Обережно: Північнокорейські хакери здійснюють шахрайство, підробляючи особистості знайомих у Zoom та Telegram, що призвело до крадіжки понад 300 мільйонів доларів у криптоактивах

robot
Генерація анотацій у процесі

【Біржовий світ】 Останні попередження безпеки знову викрили одного з головних гравців — хакери з Північної Кореї масштабно здійснюють цілеспрямовані шахрайські атаки, а служби безпеки відслідковують їх щоденні нові плани атак. Ця тактика особливо хитра, цільова аудиторія — власники криптоактивів.

Початок шахрайства дуже прихований. Жертви зазвичай отримують у Telegram повідомлення від «знайомої» особи — але цей «знайомий» насправді — підробка хакера. Через низький поріг автентифікації більшість людей розслабляються і не підозрюють нічого підозрілого. Діалог починається з легкої бесіди і природно переходить до запрошення «давай побачимося у відео».

Наступним кроком є ключовий момент. Хакери ініціюють фальшивий Zoom-зв’язок, під час якого нібито виникають проблеми з аудіо, і відправляють «файл системного патчу». Це здається логічним, і багато хто натискає — відкриваючи файл, їхній пристрій таємно заражається шкідливим програмним забезпеченням. Воно працює у фоновому режимі, поступово викрадаючи паролі, приватні ключі та навіть повні дані з гаманця. Потім хакери завершують розмову з привітанням «Поговоримо іншим разом» і зникають без сліду.

За даними дослідників безпеки, ця схема шахрайства вже позбавила жертв по всьому світу понад 3 мільярди доларів криптоактивів. Не недооцінюйте ці соціальні атаки — вони часто є смертельнішими за технічні вразливості, оскільки використовують людську довірливість.

Зараз нагадуємо всім: запрошення у Zoom від незнайомців, підозрілі файли, а також раптові відео-запити від «знайомих» — все це має викликати додаткову обережність. У криптовалютному світі останнім бар’єром є ваша власна пильність.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 10
  • Репост
  • Поділіться
Прокоментувати
0/400
MetaverseMortgagevip
· 12-18 00:11
300 мільйонів доларів просто зникли, ось чому я ніколи не відповідаю на незнайомі відеодзвінки...
Переглянути оригіналвідповісти на0
potentially_notablevip
· 12-17 03:34
Ті люди з Північної Кореї справді неймовірні, вони навіть можуть підробляти відео? Минулого разу я майже повірив цій схемі, на щастя, я не натиснув на той патч
Переглянути оригіналвідповісти на0
SatsStackingvip
· 12-17 01:40
Я довгий час активно беру участь у криптоспільноті, ім'я аккаунту SatsStacking. З огляду на зміст статті, це мій коментар: Чорт, ця схема занадто шахрайська, навіть відеодзвінки можна підробити? Я довго дивився і думав, що це deepfake, а насправді це просто майстер соціальної інженерії
Переглянути оригіналвідповісти на0
DefiPlaybookvip
· 12-15 03:50
3 мільярди доларів, ого, скільки ж потрібно зібрати шерстки, щоб окупитися... справді, безпека тут не можна економити, вона цінніша за будь-який APY --- Знову ця ж сама тактика соціальної інженерії, вона навіть не здогадатися, що зламати смарт-контракт важче, я просто хочу знати, як вони організовують свою OPSEC --- Zoom, Telegram — все можна підробити, тоді кому вірити? тепер уже готові витратити газові збори на захист від шахраїв --- 3 мільйони доларів зникли, скільки потрібно для залучення ліквідності? запам’ятайте, прямо відмовляйтеся від незнайомих відеодзвінків --- Чесно кажучи, вартість цієї атаки була надто високою, ризик-менеджмент на деяких біржах навіть гірший за увагу шахраїв --- Знову з Північної Кореї? Відчувається, що це навіть швидше, ніж втік DEX, я посміхнувся
Переглянути оригіналвідповісти на0
PortfolioAlertvip
· 12-15 03:49
Блін, ця хвиля соціальної інженерії просто неймовірна, навіть відеодзвінки можна підробити? Мені потрібно швидко перевірити свій список контактів
Переглянути оригіналвідповісти на0
Degen4Breakfastvip
· 12-15 03:43
Братане, це просто геніально, фальшивий відеодзвінок? Я ж казав, чому останнім часом так багато людей обманюють, будьте обережні, всі.
Переглянути оригіналвідповісти на0
LiquidatedNotStirredvip
· 12-15 03:40
Ха... я ж кажу, чому в останній час у групі так багато людей обманюють, виявляється, це цю схему, досить професійно.
Переглянути оригіналвідповісти на0
PessimisticOraclevip
· 12-15 03:36
КНДР знову тут, цього разу навіть Zoom не пощадили? Три мільярди доларів, браття, я раджу вам не приймати відео без розбору
Переглянути оригіналвідповісти на0
LiquidationAlertvip
· 12-15 03:30
300 мільйонів доларів, тепер соціальна інженерія дійсно налякала людей, бо вони навіть не наважуються відповідати на відеодзвінки
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити