Фишинг-схема с подделкой сайта Zoom приводит к многомиллионным потерям

Дек 31, 2024 / 02:10

Злоумышленники создали фишинговый домен app[.]us4zoom[.]us, который имитирует официальный сайт Zoom.

Потенциальные жертвы, кликнув на кнопку «Запустить конференцию», случайно загружали вредоносный файл ZoomApp_v.3.14.dmg.

Фишинг-схема с подделкой сайта Zoom приводит к многомиллионным потерям

После установки файл запускал скрипт ZoomApp.file, требуя у пользователей ввести пароль.

Этот скрипт устанавливал скрытый файл .ZoomApp и извлекал конфиденциальные данные, такие как файлы cookie, учетные записи криптовалютных кошельков и данные входа в Telegram.

Аналитики SlowMist указали, что вредоносное ПО способно расшифровывать данные, вычислять пути плагинов и красть учетные записи с устройства жертвы.

Затем украденная информация отправляется на сервер хакеров, что позволяет им получить доступ к криптокошелькам.

Схема активно используется с ноября 2024 года, приводя к многомиллионным потерям.

Исследователи обнаружили адрес, откуда были украдены криптоактивы на сумму свыше $1 млн, которые позже были конвертированы и переведены на биржи Binance и Bybit.

Также был зафиксирован перевод эфиров на больше чем 8800 адресов.

В ноябре пострадал пользователь, который потерял токены Gigachad (GIGA) на сумму более $6 млн через аналогичную фишинговую схему.

Эксперты призывают пользователей проверять ссылки, избегать сомнительного программного обеспечения и не следовать подозрительным инструкциям.

Компания SlowMist предостерегла пользователей социальной сети Х о том, что 80% комментариев под твитами криптопроектов являются подделками, созданными злоумышленниками.

В условиях ускоренного роста акций в 2024 году, многие инвесторы начинают осторожнее подходить к вложениям. Хотя фондовый рынок дарит множество возможностей, их поиск стал значительно сложнее по сравнению с прошлым годом.

Если вы не знаете, куда инвестировать свои средства, есть эффективный способ найти перспективные варианты — это изучить успешные портфели акций.

ProPicks AI предлагает 6 портфелей от Investing.com, которые помогают выявить наиболее выгодные акции для текущих вложений. Например, ProPicks AI отметил 9 акций, о которых ранее было мало известно, которые выросли более чем на 25% в этом году.

Регулярное обновление портфелей обещает инвесторам значительные прибыли в будущем. Не упустите возможность ознакомиться с предложениями ProPicks AI и открыть новые горизонты для инвестиций.

По материалам: ru.investing.com