黑客攻擊Reddit用戶,通過鏈接到偽免費版TradingView Premium

robot
摘要生成中

根據Malwarebytes的報告,詐騙者通過在加密交易者中流行的子版塊活動,誘使用戶下載偽裝成流行平臺TradingView的破解版本的Windows和Mac操作系統安裝文件,提供解鎖的高級功能。

然而,與承諾的免費訪問金融和加密貨幣市場分析的高級功能相反,安裝程序中包含惡意軟件Lumma Stealer和Atomic Stealer (AMOS)。

Lumma Stealer專門竊取具有雙重身份驗證的加密貨幣錢包和瀏覽器擴展的數據,而Atomic Stealer提取管理員密碼和密鑰。這兩種工具使攻擊者能夠竊取個人數據並獲得對受害者加密資產的未經授權訪問。

在Malwarebytes指出,騙局的組織者積極在社交網絡的聊天中與用戶互動,以提高他們的信任度和攻擊的有效性,並且“幫助”他們的受害者解決下載惡意軟件的問題。

之前,Microsoft Incident Response 的一組研究人員報告了一種新的遠程訪問木馬 (RAT),該木馬旨在尋找並妥協 Google Chrome 瀏覽器中超過 20 種加密錢包擴展。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)