Некоммерческая организация по кибербезопасности Security Alliance (SEAL) предупреждает, что сейчас наблюдает множество ежедневных попыток северокорейских хакеров обмануть жертв с помощью поддельных Zoom-конференций.
Мошенничество заключается в том, чтобы заставить жертв загрузить вредоносное ПО во время поддельного Zoom-звонка, что позволяет хакерам похитить конфиденциальные данные, включая пароли и приватные ключи. Исследователь безопасности Тейлор Монахан предупредила, что эта тактика уже позволила похитить у пользователей более 300 миллионов долларов.

Как работает афера с поддельными Zoom-звонками
Монахан сообщила, что афера начинается с сообщения от известного жертве аккаунта в Telegram, что создает у жертвы ложное чувство безопасности из-за знакомства. Разговор затем приводит к приглашению пообщаться в Zoom.
«Перед звонком они пришлют ссылку, которая обычно замаскирована под настоящую. Там вы можете увидеть человека и некоторых его партнеров/коллег. Это не дипфейки, как широко сообщалось. Это реальные записи с момента, когда их взломали, или из публичных источников (подкасты)», — сказала она.
Однако, как только звонок начинается, хакеры притворяются, что есть проблемы со звуком, и отправляют файл-«заплатку», который при открытии заражает устройства вредоносным ПО. Затем хакеры завершают фальшивый звонок под предлогом переноса на другой день.
По теме: Взлом Upbit подвергает политику экстренной заморозки Binance пристальному вниманию
«К сожалению, ваш компьютер уже скомпрометирован. Они просто ведут себя спокойно, чтобы избежать обнаружения. В конечном итоге они заберут все ваши криптоактивы. И ваши пароли. И данные вашей компании/протокола. И ваш аккаунт в Telegram. Затем вы сами продолжите уничтожать всех своих друзей.»
Что делать, если вы перешли по вредоносной ссылке
Монахан предупреждает, что любой, кто перешел по ссылке, отправленной во время подозрительного Zoom-звонка, должен немедленно отключиться от Wi-Fi и выключить затронутое устройство.
Затем, используя другое устройство, переведите криптовалюту на новые кошельки, измените все пароли, активируйте двухфакторную аутентификацию, где это возможно, и выполните полную очистку памяти на зараженном устройстве перед его повторным использованием.
Она также подчеркивает, что «критически важно» защитить аккаунты Telegram, чтобы предотвратить получение контроля злоумышленниками: открыть приложение на телефоне, зайти в настройки, устройства, завершить все другие сеансы, изменить пароль и добавить или обновить многофакторную аутентификацию.
Монахан сказала, что хакеры получают контроль над аккаунтами Telegram и используют сохраненные контакты для поиска и обмана новых жертв.

«Наконец, если ваш Telegram взломали, вам нужно СРОЧНО СООБЩИТЬ ОБ ЭТОМ ВСЕМ. Вы сейчас взломаете своих друзей. Пожалуйста, отбросьте гордость и КРИЧИТЕ об этом.»
Журнал: Знакомьтесь: ончейн-криптодетективы, которые борются с преступностью лучше полиции








