Крипто измамниците стартираха нова фишинг атака, при която използват фалшиви връзки към Zoom, за да инсталират зловреден софтуер на компютрите на жертвите.
На 22 юли експертът по киберсигурност „NFT_Dreww“ предупреди общността за тази сложна измама в X (Twitter), разкривайки, че тя вече е довела до кражба на $300,000 в крипто.
Ето как работи: Измамниците се насочват към NFT притежатели или крипто инвеститорите, като се преструват, че се интересуват от тяхната интелектуална собственост или предлагат сътрудничество. Те настояват да се използва Zoom за комуникация и изпращат връзка, за да се присъединят към среща.
Връзката води до фалшива страница на Zoom с екран за зареждане, който подканва потребителите да изтеглят „ZoomInstallerFull.exe“, който всъщност е злонамерен софтуер.
След като въпросният софтуер е инсталиран, той прониква в компютъра на жертвата и я пренасочва към истинската платформа Zoom, което прави измамата по-малко забележима. Зловредният софтуер се добавя в списъка за изключване на Windows Defender, за да избегне откриване, и започва да извлича информация, докато потребителят е разсеян от фалшивия процес на зареждане.
За да останат незабелязани, измамниците често сменят имената на домейните си. Това е петият им домейн за тази измама. Напоследък има и съобщения за фалшиви имейли от хакерите, представящи се за крипто информатори, съдържащи прикачени файлове, предназначени за инсталиране на вирусен софтуер.
Loopscale, децентрализирана финансова платформа, изградена върху Solana, бе принудена да преустанови кредитната си дейност след сериозен пробив в сигурността, който доведе до загуби в размер на около $5.8 милиона.
Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.
Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.
Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.