Криптовалюты36845
Капитал. рынка$ 2.44T-0.87%
Объём 24ч$ 41.33B-40.4%
ДоминацияBTC56.15%+0.16%ETH9.72%-0.87%
ETH Gas0.06 Gwei
/

Мошенники украли NFT на $300 000 через фишинговые ссылки на платформу Zoom

Мошенники украли NFT на $300 000 через фишинговые ссылки на платформу Zoom

Поделиться:

Инженер по кибербезопасности, использующий в соцсети Х псевдоним NFT_Dreww, предупредил подписчиков о новом изощренном криптомошенничестве с использованием социальной инженерии. Эксперт пояснил, что в основном злоумышленники нацелены на держателей и создателей невзаимозаменяемых токенов (NFT). Мошенники связываются с ними и спрашивают, интересно ли им получить лицензию на их интеллектуальную собственность, приглашая их в Twitter Spaces или предлагая им присоединиться к команде для какого-либо нового проекта.

Мошенники настаивают, чтобы потенциальная жертва подключилась к платформе Zoom для видеоконференции, и отправляют вредоносную ссылку. После перехода по ссылке, пользователь видит «зависшую» страницу с экраном загрузки. Затем пользователю предлагается загрузить и установить ZoomInstallerFull.exe, который на самом деле является вредоносным ПО.

После установки, пользователь перенаправляется обратно на официальную платформу Zoom, но к тому времени вредоносное ПО уже проникло на целевой компьютер, а мошенникам удается украсть пользовательские данные и криптоактивы. Эксперт по безопасности отметил, что при запуске вредоносного ПО, оно добавляется в список исключений Защитника Windows, чтобы антивирусная система не могла его заблокировать.

«Зараженная программа начинает извлекать всю вашу информацию, в то время как пользователя отвлекает страница загрузки. Мошенники меняют доменные имена, сейчас они задействовали как минимум пятый домен», — объяснил NFT_Dreww.

Напомним, что в начале года злоумышленники украли криптоактивы на $600 000, воспользовавшись уязвимостью в платформе цифрового маркетинга MailerLite. В июле веб-сайт протокола DeFi Compound Finance тоже подвергся фишинговой атаке — мошенники перенаправляли пользователей на поддельную платформу, чтобы украсть у них криптовалюты.

Читать материал на Bits.media

В этой новости

Монеты

$ 213.96

$ 19.89

-8.50%

$ 0.00...336

-0.94%

Фонды

Поделиться:

В этой новости

Монеты

$ 213.96

$ 19.89

-8.50%

$ 0.00...336

-0.94%

Фонды

Поделиться:

Читать больше

Сенат Вирджинии принял законопроект о регулировании криптоматов

Сенат Вирджинии принял законопроект о регулировании криптоматов

Инициатором законопроекта выступила член Палаты представителей штата Мишель Мальдонад...
Хакеры выложили 2,5 ГБ данных клиентов блокчейн-кредитора Figure

Хакеры выложили 2,5 ГБ данных клиентов блокчейн-кредитора Figure

Блокчейн-кредитор Figure Technology подтвердил утечку данных. Об этом сообщает TechCr...

Мошенники украли NFT на $300 000 через фишинговые ссылки на платформу Zoom

Мошенники украли NFT на $300 000 через фишинговые ссылки на платформу Zoom

Поделиться:

Инженер по кибербезопасности, использующий в соцсети Х псевдоним NFT_Dreww, предупредил подписчиков о новом изощренном криптомошенничестве с использованием социальной инженерии. Эксперт пояснил, что в основном злоумышленники нацелены на держателей и создателей невзаимозаменяемых токенов (NFT). Мошенники связываются с ними и спрашивают, интересно ли им получить лицензию на их интеллектуальную собственность, приглашая их в Twitter Spaces или предлагая им присоединиться к команде для какого-либо нового проекта.

Мошенники настаивают, чтобы потенциальная жертва подключилась к платформе Zoom для видеоконференции, и отправляют вредоносную ссылку. После перехода по ссылке, пользователь видит «зависшую» страницу с экраном загрузки. Затем пользователю предлагается загрузить и установить ZoomInstallerFull.exe, который на самом деле является вредоносным ПО.

После установки, пользователь перенаправляется обратно на официальную платформу Zoom, но к тому времени вредоносное ПО уже проникло на целевой компьютер, а мошенникам удается украсть пользовательские данные и криптоактивы. Эксперт по безопасности отметил, что при запуске вредоносного ПО, оно добавляется в список исключений Защитника Windows, чтобы антивирусная система не могла его заблокировать.

«Зараженная программа начинает извлекать всю вашу информацию, в то время как пользователя отвлекает страница загрузки. Мошенники меняют доменные имена, сейчас они задействовали как минимум пятый домен», — объяснил NFT_Dreww.

Напомним, что в начале года злоумышленники украли криптоактивы на $600 000, воспользовавшись уязвимостью в платформе цифрового маркетинга MailerLite. В июле веб-сайт протокола DeFi Compound Finance тоже подвергся фишинговой атаке — мошенники перенаправляли пользователей на поддельную платформу, чтобы украсть у них криптовалюты.

Читать материал на Bits.media

В этой новости

Монеты

$ 213.96

$ 19.89

-8.50%

$ 0.00...336

-0.94%

Фонды

Поделиться:

В этой новости

Монеты

$ 213.96

$ 19.89

-8.50%

$ 0.00...336

-0.94%

Фонды

Поделиться:

Читать больше

Сенат Вирджинии принял законопроект о регулировании криптоматов

Сенат Вирджинии принял законопроект о регулировании криптоматов

Инициатором законопроекта выступила член Палаты представителей штата Мишель Мальдонад...
Хакеры выложили 2,5 ГБ данных клиентов блокчейн-кредитора Figure

Хакеры выложили 2,5 ГБ данных клиентов блокчейн-кредитора Figure

Блокчейн-кредитор Figure Technology подтвердил утечку данных. Об этом сообщает TechCr...