Криптовалюты36650
Капитал. рынка$ 2.69T-2.24%
Объём 24ч$ 63.80B-26.8%
ДоминацияBTC56.87%+1.17%ETH10.31%-1.62%
ETH Gas0.12 Gwei
Cryptorank
/

SlowMist: Мошенники крадут криптовалюту через ссылки на Zoom

SlowMist: Мошенники крадут криптовалюту через ссылки на Zoom

Поделиться:

Злоумышленники создали домен, app[.]us4zoom[.]us, внешний вид которого напоминает интерфейс официального веб-сайта Zoom. Потенциальных жертв обманом убеждали нажать кнопку «Запустить конференцию» (Launch Meeting), после чего на устройство загружался вредоносный файл ZoomApp_v.3.14.dmg. После установки файл запускал скрипт под названием ZoomApp.file, затем от пользователей требовалось ввести пароль. 

Cкрипт устанавливал скрытый файл .ZoomApp, извлекающий конфиденциальные данные, в том числе файлы cookie, учетные данные криптовалютных кошельков и данные для входа в мессенджер Telegram.

Аналитики SlowMist объяснили, что вредоносное ПО может расшифровывать данные, вычислять пути плагинов и красть учетные записи с устройства жертвы. Затем украденная информация сжимается и отправляется на сервер хакеров, который те используют для получения полного доступа к криптокошелькам жертв. Схема действует с ноября 2024 года и уже привела к многомиллионным потерям.

Исследователи обнаружили один из адресов, связанных с хакерами, где находились украденные криптоактивы на сумму более $1 млн. Активы были конвертированы в 296 ETH и переведены на криптобиржи Binance и Bybit. Был найден еще один адрес, с которого оказалось отправлено небольшое количество эфиров почти на 8800 адресов. В ноябре от похожей мошеннической схемы пострадал пользователь, который, перейдя по фишинговой ссылке на Zoom, потерял токены Gigachad (GIGA) на сумму более $6 млн.

Эксперты по безопасности из SlowMist призвали пользователей внимательно проверять ссылки перед нажатием, избегать загрузки подозрительных файлов и программного обеспечения, а также не выполнять подозрительные инструкции. 

Ранее компания SlowMist призвала пользователей быть внимательнее с публикациями в соцсети Х — 80% комментариев под твитами криптопроектов оставляют злоумышленники.

Читать материал на Bits.media

В этой новости

Монеты

$ 2.30K

-3.77%

$ 0.000075

$ 0.00...197


Фонды

Поделиться:

В этой новости

Монеты

$ 2.30K

-3.77%

$ 0.000075

$ 0.00...197


Фонды

Поделиться:

Читать больше

Компании с крипторезервами биткоина и эфира начали терпеть убытки

Компании с крипторезервами биткоина и эфира начали терпеть убытки

Совокупный известный биткоин-резерв всех компаний и государств за последние сутки про...
Хакеры взломали Step Finance и вывели SOL на $27 млн

Хакеры взломали Step Finance и вывели SOL на $27 млн

Step Finance признала инцидент и заверила: взлом коснулся только кошельков самой плат...

SlowMist: Мошенники крадут криптовалюту через ссылки на Zoom

SlowMist: Мошенники крадут криптовалюту через ссылки на Zoom

Поделиться:

Злоумышленники создали домен, app[.]us4zoom[.]us, внешний вид которого напоминает интерфейс официального веб-сайта Zoom. Потенциальных жертв обманом убеждали нажать кнопку «Запустить конференцию» (Launch Meeting), после чего на устройство загружался вредоносный файл ZoomApp_v.3.14.dmg. После установки файл запускал скрипт под названием ZoomApp.file, затем от пользователей требовалось ввести пароль. 

Cкрипт устанавливал скрытый файл .ZoomApp, извлекающий конфиденциальные данные, в том числе файлы cookie, учетные данные криптовалютных кошельков и данные для входа в мессенджер Telegram.

Аналитики SlowMist объяснили, что вредоносное ПО может расшифровывать данные, вычислять пути плагинов и красть учетные записи с устройства жертвы. Затем украденная информация сжимается и отправляется на сервер хакеров, который те используют для получения полного доступа к криптокошелькам жертв. Схема действует с ноября 2024 года и уже привела к многомиллионным потерям.

Исследователи обнаружили один из адресов, связанных с хакерами, где находились украденные криптоактивы на сумму более $1 млн. Активы были конвертированы в 296 ETH и переведены на криптобиржи Binance и Bybit. Был найден еще один адрес, с которого оказалось отправлено небольшое количество эфиров почти на 8800 адресов. В ноябре от похожей мошеннической схемы пострадал пользователь, который, перейдя по фишинговой ссылке на Zoom, потерял токены Gigachad (GIGA) на сумму более $6 млн.

Эксперты по безопасности из SlowMist призвали пользователей внимательно проверять ссылки перед нажатием, избегать загрузки подозрительных файлов и программного обеспечения, а также не выполнять подозрительные инструкции. 

Ранее компания SlowMist призвала пользователей быть внимательнее с публикациями в соцсети Х — 80% комментариев под твитами криптопроектов оставляют злоумышленники.

Читать материал на Bits.media

В этой новости

Монеты

$ 2.30K

-3.77%

$ 0.000075

$ 0.00...197


Фонды

Поделиться:

В этой новости

Монеты

$ 2.30K

-3.77%

$ 0.000075

$ 0.00...197


Фонды

Поделиться:

Читать больше

Компании с крипторезервами биткоина и эфира начали терпеть убытки

Компании с крипторезервами биткоина и эфира начали терпеть убытки

Совокупный известный биткоин-резерв всех компаний и государств за последние сутки про...
Хакеры взломали Step Finance и вывели SOL на $27 млн

Хакеры взломали Step Finance и вывели SOL на $27 млн

Step Finance признала инцидент и заверила: взлом коснулся только кошельков самой плат...