• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Анализ фишинг-атаки с использованием поддельных ссылок на Zoom

user avatar

от A1

2 часа назад


Совсем недавно пользователи сообщили о фишинговых атаках, использующих поддельные ссылки на Zoom, что привело к краже криптоактивов на миллионы долларов. Команда SlowMist провела анализ этой инцидента, разобрав методы атак и пути движения средств.

Анализ фишинговых ссылок

Злоумышленники использовали домен, похожий на настоящий домен Zoom, чтобы маскировать свою атаку. При нажатии на кнопку 'Запустить встречу' начиналась загрузка вредоносного программного обеспечения, а не настоящего Zoom-клиента. Анализ показал, что злоумышленники с использованием API Telegram отслеживали, кто нажимал на кнопку загрузки.

Анализ вредоносного ПО

Файл вредоносного ПО назывался "ZoomApp_v.3.14.dmg" и заставлял пользователей вводить системный пароль. Это ПО исполняло скрипт, который собирал и отправлял данные на сервер злоумышленников, позволяя им получать доступ к чувствительной информации, такой как пароли и данные криптокошельков.

Анализ вредоносной активности

Анализ показал, что вредоносный код собирает и отправляет данные о системе, браузере и криптокошельках пользователей на сервер злоумышленников в Нидерландах. Используя инструмент MistTrack, было установлено, что hackersких адресов было получено более 1 миллиона долларов, включая ETH и другие криптовалюты, которые затем были перемещены на различные платформы.

Фишинговые атаки, использующие ссылки на Zoom, представляют серьезную угрозу безопасности, объединяя приемы социальной инженерии и трояны. Команда по безопасности SlowMist советует пользователям быть внимательными к ссылкам на встречи и использовать антивирусное ПО для защиты своих данных.

0

Поделиться

Другие новости

Утечка данных с OpenSea: Миллионы адресов электронной почты под угрозой безопасности

Утечка данных на OpenSea в 2022 году привела к компрометации 7 миллионов адресов электронной почты, повышая риск фишинга.

user avatarA1

несколько секунд назад

Илон Маск столкнулся с судебными обвинениями от SEC из-за задержки раскрытия акций Twitter

SEC обвиняет Илона Маска в нарушении законов о ценных бумагах из-за задержки раскрытия своей доли в Twitter в 2022 году.

user avatarA1

минуту назад

AnimeCoin от Azuki: Новый шаг в аниме-индустрии

Azuki представляет AnimeCoin, обещая преобразовать аниме-индустрию и активизировать фанатов через технологии блокчейн.

user avatarA1

минуту назад

PHPX: новая стабильная монета от филиппинских банков

Филиппинские банки запустят связанный с песо стейблкоин PHPX на Hedera DLT, чтобы улучшить трансграничные переводы.

user avatarA1

2 минуты назад

Основные события и тенденции в сфере DeFi за неделю

Обзор ключевых новостей и трендов в DeFi и криптопространстве. Будьте в курсе последних событий.

user avatarA1

3 минуты назад

NuDAO и BIO Protocol укрепляют децентрализованную науку

NuDAO и BIO Protocol объединились для усиления экосистемы DeSci. Партнерство влечет за собой совместные исследования и интеграцию токена CRISPR.

user avatarA1

3 минуты назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.