Поділитися цією статтею

Зловмисник націлюється на заможні Крипто за допомогою чатів Telegram

Власники бірж застерігали від завантажень зловмисників, оскільки зловмисники націлювалися на довірливих користувачів з дуже актуальною та конкретною розповіддю.

Автор Shaurya Malwa
Оновлено 9 трав. 2023 р., 4:04 дп Опубліковано 7 груд. 2022 р., 1:07 пп 2 min readПерекладено AI
jwp-player-placeholder

В останньому типі атак, орієнтованих на криптовалюту, зловмисник, відомий як DEV-0139, націлився на багаті Криптовалюта фонди за допомогою групових чатів Telegram, повідомила команда Microsoft Security Intelligence (MSFT). звіт в середу.

Комісії, що стягуються Крипто біржами за транзакції, є великою проблемою для інвестиційних фондів і заможних трейдерів. Вони являють собою витрати і повинні бути оптимізовані, щоб мінімізувати вплив на маржу та прибуток. Як і у випадку з багатьма іншими компаніями в цій галузі, найбільші витрати походять від комісії, що стягується біржами.

Зловмисник або група зловмисників скористалися цією конкретною проблемою, щоб заманити цільові криптофонди.

DEV-0139 приєднався до кількох груп Telegram, які використовують для спілкування відомі клієнти та біржі, і визначив свою ціль серед учасників групи. Згідно з даними звіту Microsoft, мішенню стали біржі OKX, Huobi та Binance.

Представляючись за співробітника біржі, DEV-0139 запросив ціль до іншої групи чату та зробив вигляд, що запитує відгук про структуру комісії, яку використовують біржі. Потім вони почали розмову, щоб завоювати довіру жертви, використовуючи свої знання галузі та готовність поступово заманювати жертв.

Потім DEV-0139 надіслав файл Excel із зброєю, що містить точні дані про структуру гонорарів серед компаній, що займаються обміном криптовалют, з метою підвищити довіру до нього чи її.

Файл Excel ініціював низку дій, зокрема використання шкідливої ​​програми для отримання даних і видалення іншого аркуша Excel. Потім цей аркуш було виконано в невидимому режимі та використано для завантаження файлу зображення, що містить три виконувані файли: легітимний файл Windows, шкідливу версію файлу DLL і закодований XOR бекдор.

DLL — це бібліотека, яка містить код і дані, які можуть використовуватися ONE програмами одночасно. З іншого боку, XOR — це метод шифрування, який використовується для шифрування даних, і його важко зламати методом грубої сили.

Потім зловмисник зміг отримати віддалений доступ до зараженої системи через задні двері.

У Microsoft заявили, що DEV-0139 також міг запускати інші кампанії, використовуючи подібні методи.

More For You

Bubblemaps CEO and Founder Nicolas Vaiman. (Bubblemaps)

Дослідники Bubblemaps на чолі з Ніколасом Вайманом виявили 80 ставок на Polymarket з 98% коефіцієнтом виграшу, що, за їхніми словами, є статистично неможливим для досягнення.

What to know:

  • Аналітики Bubblemaps заявляють, що група з 80 високоточних ставок на військові дії США проти Ірану на платформі Polymarket є настільки точною, що «однією лише вдачею не можна пояснити» такі результати.
  • Генеральний директор Bubblemaps попереджає, що противники можуть використовувати ринки прогнозів для виявлення підказок щодо планів війни США, перетворюючи їх на...