Категории: Новости

Мошенничество с кражей криптовалют нацелено на работников Web3 с помощью поддельных приложений для встреч

Сотрудники Web3 подвергаются кампании, в которой используются поддельные приложения для встреч для внедрения вредоносного ПО и кражи учетных данных на веб-сайтах, в приложениях и криптовалютных кошельках, предупредила Cado Security Labs.

Мошенники используют искусственный интеллект для создания и заполнения веб-сайтов и учетных записей в социальных сетях, чтобы выдать себя за законные компании, прежде чем связаться с потенциальными жертвами и побудить их загрузить приложение для встреч, написала в отчете от 6 декабря руководитель исследования угроз Cado Тара Гулд.

Приложение называется Meeten, но в настоящее время оно носит название Meetio и регулярно меняет названия. В прошлом он использовал Clusee.com, Cuesee, Meeten.gg, Meeten.us и Meetone.gg.

Приложение содержит похититель информации Realst и после загрузки будет искать конфиденциальные элементы, такие как логин Telegram, данные банковской карты и информацию о криптовалютных кошельках, чтобы отправить их обратно злоумышленникам.

Источник: Лаборатория безопасности Cado.

Похититель также может искать файлы cookie браузера и автоматически заполнять учетные данные из таких приложений, как Google Chrome и Mircosoft Edge, а также информацию о Ledger, Trezor и Binance Wallets.

Схема может включать в себя социальную инженерию и подделку. Один пользователь сообщил, что с ним связался в Telegram кто-то из его знакомых, который хотел обсудить бизнес-возможности, который позже был разоблачен как двойник.

«Еще более интересно то, что мошенник отправил ему инвестиционную презентацию от компании-жертвы, что указывает на изощренную и целенаправленную аферу», — сказал Гулд.

Другие сообщили, что «отвечали на звонки, связанные с работой Web3, загрузкой программного обеспечения и кражей криптовалюты», добавил Гулд.

Фальшивое приложение для встреч циклически меняет имена рядом с сайтом, заполненным контентом, созданным искусственным интеллектом, чтобы выглядеть более законным. Источник: Лаборатория безопасности Cado.

Чтобы завоевать доверие, мошенники создали веб-сайт компании с блогами, созданными с помощью искусственного интеллекта, контентом о продуктах и ​​соответствующими учетными записями в социальных сетях, включая X и Medium.

«Хотя в последнее время основное внимание уделяется потенциалу ИИ для создания вредоносного ПО, субъекты угроз все чаще используют ИИ для создания контента для своих кампаний», — сказал Гулд.

«Использование ИИ позволяет злоумышленникам быстро создавать реалистичный контент веб-сайтов, что повышает легитимность их мошенничества и затрудняет обнаружение подозрительных веб-сайтов».

Поддельные веб-сайты, на которых пользователям предлагается загрузить зараженное вредоносным ПО, также содержат Javascript для кражи криптовалюты, хранящейся в веб-браузерах, даже до установки какого-либо вредоносного ПО. По теме: Количество фишинговых мошенничеств с криптовалютой вырастет во время сезона праздничных покупок — Сайверс

Мошенники создали вариант как для macOS, так и для Windows. Гулд говорит, что схема действует уже около четырех месяцев. Эту тактику активно используют и другие мошенники. В августе интернет-сыщик ZackXBT сообщил, что обнаружил 21 разработчика, предположительно северокорейца, работающего над различными криптовалютными проектами, используя поддельные личности.

В сентябре ФБР выпустило предупреждение о том, что северокорейские хакеры атакуют криптовалютные компании и проекты децентрализованного финансирования с помощью вредоносных программ, замаскированных под предложения о работе.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

О чем сигнализирует выпуск мемкоина Трампа для регулирования криптовалют

17 января избранный президент Трамп запустил мемкойн, метко названный «Официальный Трамп» (TRUMP), что сигнализирует о…

5 часов ago

6 мем-монет, которые могут увеличиться в 100 раз и следовать по следам DOGE

Dogecoin больше не является мемом о собаке, похожим на собачку, которым мы его когда-то знали;Сейчас…

7 часов ago

Виталик Бутерин объявляет о смене руководства Ethereum Foundation

Соучредитель Ethereum Виталик Бутерин объявил о серьезных изменениях в руководстве Ethereum Foundation, чтобы подчеркнуть техническую…

8 часов ago

Биткоин-резерв в США: 65% вероятность, что это произойдет в 2025 году

При нынешних шансах на 65% вероятность создания стратегического биткоин-резерва в Соединенных Штатах значительно возросла. Стимулом…

8 часов ago

2025 год станет годом консолидации криптовалют — сооснователь EARN’M

По словам Дэна Новаеса, сооснователя EARN'M — платформы лояльности, которая вознаграждает пользователей за время, проведенное…

10 часов ago

Цена Кардано до 6 долларов? Исторические данные говорят о том, что ADA готова к взлету

Поскольку медвежье давление на рынке криптовалют ослабевает, альткойны с большой капитализацией демонстрируют хорошие признаки восстановления.…

11 часов ago