Криптохакеры начали использовать поддельные объявления о вакансиях
Эксперты по безопасности Moonlock Lab рассказали об атаках киберпреступников, которые стали красть криптовалютные активы у соискателей работы в компаниях блокчейн-индустрии. Хакерская атака реализуется через сеть поддельных сайтов для собеседований, где соискателей работы в криптокомпаниях склоняют к загрузке простой, но эффективной бэкдор-программы. «В отличие от сложных вредоносных программ, использующих методы обфускации, эта атака основана на простоте — отправке исходного кода вместе с двоичным файлом Go, что делает ее кроссплатформенной. Еще более тревожной является попытка перехватить данные разрешения Chrome MetaMask, что способно привести к опустошению кошельков», — говорится в исследовании Moonlock Lab. В отличие от «классического» способа кражи криптоактивов, когда все средства списываются с кошелька атакуемой жертвы, выявленный жизненный цикл бэкдор-программы состоит из нескольких этапов, предполагающих маскировку и длительное скрытое хранение на компьютере жертвы. После успешной кражи пароля к рабочей станции жертвы хакеры могут получить удаленный доступ к устройству, чтобы украсть еще больше данных, включая личные файлы, хранящиеся в системе. Это отличает вредоносную программу от «обычных похитителей данных», которые запускаются в системе один раз, собирая файлы, которые есть в заранее составленном списке запросов. Для снижения риска преждевременного выявления атаке подвергается только одно расширение, связанное с криптовалютой, вероятно, с расчетом на то, что получение удаленного доступа к компьютеру позволит хакерам в ручном режиме осуществить поиск других криптоинструментов и конфиденциальных данных. Эксперты Moonlock Lab сообщили, что вредоносная программа является кроссплатформенной и нацелена на пользователей почти любых операционных систем — Windows, Linux и macOS, как Intel, так и ARM-вариаций. Ранее правоохранительные органы Кении заявили, что хакерской атаке подвергся аккаунт Управления уголовных расследований (DCI) в соцсети Х. Хакеры использовали аккаунт для продвижения мошеннического токена $DCI.
- 18 Фев, 08:40
В CryptoQuant заявили о возможном начале медвежьей фазы на крипторынке
Эксперты компании CryptoQuant заявили об увеличении переводов биткоинов с деривативных криптобирж на спотовые, что может указывать на начало медвежьей фазы на рынке. В CryptoQuant сослались на показатель Inter-Exchange Flow Pulse (IFP), измеряющий...
Cегодня
В мире за неделю
-
22 Фев, 00:18+6 Мемкоины, бензопила и Илон Маск
-
21 Фев, 23:18+5 Самопровозглашённый «нацист» Канье Уэст планирует выпустить токен YZY
-
21 Фев, 21:12+4 Solana ETF: одобрение почти гарантировано? Эксперты делятся мнением
-
21 Фев, 12:33+5 Юта лидирует в гонке за создание стратегических биткоин-резервов штатов
-
21 Фев, 09:44+5 Sonic (S) вырос на 54+% за неделю: цена может превысить отметку $1
-
21 Фев, 09:13+5 Спотовые биткоин-ETF зафиксировали наибольший с начала января отток капитала
-
21 Фев, 02:45+6 SEC пересматривает меры по обеспечению соблюдения криптовалютного законодательства, развертывая новое киберподразделение
-
20 Фев, 14:40+4 Canary Capital запускает Canary AXL Trust, упрощая доступ институциональных инвесторов к токену Axelar
-
20 Фев, 11:34+7 Биткоин вырос на 2,1% после сигналов ФРС о смягчении политики