Як повідомляє Malwarebytes, шахраї діють через сабреддіти, популярні серед криптотрейдерів, пропонуючи користувачам завантажити установчі файли для операційних систем Windows і Mac, замасковані під зламану версію популярної платформи TradingView з розблокованими преміум-можливостями.
Однак, замість обіцяного безкоштовного доступу до преміум-функцій для аналізу ринку фінансів і криптовалют, установники містять шкідливі програми Lumma Stealer та Atomic Stealer (AMOS).
Lumma Stealer спеціалізується на крадіжці даних криптовалютних гаманців та розширень браузерів з двофакторною аутентифікацією, а Atomic Stealer витягує паролі адміністратора та ключі. Обидва інструменти дозволяють зловмисникам викрадати персональні дані та отримувати несанкціонований доступ до криптоактивів жертв.
У Malwarebytes відзначили, що організатори афери активно взаємодіють у чатах з користувачами соціальної мережі, щоб підвищити їхню довіру та ефективність атаки, і «допомагають» своїм жертвам усувати проблеми з завантаженням шкідливого ПЗ.
Раніше група дослідників Microsoft Incident Response повідомила про нову програму-троян віддаленого доступу (RAT), яка націлена на пошук і компрометацію понад 20 розширень криптогаманців у браузері Google Chrome.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Хакери атакують користувачів Reddit через посилання на псевдоплатну версію TradingView Premium
Як повідомляє Malwarebytes, шахраї діють через сабреддіти, популярні серед криптотрейдерів, пропонуючи користувачам завантажити установчі файли для операційних систем Windows і Mac, замасковані під зламану версію популярної платформи TradingView з розблокованими преміум-можливостями.
Однак, замість обіцяного безкоштовного доступу до преміум-функцій для аналізу ринку фінансів і криптовалют, установники містять шкідливі програми Lumma Stealer та Atomic Stealer (AMOS).
Lumma Stealer спеціалізується на крадіжці даних криптовалютних гаманців та розширень браузерів з двофакторною аутентифікацією, а Atomic Stealer витягує паролі адміністратора та ключі. Обидва інструменти дозволяють зловмисникам викрадати персональні дані та отримувати несанкціонований доступ до криптоактивів жертв.
У Malwarebytes відзначили, що організатори афери активно взаємодіють у чатах з користувачами соціальної мережі, щоб підвищити їхню довіру та ефективність атаки, і «допомагають» своїм жертвам усувати проблеми з завантаженням шкідливого ПЗ.
Раніше група дослідників Microsoft Incident Response повідомила про нову програму-троян віддаленого доступу (RAT), яка націлена на пошук і компрометацію понад 20 розширень криптогаманців у браузері Google Chrome.