Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Антон Василюк Опубликована сегодня в 4:04

Криптокошельки под угрозой: как хакеры используют фишинг для кражи ваших средств

Программы-вымогатели LummaStealer и Luca Stealer распространяются через пиратские сайты

В мире киберугроз одна группа преступников выделяется своей хитроумной стратегией. Они используют различные методы для кражи криптовалют, и их подходы становятся все более изощренными. Эксперты Koi Security рассказали о группе под названием GreedyBear, которая применяет сразу три метода атак: вредоносные расширения для браузеров, программы-вымогатели и фишинговые сайты.

Согласно информации от специалистов, участники этой группировки создали более 150 расширений для браузера Firefox, которые маскируются под известные криптокошельки, такие как MetaMask, TronLink, Exodus и Rabby.

Изначально эти расширения выглядели безопасными и проходили проверку, получая положительные отзывы, созданные искусственно. Однако после установки они превращались в инструменты для кражи: введенные пользователями данные отправлялись на сервер злоумышленников.

"Такой подход позволяет GreedyBear обходить системы безопасности торговых площадок, создавая видимость легитимности на начальном этапе проверки. Затем они используют уже существующие расширения, которые пользователи считают надежными", — пояснили специалисты Koi Security.

Это подчеркивает, насколько важно быть внимательным при установке расширений, даже если они кажутся популярными и проверенными.

Кроме того, Koi Security обнаружила около 500 образцов вредоносного программного обеспечения, включая шпионские программы, такие как LummaStealer, и программы-вымогатели, например, Luca Stealer, которые требуют от жертв оплаты в цифровой валюте. Распространение этих программ происходило главным образом через русскоязычные сайты с пиратским контентом, что говорит о том, что преступники активно используют уязвимости в интернете.

Третий метод атак заключался в создании поддельных сайтов, которые имитировали сервисы для цифровых кошельков, устройства для холодного хранения или услуги по ремонту аппаратных кошельков, таких как Trezor. Эти сайты выглядели как безопасные лендинг-страницы, но на самом деле они служили лишь для сбора данных пользователей. Это еще раз подчеркивает необходимость осторожности при взаимодействии с онлайн-сервисами, особенно когда речь идет о финансовых операциях.

Уникальность подхода GreedyBear заключается в использовании искусственного интеллекта, что позволяет им быстро масштабировать свои угрозы и адаптироваться к меняющимся условиям защиты. Эксперты отмечают, что это свидетельствует о переходе к "индустриальному подходу" в киберпреступности, что делает такие группы еще более опасными.

В условиях растущих угроз кибербезопасности важно понимать, как действуют подобные группировки. Пользователи должны быть бдительными и критически относиться к любым расширениям и сайтам, с которыми они взаимодействуют. Разумный подход к безопасности — это первый шаг к защите своих цифровых активов.

Интересные факты:

По данным Koi Security, использование программ-вымогателей возросло на 300% за последние два года.

Вредоносные расширения для браузеров могут быть установлены без ведома пользователя, если они имеют доступ к необходимым разрешениям.

Искусственный интеллект активно используется не только в киберпреступности, но и для защиты от угроз, что создает постоянную гонку между злоумышленниками и специалистами по безопасности.

Подписывайтесь на Moneytimes.Ru

Читайте также

SEC и Ripple урегулировали конфликт сегодня в 14:15

XRP вырвался из клетки SEC: что скрывают за кулисами многолетнего суда

После четырёх лет судебных баталий SEC и Ripple наконец завершили спор. Чем закончилось дело, как отреагировал рынок и какие перспективы теперь у XRP?

Читать полностью »
Михаэль ван де Поппе: Ethereum может достичь $5000 в ближайшие месяцы сегодня в 13:11

Крипторынок шепчет: Ethereum готовится к неожиданному рывку

Ethereum пробил $4000 впервые с декабря. Что движет ценой и какие прогнозы дают эксперты? Разбираем ключевые факторы рост.

Читать полностью »
Эксперт Бо Тан: новые правила HKMA могут снизить привлекательность Гонконга для криптоиндустрии сегодня в 12:15

Тайный план Гонконга: почему стейблкоины скоро станут бесполезными

Гонконг ужесточает контроль над стейблкоинами: защита от отмывания денег или удар по крипторынку?

Читать полностью »
Бутерин: корпоративные резервы в Ethereum могут привести к перекредитованию сегодня в 11:12

Тайный сценарий краха ETH: что скрывают корпоративные казначейства

Виталик Бутерин предупреждает: корпоративные казначейства в Ethereum могут привести к кризису, если компании злоупотребят кредитами.

Читать полностью »
Ripple выплатит $125 млн по решению суда — SEC закрыла дело о статусе XRP сегодня в 10:15

SEC проиграла: как регуляторы устроили XRP бесплатную рекламу

После победы Ripple в суде против SEC курс XRP резко вырос. Эксперты прогнозируют дальнейший рост — какие цели ждут криптовалюту в ближайшие месяцы?

Читать полностью »
Glassnode: биткоин столкнулся с сопротивлением после падения ниже $116 000 сегодня в 9:11

Тайный сценарий для биткоина: что скрывается за падением ниже $116 000

Биткоин рухнул ниже $116 000, спровоцировав массовое сокращение плеча у инвесторов. Почему рынок застрял в консолидации и что нужно для нового роста? Анализ Glassnode.

Читать полностью »
Переоценка золота до рыночной цены может принести США $5 трлн сегодня в 8:07

Финансовый лайфхак от Казначейства: как получить триллионы из воздуха

США могут получить $900 млрд, просто переоценив золотые резервы. Как это повлияет на доллар, экономику и биткоин?

Читать полностью »
Михаэль ван де Поппе и Тед Пиллоус рассудили о перспективах Ethereum выше $4 000 сегодня в 7:01

Криптовалютный детектив: кто помешал Ethereum взять $4 000

Ethereum снова у границы $4 000 — сможет ли пробить сопротивление? Новый указ Трампа, давление Binance и прогнозы аналитиков.

Читать полностью »