Категории: Разное

Користувач попереджає, що зловмисне програмне забезпечення Fake Zoom викрадає криптовалюту, коли вона «зависає» при завантаженні

Криптовалютні шахраї знову не приносять користі, і їхньою останньою зброєю, схоже, є шкідливі посилання на веб-сторінку, яка виглядає та виглядає майже так само, як платформа для відеоконференцій Zoom, яка спонукає користувачів установити зловмисне програмне забезпечення, коли натискається.

22 липня збирач незамінних токенів та інженер з кібербезпеки «NFT_Dreww» попередив користувачів X про нову «надзвичайно складну» криптовалютну аферу з підробленими посиланнями для Zoom.

Зловмисне посилання на Zoom. Джерело: NFT_Dreww

Дрю сказав, що шахраї вже вкрали криптовалюту на суму 300 000 доларів за допомогою цього методу.

Як працює афера

Подібно до багатьох шахрайств у сфері соціальної інженерії, Дрю пояснив, що шахраї зазвичай націлені на незамінні токени (тримачів NFT або китів криптовалюти, запитуючи, чи зацікавлені вони в ліцензуванні своєї інтелектуальної власності, запрошують їх до Twitter Spaces або просять приєднатися до команди дляновий проект.

Шахраї наполягатимуть на використанні Zoom і пришвидшать ціль приєднатися до поточної зустрічі за допомогою шкідливого посилання, яке важко помітити.

Порівняння шкідливого домену зі справжнім. Джерело: NFT_Dreww

«Надзвичайно легко потрапити на це… Я сумніваюся, що 80% людей перевіряють кожен символ у надісланому посиланні, особливо в посиланні Zoom».

Після натискання посилання користувач зустрінеться із «застряглою» сторінкою з нескінченним екраном завантаження. Потім сторінка запропонує користувачеві завантажити та встановити ZoomInstallerFull.exe, який насправді є шкідливим програмним забезпеченням.

Скріншот встановлення зловмисного програмного забезпечення. Джерело: any.run

Після встановлення сторінка переспрямує назад на офіційну платформу Zoom, змусивши користувача повірити, що вона спрацювала, але на той час зловмисне програмне забезпечення вже проникло на цільовий комп’ютер і вкрало дані та здобич, пояснив Дрю.

За словами технолога «Cipher0091», якому Дрю також приписує свій X-потік, коли зловмисне програмне забезпечення запускається вперше, воно додається до списку виключень Windows Defender, щоб антивірусні системи не блокували його.

«Потім він починає виконувати та витягувати всю вашу інформацію, поки програмне забезпечення відволікає вас «крутою сторінкою завантаження» та проходить процес прийняття T&C тощо», — пояснив Дрю.

Він додав, що шахраї продовжуватимуть змінювати доменні імена, щоб запобігти їх позначенню, і наразі це був їхній п’ятий домен для цього шахрайства.

За темою: шахраї, які представляють Coinbase, викрали 1,7 мільйона доларів у користувача під час серії атак

Шахрайство з соціальною інженерією криптовалюти не є новим, але воно продовжує розвиватися. Кілька членів криптовалютної спільноти повідомили, що цього тижня отримали зловмисні електронні листи від шахраїв, які видають себе за інших впливових осіб і керівників криптовалют.

Електронний лист містить зловмисне вкладення, яке, ймовірно, встановить зловмисне програмне забезпечення для крадіжки криптографії, якщо його запустити.

За темою: Lazarus Group відмила понад 200 мільйонів доларів у зламаній криптовалюті з 2020 року

Victoria Lyapota

Недавние статьи

Гаманці біткойн-майнерів пробуджуються через 15 років — це Сатоші?

Гаманці, що належали першим майнерам біткойнів, які отримували токени як винагороду незабаром після запуску блокчейна…

4 години ago

YouTube-канал Верховного суду Індії перекрали на shill XRP

Криптовалютні хакери захопили офіційний YouTube-канал Верховного суду Індії, щоб провести аферу з Ripple і XRP…

5 години ago

Solana (SOL) знижується на 12%, щоб повернути 140 доларів, чи наступні 160 доларів?

Solana (SOL) приєдналася до нещодавнього зростання криптовалютного ринку після підйому на 10% у четвер. Ціна…

5 години ago

Прозорість і бізнес-структура Tether викликають занепокоєння на суму 118 мільярдів доларів США, як FTX

Відсутність сторонніх аудитів Tether викликає занепокоєння інвесторів щодо потенційної кризи ліквідності, схожої на FTX, з…

5 години ago

Deus X Capital відкриває Solstice Labs для стимулювання інституційного зростання DeFi

Deus X Capital розширив свою екосистему цифрових активів, що розвивається, запустивши компанію Solstice Labs, яка…

6 години ago

Судді опитують CFTC, Kalshi про пропозиції виборчих ринків США

Судді апеляційного суду Сполучених Штатів засудили адвокатів Комісії з торгівлі товарними ф’ючерсами та букмекерської платформи…

6 години ago