Глибокі підробки у Zoom та шахрайські схеми вражають криптоінсайдерів, оскільки співзасновник BTC Prague попереджає про шкідливе програмне забезпечення для Mac

BTC-1,66%

Ключові висновки:

  • Інсайдери у криптовалютній сфері стають ціллю глибоких фейкових відеодзвінків, що поширюють malware для macOS
  • Співзасновник BTC Prague Мартін Кучар повідомив, що його викрадений акаунт у Telegram використовувався для поширення атаки
  • Кампанія відповідає тактикам, пов’язаним із хакерами з Північної Кореї — BlueNoroff

Хвиля криптовалютних шахрайств із високим рівнем цілеспрямованості використовує глибокі фейки у відео, контакти у стосунках та популярні робочі інструменти. Співзасновник BTC Prague Мартін Кучар повідомив, що зловмисники контролювали його акаунт у Telegram, щоб заманити інших у відеодзвінки через Zoom і Teams із malware.

Детальніше: $50М зникає за секунди: помилка копіювання гаманця викликає один із найдорожчих шахрайств з криптоадресами

Зміст

  • Глибокі фейкові відеодзвінки як точка входу
  • Зв’язки з Північної Кореї — ланцюг malware, що цілить Mac
    • Як працює інфекція Mac
    • Кампанії крадіжки криптовалюти стають все більш складними

Глибокі фейкові відеодзвінки як точка входу

Кучар попередив, що атаки часто починаються з повідомлень від довірених контактів у Telegram або інших платформах. Жертви отримують запрошення обговорити питання або швидко синхронізуються у відеодзвінку через Zoom або Microsoft Teams.

Після початку дзвінка зловмисники видають себе за довірену особу за допомогою AI-згенерованого глибокого фейку у відео. Вони стверджують, що виникла проблема з аудіо, і просять жертву встановити певний плагін або файл для вирішення проблеми. Цей файл надає зловмисникам повний доступ до системи.

За словами Кучара, цей метод призвів до крадіжки Bitcoin, захоплення акаунтів у Telegram та подальшого поширення шахрайства через захоплені особистості. Він закликав користувачів ставитися до всіх повідомлень у Telegram як до ненадійних і уникати неперевірених дзвінків у Zoom або Teams.

Детальніше: Хакери захоплюють WeChat співзасновника Binance Йі Хе, щоб просувати шахрайство з мем-коінами, викликаючи паніку на ринку

Зв’язки з Північної Кореї — ланцюг malware, що цілить Mac

Технічні деталі, оприлюднені Кучаром, збігаються з дослідженнями компанії з кібербезпеки Huntress, яка простежила подібні атаки до BlueNoroff — хакерської групи, пов’язаної з Lazarus Group із Північної Кореї.

Як працює інфекція Mac

Атака починається з підробленого домену Zoom із фальшивим посиланням на зустріч. Коли жертви починають дзвінок, їм радять завантажити файл під назвою Zoom support script. Насправді цей файл заражений AppleScript, що запускає багатоступеневу атаку.

Інструментарій malware складається з:

  • Telegram 2, фальшивого оновлювача, що підтримує стійкість
  • Root Troy V4, віддаленого бекдору
  • InjectWithDyld, прихованого завантажувача зашифрованих payloads
  • XScreen, інструмент спостереження, що реєструє натискання клавіш і активність на екрані
  • CryptoBot, інфостілеер, що цілить понад 20 криптовалютних гаманців

Дослідники вказують, що malware використовує дійсні підписи розробників і встановлює Rosetta на пристроях з Apple Silicon, щоб уникнути ідентифікації. Це робить атаку менш помітною, особливо для користувачів Mac, які мають хибне відчуття безпеки, вважаючи, що їхні системи менш вразливі.

Кампанії крадіжки криптовалюти стають все більш складними

Дослідники Huntress зазначають, що Mac є чудовою ціллю, оскільки все більше криптогруп використовують Mac для підприємств. Глибокий фейк у відео значно підсилює довіру, поєднуючи реальні зображення із відомою платформою.

Базові навички безпеки, які рекомендував Кучар, допомогли зменшити його втрати. Він наголосив на використанні двофакторної автентифікації, менеджерів паролів і апаратних гаманців. Також він рекомендує більш безпечні засоби комунікації, такі як Signal або Jitsi, і кращі браузери для більш безпечних дзвінків, наприклад Google Meet через більшу ізоляцію у пісочниці.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Кит зробив коротку позицію на 60,3 BTC із плечем 40x на Hyperliquid, лінія ліквідації всього за $1,000 віддалена станом на 8 травня

За моніторингом Hyperinsight кит відкрив сьогодні (8 травня) на Hyperliquid коротку позицію з кредитним плечем 40x на 60,3 BTC, оцінену приблизно в 4,8 мільйона доларів, із середньою ціною входу 79 605 доларів. Лінія ліквідації становить 80 590 доларів — менше ніж за 1 000 доларів від поточної ціни, що робить це

GateNews1хв. тому

200 тис. опціонів на Bitcoin і 1,82 млн опціонів на Ethereum мають закінчитись, на суму $2,01 млрд у сукупності

За даними Deribit, 200 000 опціонів на Bitcoin на суму 1,6 мільярда доларів і 1 820 000 опціонів на Ethereum на суму 410 мільйонів доларів мають закінчитися. Опціони на Bitcoin мають Put Call Ratio 0,73 з максимальною зоною болю на рівні $79,500, тоді як опціони на Ethereum показують Put Call Ratio 0,93 з максимальною зоною болю на рівні

GateNews58хв. тому

Лінії собівартості Bitcoin перетинаються, CVDD сягає $45,410 наприкінці квітня

За словами аналітика Мерфі, середня ціна собівартості біткоїна, який утримували 1–2 роки (жовта лінія), перетнулася із середньою ціною собівартості BTC, який утримували 1–3 місяці (помаранчева лінія) наприкінці квітня, сигналізуючи, що біткоїн увійшов у пізню стадію ведмежого ринку. Додатково, довгострокова оцінка біткоїна

GateNews1год тому

Bitcoin різко зростає понад $65,000 із щоденним прибутком 2,7%; Ethereum пробиває $1,900

Біткоїн сьогодні піднявся вище $65 000, зростання склало понад 2,7% протягом дня, тоді як Ethereum піднявся вище $1 900 із приростом, що перевищив 3%. Акції, пов’язані з криптовалютами, підскочили в післяринкових торгах: MicroStrategy (MSTR) зросла

GateNews1год тому

JPMorgan зберігає оптимістичний погляд на ринок криптовалют у 2026 році, оцінює собівартість виробництва Bitcoin у 77 000 доларів

Згідно з JPMorgan Chase, компанія нещодавно зберегла оптимістичний прогноз для криптовалютного ринку на 2026 рік, посилаючись на очікувані надходження інституційного капіталу та регуляторну визначеність. Аналітична команда банку на чолі з Ніколаосом Панігірцоглу оцінює собівартість видобутку Bitcoin на рівні

GateNews1год тому

Фонд підвищує прогноз на весь рік після Q1, фіксує $173M збитки від переоцінки Bitcoin

Згідно з його інвесторською презентацією за 1 квартал 2026 року Block Inc зафіксувала збиток від переоцінки bitcoin у розмірі 173 мільйона доларів у першому кварталі, що спричинило чистий збиток, що належить власникам звичайних акцій, у розмірі 309 мільйонів доларів. Збиток відображає облік за справедливою вартістю для корпоративних і клієнтських bitcoin Block

GateNews1год тому
Прокоментувати
0/400
Немає коментарів