Категории: Новости

Поддельное обновление безопасности кошелька Solana пытается украсть вашу криптовалюту: отчеты

В течение последних двух недель неизвестные хакеры сбрасывали невзаимозаменяемые токены (NFT) пользователям криптовалюты Solana, маскируясь под новое обновление безопасности кошелька Phantom, однако вместо обновления это вредоносное ПО, предназначенное для кражи их криптовалюты.

Согласно BleepingComputer, хакеры утверждают, что они из команды Phantom и используют NFTS под названием «PHANTOMUPDATE. COM» или «UPDATEPHANTOM. COM».

После открытия NFT пользователям сообщается, что для кошелька Phantom выпущено новое обновление безопасности, которое можно загрузить, используя прилагаемую ссылку или указанный веб-сайт.

Чтобы добавить срочности, в сообщении утверждается, что невозможность загрузить поддельное обновление безопасности «может привести к потере средств из-за хакеров, использующих сеть Solana».

The fake NFTs being used to spread malware. Source: BleepingComputer

Срочная статья, вероятно, связана со взломом кошелька в Солане, в результате которого в августе было украдено около 8 миллионов долларов из 8000 кошельков, включая кошельки пользователей Phantom. Эксплойт безопасности позже был связан с уязвимостями в сервисе кошелька Web3 Slope на базе Solana.

Если жертва следует поддельным инструкциям по обновлению Phantom, процесс заканчивается загрузкой вредоносного ПО с GitHub, которое пытается украсть информацию о браузере, историю, файлы cookie, пароли, ключи SSH и другую информацию от пользователя.

Пользователям, которые могли непреднамеренно стать жертвой этого мошенничества, рекомендуется принять меры предосторожности, такие как сканирование своего компьютера с помощью антивирусного программного обеспечения, защита криптовалютных активов и изменение паролей на конфиденциальных платформах, таких как банковские счета и платформы для торговли криптовалютой.

Связанный: Фирма по безопасности Blockchain предупреждает о новой фишинговой кампании MetaMask

В прошлом аналогичные кампании по распространению вредоносных программ использовали вредоносное ПО, получившее название «Mars Stealer», для кражи криптовалюты у ничего не подозревающих пользователей.

Обновление трояна Oski для кражи информации 2019 года, Mars Stealer нацелено на более 40 криптовалютных кошельков на основе браузера, а также на популярные расширения двухфакторной аутентификации (2FA) с функцией граббера, которая крадет закрытые ключи пользователей.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

2 дня ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

2 дня ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

2 дня ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

2 дня ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

2 дня ago

Нигерия ограничивает доступ к финтех-инвесторам, чтобы остановить криптовалютных инвесторов, уклоняющихся от KYC

Центральный банк Нигерии (CBN) поручил четырем финтех-компаниям прекратить привлекать новых клиентов на фоне продолжающихся усилий…

2 дня ago