Cado Security Labs отмечает новое вредоносное ПО, нацеленное на криптокошельки в Windows и macOS

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный аналитик с многолетним опытом работы за плечами, я не могу не покачать головой, увидев дерзость и изощренность этих киберпреступников. Вредоносная программа Realst является ярким напоминанием о том, что вместе с развитием нашей защиты растут и угрозы, с которыми мы сталкиваемся.

Как криптоинвестор, я недавно узнал о скрытой угрозе, нависшей над нашим сообществом: новое вредоносное ПО, замаскированное под фиктивное приложение для встреч, рыщет с целью проникнуть в криптовалютные кошельки и важные данные профессионалов Web3. Будьте бдительны!

Как сообщает компания по кибербезопасности Cado Security Labs, вредоносное программное обеспечение, известное как Realst, работает уже около четырех месяцев. Это вредоносное ПО предназначено для проникновения в криптовалютные кошельки, хранения учетных данных в браузерах, данных банковских карт и информации, связанной с аппаратными кошельками, — и все это под видом фальсифицированного приложения для встреч.

Как криптоинвестор, я недавно узнал о скрытой вредоносной угрозе, которая может проникнуть как в системы Windows, так и в Mac. Эта угроза распространяется через убедительные веб-сайты, созданные ИИ и имитирующие настоящие платформы. Эти сайты украшены фальшивыми обзорами продуктов, сообщениями в блогах и профилями в социальных сетях, чтобы повысить их авторитет, из-за чего даже таким опытным инвесторам, как я, трудно отличить их от реальных сделок.

Как исследователь, я бил тревогу по поводу того, как мошенники все чаще используют искусственный интеллект (ИИ) для создания контента для своих мошеннических кампаний. Эта передовая технология позволяет им создавать очень реалистичный контент веб-сайтов, из-за чего эти мошеннические схемы часто трудно отличить от законных.

Программа часто носит разные названия, включая Clusee.com, Cuesee, Meet.gg (в доменах .gg и .us), Meetone.gg, но в настоящее время она называется Meetio.

По моему мнению, социальная инженерия играет решающую роль в этой продолжающейся кампании. Мошенники привлекают потенциальных жертв через социальные сети, такие как Telegram. Зачастую они маскируются под известных партнеров или создают заманчивые деловые предложения, чтобы заманить жертв на посещение созданных ими сайтов.

Кроме того, в отчете содержится предостережение относительно подозрительных объектов. Было обнаружено, что они тайно выполняют вредоносные Java-скрипты, которые тайно захватывают криптовалюты из веб-браузеров, часто без предварительной установки какого-либо вредоносного программного обеспечения.

В различных случаях подобные стратегии использовались для эксплуатации держателей криптовалюты. Только в прошлом месяце крупный инвестор понес убытки в размере около 6 миллионов долларов в криптовалюте из-за того, что мошенники обманом заставили его нажать на вредоносную ссылку, которая напоминала популярный сервис видеоконференций Zoom.

Взлом децентрализованной финансовой платформы Radiant Capital на сумму 50 миллионов долларов также был вызван манипулятивной стратегией, известной как социальная инженерия. В данном случае недобросовестные лица распространяли вредоносное ПО под видом PDF-документа.

В частной беседе специалисты Coinbase назвали мошенничество в области социальной инженерии основным риском для любителей криптовалюты, назвав их наиболее серьезной опасностью.

На протяжении многих лет мошенникам удавалось выкачивать миллиарды долларов с рынка криптовалют. В частности, в ноябре убытки от криптофишинговых схем превысили 9 миллионов долларов.

Смотрите также

2024-12-09 13:28