Крипто измамниците стартираха нова фишинг атака, при която използват фалшиви връзки към Zoom, за да инсталират зловреден софтуер на компютрите на жертвите.
На 22 юли експертът по киберсигурност „NFT_Dreww“ предупреди общността за тази сложна измама в X (Twitter), разкривайки, че тя вече е довела до кражба на $300,000 в крипто.
Ето как работи: Измамниците се насочват към NFT притежатели или крипто инвеститорите, като се преструват, че се интересуват от тяхната интелектуална собственост или предлагат сътрудничество. Те настояват да се използва Zoom за комуникация и изпращат връзка, за да се присъединят към среща.
Връзката води до фалшива страница на Zoom с екран за зареждане, който подканва потребителите да изтеглят „ZoomInstallerFull.exe“, който всъщност е злонамерен софтуер.
След като въпросният софтуер е инсталиран, той прониква в компютъра на жертвата и я пренасочва към истинската платформа Zoom, което прави измамата по-малко забележима. Зловредният софтуер се добавя в списъка за изключване на Windows Defender, за да избегне откриване, и започва да извлича информация, докато потребителят е разсеян от фалшивия процес на зареждане.
За да останат незабелязани, измамниците често сменят имената на домейните си. Това е петият им домейн за тази измама. Напоследък има и съобщения за фалшиви имейли от хакерите, представящи се за крипто информатори, съдържащи прикачени файлове, предназначени за инсталиране на вирусен софтуер.
Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.