- 📰 Новости и статьи
- Кибермошенники использовали Zoom для кражи NFT на $300 000
Кибермошенники использовали Zoom для кражи NFT на $300 000
Содержание
Новая схема мошенничества
Криптовалютные мошенники нашли новый способ кражи NFT, распространяя вредоносные ссылки, якобы ведущие на платформу видеоконференций Zoom. Инженер по кибербезопасности под псевдонимом NFT_Dreww рассказал в соцсети Х о новой изощренной схеме социальной инженерии, нацеленной на держателей и создателей невзаимозаменяемых токенов (NFT). Мошенники обращаются к потенциальным жертвам с предложением лицензировать их интеллектуальную собственность или присоединиться к новому проекту, приглашая их на видеоконференцию через Zoom.
Техника атаки
Злоумышленники настаивают на подключении к платформе Zoom, отправляя жертве вредоносную ссылку. После перехода по ней, пользователь видит «зависшую» страницу с экраном загрузки и предложение скачать файл ZoomInstallerFull.exe, который на самом деле является вредоносным ПО. После установки пользователь перенаправляется на официальную платформу Zoom, однако вредоносное ПО уже успевает проникнуть на компьютер, позволяя мошенникам украсть данные и криптоактивы.
Защита и последствия
Эксперты предупреждают, что вредоносное ПО, установленное на компьютер, добавляется в список исключений Защитника Windows, делая его невидимым для антивирусной системы.
«Зараженная программа начинает извлекать всю вашу информацию, в то время как пользователя отвлекает страница загрузки. Мошенники меняют доменные имена, сейчас они задействовали как минимум пятый домен», — пояснил NFT_Dreww.
Ранее в этом году злоумышленники украли криптоактивы на $600 000, воспользовавшись уязвимостью в платформе цифрового маркетинга MailerLite. В июле веб-сайт протокола DeFi Compound Finance также подвергся фишинговой атаке, когда мошенники перенаправляли пользователей на поддельную платформу для кражи их криптовалют.
Читайте также:
Пока без коментариев
Будьте первым, кто поделится своими мыслями об этой статье