Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 047 Биржи: 1416
Рыночная капитализация: $3 116 046 836 783,13
Объём за 24 ч: $123 180 409 277,199
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Зум

Эксперт по майнингу биткоина и директор по маркетингу Braiins Кристиан Чепчар сообщил о резком росте целевых атак на криптосообщество. Его поддержали и другие аналитики. По словам специалиста, за последний месяц более 10 его знакомых потеряли доступ к аккаунтам и своим средствам, несмотря на включенную двухфакторную аутентификацию. Все пострадавшие использовали стандартные меры безопасности. Однако этого оказалось недостаточно против новой схемы социальной инженерии.

По словам Чепчара, атака начинается с обращения от знакомого контакта. Пользователю предлагают созвониться и обсудить рабочие или инвестиционные вопросы. На самом деле аккаунт отправителя уже взломан. Таким образом мошенники используют доверие внутри профессионального сообщества. Жертве направляют приглашение в календаре. Затем перед самым созвоном присылают ссылку на видеоконференцию в Zoom.

Она визуально практически не отличается от оригинальной. Разница заключается в подмене домена и поддомена, что сложно заметить при беглом просмотре. Даже опытные пользователи могут не распознать подделку. Особенно если сообщение приходит от знакомого человека. При переходе по ссылке юзер устанавливает фальшивое приложение Zoom. Интерфейс полностью копирует официальный клиент и не вызывает подозрений.

После подключения к звонку жертва действительно видит знакомого человека на экране. Как пояснил Чепчар, это не дипфейк, а реальная запись с предыдущей атаки. Благодаря этому создается полное ощущение реального общения. Уровень доверия к происходящему резко возрастает.

Далее фальшивое приложение сообщает о проблемах со звуком и предлагает обновить программу. После якобы неудачного апдейта пользователю показывают инструкцию по устранению неполадок через командную строку. Жертве предлагают скопировать и вставить код. По словам эксперта, на этом этапе контроль над компьютером полностью переходит к злоумышленникам. Вредоносный код открывает удаленный доступ к системе.

Установленное ПО работает быстро и практически незаметно. В течение нескольких секунд оно сканирует компьютер на наличие криптокошельков и получает к ним доступ. Параллельно программа крадет сессионные cookies из мессенджеров и браузеров. Именно это позволяет обходить двухфакторную защиту. Получив токены сессии, злоумышленники входят в аккаунты без пароля и подтверждений.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Спотовое золото обновило рекорд во время выступления Пауэлла
По данным Bitget спотовое золото подскочило до $5330 за унцию и достигло нового максимума. В течение дня цена выросла на 2,91%.
Аналитик Allspring: инфляция может стать более устойчивой, кандидат на пост главы ФРС в центре внимания рынка
Аналитик Allspring Матиас Шайбер заявил, что рынок труда стабилизируется, а инфляция остается устойчивой, что побуждает Федеральную резервную систему занять выжидательную позицию и оценить эффект прошлых снижений ставок на рост экономики США. По его словам, текущий уровень ставок близок к нейтральному и может помочь сдержать инфляцию, но бум инвестиций в AI и резкий рост цен на сырьевые товары, включая промышленные металлы, способны сделать инфляцию более устойчивой в 2024 году. Внимание рынка по-прежнему сосредоточено на назначении нового председателя ФРС, и давление правительства на снижение ставок останется важной темой.
ФРС сохраняет ставку, крипторынок спокойный, золото и серебро дорожают
ФРС оставила процентную ставку без изменений голосованием 10-2, подтвердив диапазон 3,50-3,75% и не дав сроков следующего снижения. Рынок криптовалют почти не отреагировал на решение, BTC торгуется вблизи $89 500. Драгоценные металлы выросли: золото $2296,87 (+2,32%), серебро $113,31 (+0,91%).
Индекс DXY вырос на 1,00% до 96,72; серебро подорожало до $22,42
Индекс доллара США DXY вырос на 1,00% за день и достиг 96,72. Федеральная резервная система оставила ставку без изменений, а спотовое серебро кратко подорожало на $1,20 до $22,42 за унцию (FXStreet).
Coinbase включила INX в план листинга
Coinbase добавила Infinex (INX) в свой план листинга, сообщили 29 января. Решение может подготовить почву для дальнейшего добавления токена на площадку после прохождения всех внутренних процедур.