Nowe złośliwe oprogramowanie, które udaje aplikację Zoom, wyłudza kryptowaluty, symulując nieskończone ładowanie wideokonferencji i zachęcając użytkowników do instalacji bardziej zaawansowanego złośliwego programu. Oszuści kryptowalutowi wykorzystują fałszywe linki do strony internetowej, która na pierwszy rzut oka wygląda i działa jak platforma Zoom. Po kliknięciu użytkownicy są nakłaniani do zainstalowania złośliwego oprogramowania. 22 lipca inżynier ds. cyberbezpieczeństwa i kolekcjoner NFT „NFT_Dreww” ostrzegł użytkowników X o nowym, wyrafinowanym oszustwie kryptowalutowym z użyciem fałszywych linków do Zoom, które już ukradło kryptowaluty o wartości 300 000 USD.

Mechanizm działania oszustwa
Drew wyjaśnił, że oszuści zazwyczaj atakują posiadaczy NFT lub kryptowalut, oferując im możliwość licencjonowania ich własności intelektualnej lub zapraszając do udziału w nowych projektach poprzez Twitter Spaces. Następnie nalegają na użycie Zoom i zachęcają cel do dołączenia do trwającego spotkania przez złośliwy link. Po kliknięciu, użytkownik napotyka stronę z nieskończonym ekranem ładowania, która prosi o pobranie pliku ZoomInstallerFull.exe, będącego złośliwym oprogramowaniem. Po instalacji użytkownik jest przekierowywany na oficjalną platformę Zoom, co sprawia wrażenie, że wszystko działa poprawnie, podczas gdy złośliwe oprogramowanie kradnie dane z komputera.


Ochrona przed złośliwym oprogramowaniem
Technolog „Cipher0091” wyjaśnił, że złośliwe oprogramowanie dodaje się do listy wykluczeń Windows Defender, aby uniknąć wykrycia przez systemy antywirusowe. Następnie zaczyna wyodrębniać wszystkie informacje, podczas gdy użytkownik jest rozpraszany przez wirującą stronę ładowania i proces akceptacji regulaminu. Oszuści regularnie zmieniają nazwy domen, aby unikać oflagowania. Choć socjotechniczne oszustwa kryptowalutowe nie są nowością, wciąż ewoluują. W ostatnim czasie kilka osób z społeczności kryptowalutowej zgłosiło otrzymanie złośliwych wiadomości e-mail od oszustów podszywających się pod wpływowych kryptowalutowców i kadrę kierowniczą, które zawierają złośliwe załączniki do kradzieży kryptowalut.
Podsumowanie
Nowe złośliwe oprogramowanie podszywające się pod Zoom jest kolejnym przykładem wyrafinowanych metod stosowanych przez oszustów kryptowalutowych. Użytkownicy powinni być szczególnie ostrożni, zwłaszcza przy klikaniu linków i instalowaniu oprogramowania z nieznanych źródeł. Ważne jest, aby zawsze sprawdzać autentyczność stron internetowych i unikać podejrzanych linków, aby chronić swoje dane i kryptowaluty przed kradzieżą.