Fałszywe oprogramowanie Zoom kradnie kryptowaluty

Newsy Cryptostudent 20 1

Nowe złośliwe oprogramowanie, które udaje aplikację Zoom, wyłudza kryptowaluty, symulując nieskończone ładowanie wideokonferencji i zachęcając użytkowników do instalacji bardziej zaawansowanego złośliwego programu. Oszuści kryptowalutowi wykorzystują fałszywe linki do strony internetowej, która na pierwszy rzut oka wygląda i działa jak platforma Zoom. Po kliknięciu użytkownicy są nakłaniani do zainstalowania złośliwego oprogramowania. 22 lipca inżynier ds. cyberbezpieczeństwa i kolekcjoner NFT „NFT_Dreww” ostrzegł użytkowników X o nowym, wyrafinowanym oszustwie kryptowalutowym z użyciem fałszywych linków do Zoom, które już ukradło kryptowaluty o wartości 300 000 USD.

10e7aa25 89a3 4528 9c44 52bdd17ebadc

Mechanizm działania oszustwa

Drew wyjaśnił, że oszuści zazwyczaj atakują posiadaczy NFT lub kryptowalut, oferując im możliwość licencjonowania ich własności intelektualnej lub zapraszając do udziału w nowych projektach poprzez Twitter Spaces. Następnie nalegają na użycie Zoom i zachęcają cel do dołączenia do trwającego spotkania przez złośliwy link. Po kliknięciu, użytkownik napotyka stronę z nieskończonym ekranem ładowania, która prosi o pobranie pliku ZoomInstallerFull.exe, będącego złośliwym oprogramowaniem. Po instalacji użytkownik jest przekierowywany na oficjalną platformę Zoom, co sprawia wrażenie, że wszystko działa poprawnie, podczas gdy złośliwe oprogramowanie kradnie dane z komputera.

50dc0e56 723d 4755 b02c dd5a683a0dac
d53354c7 732b 4b9a 89e5 b3f99ebbd5c6

Ochrona przed złośliwym oprogramowaniem

Technolog „Cipher0091” wyjaśnił, że złośliwe oprogramowanie dodaje się do listy wykluczeń Windows Defender, aby uniknąć wykrycia przez systemy antywirusowe. Następnie zaczyna wyodrębniać wszystkie informacje, podczas gdy użytkownik jest rozpraszany przez wirującą stronę ładowania i proces akceptacji regulaminu. Oszuści regularnie zmieniają nazwy domen, aby unikać oflagowania. Choć socjotechniczne oszustwa kryptowalutowe nie są nowością, wciąż ewoluują. W ostatnim czasie kilka osób z społeczności kryptowalutowej zgłosiło otrzymanie złośliwych wiadomości e-mail od oszustów podszywających się pod wpływowych kryptowalutowców i kadrę kierowniczą, które zawierają złośliwe załączniki do kradzieży kryptowalut.

Podsumowanie

Nowe złośliwe oprogramowanie podszywające się pod Zoom jest kolejnym przykładem wyrafinowanych metod stosowanych przez oszustów kryptowalutowych. Użytkownicy powinni być szczególnie ostrożni, zwłaszcza przy klikaniu linków i instalowaniu oprogramowania z nieznanych źródeł. Ważne jest, aby zawsze sprawdzać autentyczność stron internetowych i unikać podejrzanych linków, aby chronić swoje dane i kryptowaluty przed kradzieżą.

Total
0
Shares
Dodaj komentarz

Podobne Wpisy