Телефонный мошенник
Телефонный мошенник
Антон Василюк Опубликована 10.06.2025 в 8:01

Поддельные работодатели, реальные угрозы — как злоумышленники крадут криптовалюту через macOS

Хакеры придумали новый способ обмана: они предлагают работу, а взамен выкачивают пароли, криптовалюту и даже цифровые сертификаты. Всё начинается с безобидного предложения о собеседовании, но заканчивается потерей денег и конфиденциальных данных.

Как работает схема?

Злоумышленники представляются HR-специалистами или рекрутерами и приглашают соискателей на онлайн-собеседование. Для связи они просят установить специальную программу — якобы для видеозвонка. На самом деле это вредоносное ПО, например OtterCookie, которое ворует:

  • пароли из браузеров,
  • данные криптокошельков,
  • закрытые ключи и сертификаты.

Особенно уязвимы пользователи macOS — их данные извлекаются проще всего.

Кто стоит за атаками?

Аналитики SlowMist предполагают, что за OtterCookie может стоять северокорейская хакерская группа Lazarus, известная крупными киберпреступлениями. В феврале 2024 года они взломали криптобиржу Bybit, похитив $1,5 млрд.

"Хакеры перешли от масштабных атак к точечным: теперь они не взламывают системы, а обманывают людей", — отмечают в SlowMist.

Как защититься?

Эксперты по кибербезопасности советуют:

  1. Не загружайте подозрительные файлы, даже если их называют "обновлением" или "исправлением ошибки".
  2. Проверяйте работодателя: ищите отзывы, официальные сайты, соцсети компании.
  3. Используйте антивирусы и регулярно сканируйте систему.
  4. Не запускайте неизвестные программы, даже если собеседник настаивает.

В апреле ФБР совместно с компанией Silent Push заблокировало фейковый сайт Blocknovas, созданный Lazarus для мошенничества. Но это лишь капля в море — подобных ресурсов тысячи.

Почему эта схема так эффективна?

Хакеры используют социальную инженерию: вместо сложных взломов они играют на доверии. Люди охотнее верят в "работу мечты", чем в угрозу вируса.

Интересный факт: Lazarus часто атакует криптоиндустрию — в 2023 году они похитили $3 млрд через взломы кошельков и бирж.

Подписывайтесь на Moneytimes.Ru

Читайте также

Минюст США конфисковал $2 млн в криптовалюте через Tether и Binance в деле о сети BuyCash сегодня в 8:17

Крипто-тень: как $2,9 млрд превратились в цифровых заложников

Криптовалюты больше не анонимны: как Tether замораживает миллионы, связанные с преступностью. Узнайте, куда попадают конфискованные BTC и USDT.

Читать полностью »
Ripple и BlackRock применяют стандарт ISO 20022 для токенизации сегодня в 7:19

Странные совпадения: почему у BlackRock и Ripple одинаковые токены с одной датой запуска

Аналитик раскрыл возможную скрытую связь между BlackRock и Ripple. Токенизация активов, совпадения в названиях фондов и кадровые переплетения.

Читать полностью »
Россиян предупредили о тюремном сроке за передачу банковских счетов третьим лицам сегодня в 6:25

Опасная ловушка: как передача банковского счета может привести к уголовному делу

Депутат Московской областной думы и экономист Анатолий Никитин обратил внимание на серьезные риски, связанные с передачей своих банковских счетов третьим лицам, в том числе «в рамках работы».

Читать полностью »
Средняя зарплата инкассаторов в России выросла на 15% в первом полугодии 2025 года сегодня в 6:21

Кто и сколько зарабатывает, охраняя деньги: неожиданные данные о зарплатах инкассаторов

В первом полугодии 2025 года средняя предлагаемая зарплата для инкассаторов в России достигла 68,2 тысячи рублей, что на 15% выше показателя аналогичного периода прошлого года.

Читать полностью »
Marathon Digital привлекает $50 млн через облигации для покупки биткоина сегодня в 6:12

Майнят миллионы, но берут в долг: финансовая головоломка биткоин-гиганта

Компания MARA, один из крупнейших держателей биткоина, объявляет о выпуске конвертируемых облигаций на $50 млн. Зачем ей эти средства.

Читать полностью »
Цена школьного набора в России выросла на 7% сегодня в 5:31

Готовимся к школе: почему набор для ученика стал дороже и что входит в минимальный комплект

По данным Baza, средняя цена минимального школьного набора в июле 2025 года достигла 16 219 рублей, что на 7% выше показателей прошлого года.

Читать полностью »
Ryder Ripps избежал выплаты $9 млн Yuga Labs после решения апелляционного суда по NFT BAYC сегодня в 5:02

NFT-война: как копия "Скучающих обезьян" обернулась судом на миллионы

Суд отменил штраф $9 млн за копию Bored Ape, но битва за NFT не окончена. Yuga Labs и художник Райдер Риппс спорят: где граница между искусством и подделкой?

Читать полностью »
Апелляционный суд США признал NFT Bored Ape товарными знаками по иску Yuga Labs сегодня в 4:11

Цифровая революция: как суд превратил мемы в юридически защищенные активы

Суд США признал NFT Bored Ape товарными знаками — что это значит для владельцев и создателей цифровых коллекций?

Читать полностью »