файл ZoomApp_v.3.14.dmg. После установки файл запускал скрипт под названием ZoomApp.file, затем от пользователей требовалось ввести пароль.
Cкрипт устанавливал скрытый файл .ZoomApp, извлекающий конфиденциальные данные, в том числе файлы cookie, учетные данные криптовалютных кошельков и данные для входа в мессенджер Telegram.
Аналитики SlowMist объяснили, что вредоносное ПО может расшифровывать данные, вычислять пути плагинов и красть учетные записи с устройства жертвы. Затем украденная информация сжимается и отправляется на сервер хакеров, который те используют для получения полного доступа к криптокошелькам жертв. Схема действует с ноября 2024 года и уже привела к многомиллионным потерям.
Исследователи обнаружили один из адресов, связанных с хакерами, где находились украденные криптоактивы на сумму более $1 млн. Активы были конвертированы в 296 ETH и переведены на криптобиржи Binance и Bybit. Был найден еще один адрес, с которого оказалось отправлено небольшое количество эфиров почти на 8800 адресов. В ноябре от похожей мошеннической схемы пострадал пользователь, который, перейдя по фишинговой ссылке на Zoom, потерял токены Gigachad (GIGA) на сумму более $6 млн.
Эксперты по безопасности из SlowMist призвали пользователей внимательно проверять ссылки перед нажатием, избегать загрузки подозрительных файлов и программного обеспечения, а также не выполнять подозрительные инструкции.
Ранее компания SlowMist призвала пользователей быть внимательнее с публикациями в соцсети Х — 80% комментариев под твитами криптопроектов оставляют злоумышленники.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Возвращение Трампа в Вашингтон запускает волну активности, связанной с криптовалютой, вызовы со стороны IRS и внимание к дебанкингу криптовалют
Краткий обзор: Во-первых, в ближайшие дни законодатели, вероятно, оспорят спорное налоговое правило, требующее от брокеров в децентрализованном финансировании отчитываться о валовой выручке от продаж цифровых активов. Номинации кандидатов, выбранных Трампом для руководства ключевыми агентствами, уже начинаются на этой неделе и продолжат привлекать внимание.
Согласно отчету, BitMEX оштрафован на дополнительные $100 миллионов за нарушения Закона о банковской тайне
Краткий обзор: BitMEX получил дополнительный штраф в размере 100 миллионов долларов за нарушения Закона о банковской тайне в период с 2015 по 2020 год. Зарубежная биржа признала себя виновной в этих преступлениях в июле 2024 года и ранее согласилась выплатить штраф в размере 110 миллионов долларов.
Биткойн кратковременно достигает отметки в $100,000, поскольку снижение инфляции в США вызывает более широкое рыночное воодушевление
Краткий обзор: В среду биткойн кратковременно достиг отметки в $100,000 на фоне признаков снижения инфляции в США и возобновления оптимизма в отношении рисковых активов. Аналитики указывают на снижение базового индекса потребительских цен и ожидания менее агрессивной политики ФРС как ключевые факторы, способствующие улучшению рыночных настроений.
Динамика цен перед инаугурацией «настроена на непредсказуемость»: K33
Аналитики K33 больше не считают, что инаугурация Дональда Трампа является событием для продажи на новостях