- Главная
- /
- Безопасность
- /
- Мошенники распространяют малварь Amos и Lumma через посты на Reddit для кражи криптовалюты от пользователей Windows и Mac.

Мошенники распространяют малварь Amos и Lumma через посты на Reddit для кражи криптовалюты от пользователей Windows и Mac.
3
Малварь Amos и Lumma, предназначенная для кражи криптовалюты, в последнее время распространяется через посты на Reddit. Эти посты ориентированы на пользователей Windows и Mac в сфере криптовалют.
В таких постах используются различные тактики, чтобы обмануть пользователя и заставить его скачать заражённое программное обеспечение. Однако одним из самых распространённых приманок становится взломанная версия TradingView.
Эти мошенники в последнее время «засуживают» на сабреддитах, связанных с криптовалютами. Согласно их постам, так называемая взломанная версия TradingView абсолютно бесплатна и была взломана напрямую из официальной версии. Мошенники утверждают, что она разблокирует премиум-функции, такие как расширенные инструменты для графиков акций, форекса, криптовалют и товаров.
Компания Malwarebytes отметила, что как файлы для Windows, так и файлы для Mac заражённого программного обеспечения упакованы в двойной ZIP-архив. Последний ZIP-файл защищён паролем, что является необычным, так как законные исполняемые файлы не сжимаются таким образом.
Согласно Malwarebytes, на Mac данные пользователя выкачиваются через POST-запрос на сервер (45.140.13.244), расположенный на Сейшельских островах.
Установщик для Mac содержит более новую версию AMOS. Это популярный `стилер` для macOS, который проверяет наличие виртуальной машины. Если такая машина обнаруживается, программа завершается с кодом ошибки42.
Версия для Windows загружает вредоносное содержимое через запутанный bat-файл, который запускает вредоносный скрипт. Malwarebytes связала версию для Windows с хостомcousidporke[.]icu, зарегистрированным в России неделю назад.

Сомнительная реклама токена ROSS: скандал вокруг Марио Нафала и обвинения в мошенничестве
Марио Нафал столкнулся с критикой за продвижение мошеннического токена ROSS. Пользователи сомневаются в его объяснениях, а команда обвиняется в манипуляциях с вовлеченностью. 🔍💰⚠️

Мошенничество с вакансиями: Deribit предупреждает о фальшивых рекрутерах в криптоиндустрии
Deribit предупреждает о мошенничестве с фальшивыми рекрутерами, нацеленных на соискателей в криптоиндустрии. Мошенники используют LinkedIn для обмана, устанавливая вредоносное ПО. Будьте осторожны! 💼⚠️🔒

Криптоиндустрия под угрозой: атаки Северной Кореи и псевдодецентрализованные протоколы без ответственности
ZachXBT критикует псевдодецентрализованные протоколы за прибыль от атак Северной Кореи и недостаточные меры безопасности. Криптоиндустрия требует регулирования, чтобы избежать хаоса. 🔍💰🔒🌐

Испанская полиция разрушила пирамидную схему с Bitcoin на 32,6 миллиона долларов: 3600 жертв и восемь арестов.
Испанская полиция ликвидировала пирамидную схему с Bitcoin на $32,6 млн, арестовав 8 человек. Более 3600 жертв обмануты. Напоминание о рисках криптоинвестиций и мошенничестве ⚠️💰🔒🕵️♂️📉.