Хакери атакують користувачів Reddit через посилання на псевдоплатну версію TradingView Premium

robot
Генерація анотацій у процесі

Як повідомляє Malwarebytes, шахраї діють через сабреддіти, популярні серед криптотрейдерів, пропонуючи користувачам завантажити установчі файли для операційних систем Windows і Mac, замасковані під зламану версію популярної платформи TradingView з розблокованими преміум-можливостями.

Однак, замість обіцяного безкоштовного доступу до преміум-функцій для аналізу ринку фінансів і криптовалют, установники містять шкідливі програми Lumma Stealer та Atomic Stealer (AMOS).

Lumma Stealer спеціалізується на крадіжці даних криптовалютних гаманців та розширень браузерів з двофакторною аутентифікацією, а Atomic Stealer витягує паролі адміністратора та ключі. Обидва інструменти дозволяють зловмисникам викрадати персональні дані та отримувати несанкціонований доступ до криптоактивів жертв.

У Malwarebytes відзначили, що організатори афери активно взаємодіють у чатах з користувачами соціальної мережі, щоб підвищити їхню довіру та ефективність атаки, і «допомагають» своїм жертвам усувати проблеми з завантаженням шкідливого ПЗ.

Раніше група дослідників Microsoft Incident Response повідомила про нову програму-троян віддаленого доступу (RAT), яка націлена на пошук і компрометацію понад 20 розширень криптогаманців у браузері Google Chrome.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити