MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 661,414 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 18.04.2025, 15:32
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 20,150
Благодарностей: 71

награды Ветеран MMGP.RU 
Оcнователя Manta Network чуть не обокрали хакеры Lazarus

Сооснователь Manta Network, блокчейна второго уровня с нулевым разглашением, чуть не пострадал от фишинговой атаки, которая могла быть организована северокорейской группой хакеров Lazarus. Кенни Ли (Kenny Li) сообщил, что с ним связался знакомый и попросил связаться через платформу онлайн-конференций Zoom. Когда Ли зашел в Zoom, все выглядело вполне нормально: у собеседника была включена камера*и было видно лицо. Однако во время звонка звук отсутствовал, и Ли увидел предложение загрузить файл скрипта под видом обновления Zoom.

Заподозрив обман, Ли попытался проверить личность собеседника, предложив перейти в Google Meet или пообщаться в Telegram. Самозванец отказался, затем быстро удалил все сообщения и заблокировал Ли. Позже руководитель Manta Network рассказал, что учетная запись настоящего пользователя, чья личность использовалась во время видеозвонка, была скомпрометирована хакерами Lazarus.

Это не первый случай, когда Lazarus использует Zoom для фишинга. Обсуждая инцидент, Джулио Ксилояннис (Giulio Xiloyannis), сооснователь компании Mon Protocol, разрабатывающей игры на основе блокчейна, рассказал, как ему удалось не стать жертвой мошенника. В его случае*хакер выдавал себя за руководителя проекта Story Protocol, пытаясь заманить Ксилоянниса и его директора по маркетингу на встречу. Обман раскрылся, когда из-за проблем со звуком их попросили подключиться к Zoom по новой ссылке. Если бы они это сделали, то загрузили бы вредоносное ПО для кражи личных данных.

С похожей атакой столкнулся сооснователь платформы Stably Дэвид Чжан (David Zhang). Сначала мошенники созвонились с ним в Google Meet, а затем нашли причину, чтобы переключить на встречу по другой ссылке. Чжан принял звонок на своем планшете, а не на компьютере, что могло помешать установке вредоносной программы. Чжан подозревает, что фишеры пытались определить операционную систему пользователя, однако настройки вируса не была оптимизированы для мобильных устройств.

В декабре о фишинговых атаках через Zoom предупредили специалисты по безопасности SlowMist. Часто мошенники рассылают электронные письма о банкротствах известных компаний, убеждая пользователей перевести средства на «безопасный*кошелек». Такую тактику применили злоумышленники, попытавшиеся выдать себя за криптобиржу Gemini.



Источник: Bits.media
polym0rph на форуме
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Когда криптовалюта под угрозой: кто такие хакеры Lazarus Group polym0rph Новости криптовалют 0 20.03.2025 11:10
Хакеры Lazarus переместили 400 эфиров в криптомиксер Tornado Cash polym0rph Новости криптовалют 0 13.03.2025 13:16
ZachXBT: Биржу Bybit взломали северокорейские хакеры Lazarus polym0rph Новости криптовалют 0 22.02.2025 14:03
Manta Network подозревается в отмывании средств через листинг токенов MANTA polym0rph Новости криптовалют 0 20.01.2024 15:40
- Юные хакеры обокрали владельцев кредитных карт на десять миллионов долларов - Tanya09 Курилка 12 04.05.2011 13:25