Icma.az
close
up
AZ
Хакеры начали красть криптовалюту по приглашению в Zoom

Хакеры начали красть криптовалюту по приглашению в Zoom

Кибермошенники начали проводить фишинговые атаки через приглашения в поддельные видеоконференции в Zoom, предупредили аналитики SlowMist. После перехода по вредоносной ссылке на устройство устанавливается ПО, которое позволяет хакерам украсть личные данные и получить доступ к криптокошелькам.

Как передает АЗЕРТАДЖ со ссылкой на блокчейн компанию SlowMist, такие атаки часто сочетают в себе методы социальной инженерии и троянские вирусы. Хакеры маскируют ссылку, которую отправляют жертве под разными предлогами, под обычное приглашение на встречу в Zoom, которая вызывает загрузку и запуск вредоносного ПО. Оно собирает системную информацию, данные браузера, данные Telegram, файлы cookie, сид-фразы (seed-phrase) и ключи от криптовалютных кошельков. Затем эта информация передается на серверы, контролируемые хакерами.

Недавно поступило несколько сообщений о подобных атаках, в ходе одной из них была похищена криптовалюта на миллионы долларов, рассказали в SlowMist. После этого в компании проанализировали новую схему мошенничества.

Исследование показало, что для фишинговых ссылок злоумышленник использовал поддельный домен, например app[.]us4zoom[.]us - максимально похожий по набору символов на реальную ссылку на конференцию в Zoom. Сайт, на который переводила ссылка, также был очень похож на настоящий интерфейс Zoom. Когда пользователи нажимали кнопку «Начать конференцию», вместо запуска локального клиента Zoom загружался вредоносный установочный пакет.

Аналитики выяснили, что сайт был запущен около месяца назад. Они предположили, что хакеры, скорее всего, россияне, поскольку при передаче информации использовался русский язык.

Хакер, которому принадлежит проанализированный адрес, «заработал» уже более 1 млн долларов в криптовалютах. Аналитики сообщили, что эти активы выводились на такие криптобиржи, как ChangeNOW и MEXC, затем через новые адреса шли на ряд других платформ, включая Bybit, Cryptomus.com, Swapspace, Gate.io, Binance, FixedFloat.

В последнее время также широкое распространение получила еще одна схема мошенничества, когда злоумышленники нацеливаются на активы других нечистых на руку пользователей криптовалют.

seeПросмотров:99
embedИсточник:https://br.az
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Возложены цветы перед зданием, в котором жил покойный капитан Игорь Кшнякин

28 Декабря 2024 08:10see163

Названо число первоклассников в Азербайджане

28 Декабря 2024 12:39see150

Житель Ходжалы вернулся домой на том же грузовике, на котором покинул город 32 года назад Новости Азербайджана

28 Декабря 2024 05:32see144

До 20 Января начнет курсировать новый автобусный маршрут ФОТО

28 Декабря 2024 15:30see143

Авиарейсы по маршруту Ашхабад Москва Ашхабад отменили

28 Декабря 2024 14:30see143

Азербайджан и Сербия наращивают военное сотрудничество

28 Декабря 2024 18:14see139

В Билясуварском районе задержаны подозреваемые с 6 кг наркотиков Новости Азербайджана

28 Декабря 2024 21:32see136

Пакистан и Афганистан сошлись в приграничных боях

28 Декабря 2024 20:04see122

Сегодня свадьба сына Национального героя Азербайджана Ильгара Мирзоева ФОТО Новости

28 Декабря 2024 19:34see121

Нетаньяху перенесет операцию по удалению простаты

29 Декабря 2024 00:59see116
newsПоследние новости
Самые свежие и актуальные события дня