MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 663,684 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 18.02.2025, 23:55
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 20,485
Благодарностей: 71

награды Ветеран MMGP.RU 
Криптохакеры начали использовать поддельные объявления о вакансиях

Эксперты по безопасности Moonlock Lab рассказали об атаках киберпреступников, которые стали красть криптовалютные активы у соискателей работы в компаниях блокчейн-индустрии. Хакерская атака реализуется через сеть поддельных сайтов для собеседований, где соискателей работы в криптокомпаниях склоняют к загрузке простой, но эффективной бэкдор-программы.

Цитата:
«В отличие от сложных вредоносных программ, использующих методы обфускации, эта атака основана на простоте — отправке исходного кода вместе с двоичным файлом Go, что делает ее кроссплатформенной. Еще более тревожной является попытка перехватить данные разрешения Chrome MetaMask, что способно привести к опустошению кошельков», — говорится в исследовании Moonlock Lab.
В отличие от «классического» способа кражи криптоактивов, когда все средства списываются с кошелька атакуемой жертвы, выявленный жизненный цикл бэкдор-программы состоит из нескольких этапов, предполагающих маскировку и длительное скрытое хранение на компьютере жертвы.

После успешной кражи пароля к рабочей станции жертвы хакеры могут получить удаленный доступ к устройству, чтобы украсть еще больше данных, включая личные файлы, хранящиеся в системе. Это отличает вредоносную программу от «обычных похитителей данных», которые запускаются в системе один раз, собирая файлы, которые есть в заранее составленном списке запросов.

Для снижения риска преждевременного выявления атаке подвергается только одно расширение, связанное с криптовалютой, вероятно, с расчетом на то, что получение удаленного доступа к компьютеру позволит хакерам в ручном режиме осуществить поиск других криптоинструментов и конфиденциальных данных.

Эксперты Moonlock Lab сообщили, что вредоносная программа является кроссплатформенной и нацелена на пользователей почти любых операционных систем — Windows,*Linux*и macOS, как*Intel, так и ARM-вариаций.

Ранее правоохранительные органы Кении заявили, что хакерской атаке подвергся аккаунт Управления уголовных расследований (DCI) в соцсети Х. Хакеры использовали аккаунт для продвижения мошеннического токена $DCI.



Источник: Bits.media
__________________
Bits.media - о криптовалютах по-русски
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Буэнос-Айресе начали использовать блокчейн для идентификации личности polym0rph Новости криптовалют 1 28.10.2024 23:03
МВД России: Мошенники начали использовать цифровой рубль polym0rph Новости криптовалют 0 17.06.2024 15:11
Банки Венесуэлы начали использовать платежную систему «Мир» seter Новости в банковской сфере и страховании 3 19.07.2023 02:49
Textio привлёк $20млн, чтобы фирмы могли подавать "правильные" объявления о вакансиях OPLOTT Новости в мире финансов и инвестиций 0 23.06.2017 01:11
В Великобритании начали использовать пластиковые деньги CashToday Новости в мире финансов и инвестиций 0 23.03.2015 20:05