Російські хакери атакують через фішингові посилання на Zoom, крадучи криптовалюти користувачів

Російські хакери атакують через фішингові посилання на Zoom, крадучи криптовалюти користувачів

29

Російські хакери за стоять за піком фішингових атак на посилання Zoom

Компанія з безпеки блокчейн-технологій SlowMist аналізувала прогресуючі фішингові атаки, в яких хакери маскуються під платформу онлайн-зустрічей Zoom, використовуючи цей процес для крадіжки критично важливих даних жертв, а в деяких випадках і їхніх криптоактивів. У нещодавньому дописі SlowMist підкреслила досвід однієї з жертв і пояснила, як працюють зловмисники.

屋漏偏逢连夜雨

早上起来发现推特被盗了,找回推特后,发现钱包被盗了,损失 1 M Usd0++ ,钱应该是找不回了

Цей випадок стосується користувача на платформі X, якого хакери спокусили натиснути на замасковане посилання, яке виглядало як запрошення на онлайн-зустріч у Zoom. Розповідаючи про своє горе, жертва зазначила, що хакери захопили його акаунти та вкрали його криптовалюти. Тому він порадив користувачам бути пильними і уникати натискання на неперевірені посилання.

Хоча він залучив допомогу експерта з блокчейн-технологій, жертва визнала, що шанси повернути вкрадені кошти є невисокими. Однак він вважає, що його історія може допомогти запобігти іншим користувачам криптовалюти стати жертвами подібних трюків, враховуючи безперервні зусилля хакерів, що намагаються захопити онлайн-акаунти користувачів Інтернету.

У своєму аналізі SlowMist виявила, що натискання кнопки `Запустити зустріч` у фальшивому посиланні Zoom завантажує шкідливий пакет замість відкриття локального клієнта Zoom. Завантажені дані містили скрипт входу, який надсилав повідомлення через API Telegram російською мовою.

SlowMist поділилася кількома малюнками, демонструючи аспекти шкідливого контенту, пояснюючи, як він працює для крадіжки даних користувачів. Варто зазначити, що процес атаки активується після того, як користувачі вводять свої паролі відповідно до запитів шкідливого компонента. Тому компанія з безпеки порадила користувачам Інтернету бути пильними та обережними при відповіді на інформацію з неперевірених джерел.

Доповідь SlowMist показала, що хакер, який перебуває під наглядом, отримав понад 1 мільйон доларів від різних жертв на момент аналізу.

Застереження: Інформація, представлена в цій статті, є лише для інформаційних та освітніх цілей. Стаття не є фінансовою порадою або порадою будь-якого роду. Coin Edition не несе відповідальності за будь-які збитки, понесені внаслідок використання контенту, продуктів або послуг, згаданих у статті. Читачам рекомендується дотримуватися обережності перед вжиттям будь-яких дій, пов`язаних з компанією.

Чоловіка засудили на 6 років за відмивання 1 мільйона доларів у біткоїнах для наркоторговців та шахраїв
Чоловіка засудили на 6 років за відмивання 1 мільйона доларів у біткоїнах для наркоторговців та шахраїв
Чоловіка засудили на 6 років за відмивання 1 млн доларів у біткоїні для наркоторговців і шахраїв. Його бізнес працював без реєстрації, приховуючи сліди. 💰🚫🔒
Переглянути
Правоохоронці конфіскували $200 млн у цифрових активах та готівці під час глобальної операції проти торгівлі фентанілом
Правоохоронці конфіскували $200 млн у цифрових активах та готівці під час глобальної операції проти торгівлі фентанілом
Глобальна операція RapTor знищила мережі наркотиків, конфіскувавши $200 млн у готівці та криптоактивах, арештувавши 270 осіб у 10 країнах. 💰🚔🌍🔍💊
Переглянути
Cetus пропонує $6 мільйонів хакеру за повернення викрадених $223 мільйонів після злому на базі Sui
Cetus пропонує $6 мільйонів хакеру за повернення викрадених $223 мільйонів після злому на базі Sui
Протокол Cetus на Sui запропонував $6 млн хакеру за повернення $223 млн після злому. Злом виявив вразливості у ціноутворенні, серйозно вдаривши по екосистемі. 🔒💰💔
Переглянути
Збій Coinbase: $400 млн втрачених через гhack і проблеми з конфіденційністю користувачів
Збій Coinbase: $400 млн втрачених через гhack і проблеми з конфіденційністю користувачів
Забезпечення конфіденційності під загрозою: атака на Coinbase призвела до витоку $400 млн, підкреслюючи вразливість криптовалютних платформ. 🔒💰📉 Виникають запитання щодо безпеки та відповідальності біржі.
Переглянути