Складна кампанія кіберзагроз спрямована на користувачів криптовалют через фальшиві платформи для зустрічей

robot
Генерація анотацій у процесі

Дослідники з безпеки виявили тривожну кампанію атак, яка призвела до втрат у криптовалюті понад $300 мільйонів. За повідомленнями від кібербезпекової компанії Security Alliance (SEAL), просунуті зловмисники організовують скоординовану кампанію, використовуючи легітимні засоби комунікації для поширення шкідливого програмного забезпечення серед жертв.

Механізм атаки

Ця ланцюг загроз працює через досить простий, але ефективний процес. Зловмисники починають з компрометації або підробки знайомих акаунтів у Telegram, яким ціль може вже довіряти. Після встановлення контакту зловмисники надсилають посилання, що маскуються під запрошення на зустріч у Zoom, з підробленими записами сесій для підвищення автентичності. Під час цих фальшивих зустрічей жертвам пропонують оновлення або патчі програмного забезпечення під виглядом вирішення проблем з аудіо — поширеної технічної несправності, яка знижує підозру користувачів.

Після завантаження та запуску ці шкідливі файли надають зловмисникам несанкціонований доступ до систем, що дозволяє їм викрадати конфіденційні дані, включаючи логін-дані, приватні ключі криптовалютних гаманців та іншу секретну інформацію. Злом часто залишається непоміченим до моменту значних втрат.

Протокол негайних дій

Якщо ви взаємодіяли з підозрілими посиланнями на зустрічі або завантажували незнайомі файли з патчами, експерти з безпеки рекомендують терміново діяти:

Дії на рівні пристрою: Негайно від’єднайте уражений пристрій від усіх мереж і вимкніть його. Це запобігає викраденню даних у реальному часі та командно-керувальним комунікаціям.

Захист активів: Використовуючи окремий чистий пристрій, отримайте доступ до своїх криптовалютних активів через нові адреси гаманців і ініціюйте екстрені перекази. Оновіть дані для входу у всі біржі та гаманці, використовуючи сильні унікальні паролі.

Зміцнення безпеки: Увімкніть багатофакторну автентифікацію (MFA) на всіх фінансових та комунікаційних платформах. Проведіть повне сканування на віруси за допомогою офлайн-інструментів безпеки на ураженому пристрої, коли його буде безпечно увімкнути.

Соціальна ізоляція: Перевірте всі останні розмови у Telegram і деактивуйте потенційно скомпрометовані акаунти. Негайно повідомте своїх контактів про злом, щоб запобігти соціальній інженерії, яка використовує вашу скомпрометовану особистість. Скидайте паролі та увімкніть MFA на всіх месенджерах і поштових акаунтах.

Ця скоординована реакція зменшує вік вразливості та запобігає поширенню компрометації через вашу мережу контактів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити