Хакеры воруют криптовалюту через пиратские копии «Одиссеи» Нолана

Злоумышленники стали распространять программу для кражи цифровых активов Lumma Stealer под видом пиратских копий недавно вышедшего фильма «Одиссея» режиссера Кристофера Нолана (Christopher Nolan).

Эти вирусы появились в интернете через несколько дней после премьеры, сообщили специалисты по блокчейн-безопасности компании Bitdefender. Вирусы маскируются под копии фильма в высоком качестве — WEBRip и Blu‑ray, а названия имитируют торрент‑релизы. На деле же это исполняемые файлы для Windows, которые видео не воспроизводят, зато заражают устройство, рассказали аналитики Bitdefender. Злоумышленники специально меняют иконки файлов: они выглядят как фалы для медиаплееров. Из‑за стандартных настроек Windows система скрывает расширения файлов и многие пользователи не могут отличить файл с расширением .exe от настоящего видео. 

После запуска вредоносная программа-шпион Lumma Stealer собирает множество чувствительных данных, которые помогают мошенникам вывести средства с криптокошельков жертв: учетные записи для удаленного доступа к криптовалютным кошелькам, пароли из браузера, сохраненные платежные реквизиты, данные автозаполнения и так далее. Кроме того, ПО похищает файлы аутентификации (cookies), из‑за чего жертвы могут потерять доступ к аккаунтам криптокошельков и других платежных сервисов даже при включенной двухфакторной аутентификации. 

Блокчейн-эксперты обратили внимание, что кампания почти полностью повторяет схему прошлого года — тогда ту же вредоносную программу маскировали под поддельные копии фильма «Миссия невыполнима: Финальная расплата». Эксперты по безопасности напомнили, что хакеры регулярно встраивают код для опустошения кошельков в контент, который пользователи стремятся скачать. Вредоносные программы распространяли через поддельные страницы с CAPTCHA, перенаправляемые через BNB Chain, мобильные приложения, вредоносные обои на телефон и даже специальный код для кражи криптовалют, который подкладывали в библиотеки Python для разработчиков. 

На фоне роста числа фишинговых атак аналитическая платформа DefiLlama отложила выпуск своего мобильного приложения для айфонов. Причина — команда проекта слишком долго пыталась добиться от компании Apple удаления фишинговых приложений в App Store, маскирующихся под DefiLlama.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

2 недели ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

2 недели ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

2 недели ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

2 недели ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

2 недели ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

2 недели ago