Аналитики по кибербезопасности бьют тревогу из-за сложной схемы мошенничества против пользователей криптовалюты с использованием поддельных видеозвонков в Zoom, организованных северокорейскими хакерами. По данным Security Alliance, некоммерческой организации по кибербезопасности, такие атаки в настоящее время происходят несколько раз в день, и жертвы теряют доступ к своему цифровому имуществу и личным данным.
Как работает сложная схема мошенничества
Как сообщает исследователь безопасности Taylor Monahan из SEAL, сложная атака начинается с того, что хакеры получают доступ к учетным записям Telegram и звонят жертвам под видом знакомых друзей. Жертвам отправляются дружеские сообщения с предложением пообщаться через Zoom, что создает у них ложное чувство безопасности из-за familiarity скомпрометированного контакта.
При получении звонка жертвам показывается то, что можно интерпретировать как законные видеозаписи знакомых лиц, но на самом деле видео являются переработанными записями, использованными в предыдущих взломах. Затем преступники заявляют, что возникли проблемы со звуком, мешающие встрече, и передают файл с якобы заплаткой для устранения технических проблем, влияющих на разговор.
Загрузив и открыв этот файл, жертвы мгновенно заражают свои устройства вредоносным ПО, предоставляя хакерам доступ к паролям, приватным ключам криптовалют и другим конфиденциальным данным компании. Чтобы сохранить прикрытие, злоумышленники просто вешают трубку и говорят, что встретятся в другое время, что не вызывает никаких подозрений в тот момент, когда их вредоносное ПО уже работает.
Monahan предупреждает, что этот метод уже стоил более трехсот миллионов долларов ничего не подозревающим жертвам в криптовалютном секторе и за его пределами.
Неотложные меры для защиты
Любой человек, который нажал на подозрительные ссылки во время сомнительных звонков в Zoom, должен немедленно отключить интернет-соединение и выключить соответствующее устройство. Жертвам рекомендуется использовать другое, нескомпрометированное устройство для перемещения всей криптовалюты во вновь созданные кошельки и смены паролей на всех аккаунтах с включенной двухфакторной аутентификацией. Зараженный компьютер необходимо полностью очистить от памяти, а затем использовать заново, чтобы убедиться, что все следы вредоносного ПО удалены из системы.
Крайне важно защитить учетные записи Telegram: пользователям необходимо закрыть все активные сеансы, как можно скорее сменить пароли и как можно скорее использовать или обновить свои параметры многофакторной аутентификации. Monahan отмечает, что жертвы должны как можно скорее проинформировать свои контакты, чтобы хакеры не использовали скомпрометированные аккаунты для систематических атак на других жертв.
Главные криптоновости сегодня:
Сэйлор рассматривает возможность покупки биткоина, поскольку цена опускается ниже отметки в 88 тыс. долларов







