Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 843 Биржи: 1421
Рыночная капитализация: $2 501 319 956 527,11
Объем за 24 ч: $88 306 677 793,544
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зум

Эксперт по майнингу биткоина и директор по маркетингу Braiins Кристиан Чепчар сообщил о резком росте целевых атак на криптосообщество. Его поддержали и другие аналитики. По словам специалиста, за последний месяц более 10 его знакомых потеряли доступ к аккаунтам и своим средствам, несмотря на включенную двухфакторную аутентификацию. Все пострадавшие использовали стандартные меры безопасности. Однако этого оказалось недостаточно против новой схемы социальной инженерии.

По словам Чепчара, атака начинается с обращения от знакомого контакта. Пользователю предлагают созвониться и обсудить рабочие или инвестиционные вопросы. На самом деле аккаунт отправителя уже взломан. Таким образом мошенники используют доверие внутри профессионального сообщества. Жертве направляют приглашение в календаре. Затем перед самым созвоном присылают ссылку на видеоконференцию в Zoom.

Она визуально практически не отличается от оригинальной. Разница заключается в подмене домена и поддомена, что сложно заметить при беглом просмотре. Даже опытные пользователи могут не распознать подделку. Особенно если сообщение приходит от знакомого человека. При переходе по ссылке юзер устанавливает фальшивое приложение Zoom. Интерфейс полностью копирует официальный клиент и не вызывает подозрений.

После подключения к звонку жертва действительно видит знакомого человека на экране. Как пояснил Чепчар, это не дипфейк, а реальная запись с предыдущей атаки. Благодаря этому создается полное ощущение реального общения. Уровень доверия к происходящему резко возрастает.

Далее фальшивое приложение сообщает о проблемах со звуком и предлагает обновить программу. После якобы неудачного апдейта пользователю показывают инструкцию по устранению неполадок через командную строку. Жертве предлагают скопировать и вставить код. По словам эксперта, на этом этапе контроль над компьютером полностью переходит к злоумышленникам. Вредоносный код открывает удаленный доступ к системе.

Установленное ПО работает быстро и практически незаметно. В течение нескольких секунд оно сканирует компьютер на наличие криптокошельков и получает к ним доступ. Параллельно программа крадет сессионные cookies из мессенджеров и браузеров. Именно это позволяет обходить двухфакторную защиту. Получив токены сессии, злоумышленники входят в аккаунты без пароля и подтверждений.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Renance.io запускает сервис для инвестиций в недвижимость
Платформа для инвестиций в недвижимость нового поколения Renance.io официально начала работу, предлагая инвесторам инновационный способ доступа к премиальной недвижимости в...
Ethereum опустился ниже $2100 и потерял 3,5% за сутки
По данным биржи HTX, курс Ethereum опустился ниже отметки $2100. За последние 24 часа цена снизилась на 3,5%.
Гундлах: доходность 2-летних казначейских облигаций намекает на скорое повышение ставки ФРС
Инвестор Джеффри Гундлах заявил, что динамика доходности 2-летних казначейских облигаций США указывает на возможное скорое повышение ставки ФРС. По его словам, рынок фактически закладывает ужесточение политики регулятора.
Американские индексы открылись снижением, акции криптокомпаний ушли в минус, Circle просела более чем на 5%
После жёстких комментариев представителей ФРС американский рынок открылся падением: Dow -0,64%, S&P 500 -0,79%, Nasdaq -1,14%. Акции компаний, связанных с криптовалютами, снизились, включая Circle (CRCL) -5,29%, Coinbase (COIN) -4,55%, Riot Platforms (RIOT) -4,47%, American Bitcoin (ABTC) -4,34%, Bit Digital (BTBT) -4,32% и Bitmine (BMNR) -3,85%.
Аналитик BullionVault: золото проходит «проверку», но дно пока не найдено
Аналитик BullionVault Эдриан Эш считает, что сроки будущего снижения ставок центробанками могут сдвинуться дальше, что негативно для золота. По его словам, рынок одновременно испытывает давление со стороны покупателей и продавцов, и текущую ситуацию он назвал «пробной», но не ценовым минимумом.