Confiant предупредила об «изощрённой» угрозе для кошельков Web3

Агентство по безопасности Confiant на фоне роста фишинговых атак сообщило о фейковых приложениях, имитирующих кошельки MetaMask и Coinbase Wallet для хищения сид-фраз пользователей.

Эксперты Confiant предупредили держателей криптовалют о новом виде кибератаки, затрагивающей пользователей популярных кошельков Web3, таких как MetaMask и Coinbase Wallet. Вредоносный кластер «Seaflower» был квалифицирован Confiant как «одна из самых изощренных угроз этого года».

В отчете говорится, что обычные пользователи не могут обнаружить эти фейковые приложения, поскольку они не отличаются от оригинальных. При этом они имеют другую кодовую базу, которая позволяет хакерам красть сид-фразы криптовалютных кошельков, предоставляя им доступ к активам пользователей. 

Эти приложения распространяются в основном за пределами магазинов приложений по ссылкам, которые пользователи находят в поисковых системах. Исследователи утверждают, что кластер скорее всего китайского происхождения из-за языков, на которых написаны комментарии к коду, расположения инфраструктуры и используемых служб. 

По словам экспертов, ссылки фейковых приложений попадают на поисковые сайты благодаря интеллектуальной обработке SEO-оптимизации. Это позволяет им занимать высокие позиции в поиске. В отчете говорится, что изощренность этих приложений заключается в том, как спрятаны код и работа этой вредоносной системы.

На прошлой неделе один из создателей проекта NFT Yuga Labs под псевдонимом GordonGoner сообщил, что преступники могут осуществить организованный взлом учетных записей пользователей проекта в социальных сетях.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Павшие эфирные небожители: почему люди покидают Ethereum Foundation

Все 11 лет своего существования Эфириум сталкивается с критикой. Каждый год появляются альткоины-конкуренты, «убийцы эфира».…

17 часов ago

Polymarket пообещала не требовать обязательную верификацию пользователей

Платформа прогнозов Polymarket официально заявила, что не собирается вводить обязательную верификацию личности (KYC) для пользователей…

17 часов ago

Северокорейские хакеры запустили новый атакующий криптопроекты вирус

Северокорейская хакерская группировка Lazarus начала использовать для атак на криптопроекты, биржи и финтех-стартапы «новый невидимый…

22 часа ago

В CoinGecko назвали самые волатильные криптовалюты

Аналитики платформы CoinGecko изучили динамику 100 крупнейших по рыночной капитализации криптовалют с начала прошлого года…

22 часа ago

Компания Bit Digital купила эфиры на $20 млн

Майнинговая компания Bit Digital со штаб-квартирой в Нью-Йорке, торгующая своими акциями на фондовой бирже Nasdaq,…

22 часа ago

Аналитик Standard Chartered сравнил падение эфира с обвалом акций Amazon

Руководитель отдела исследований цифровых активов банка Standard Chartered Джефф Кендрик (Geoff Kendrick) сравнил падение эфира…

22 часа ago