Телефонный мошенник
Телефонный мошенник
Антон Василюк Опубликована вчера в 8:01

Поддельные работодатели, реальные угрозы — как злоумышленники крадут криптовалюту через macOS

Хакеры придумали новый способ обмана: они предлагают работу, а взамен выкачивают пароли, криптовалюту и даже цифровые сертификаты. Всё начинается с безобидного предложения о собеседовании, но заканчивается потерей денег и конфиденциальных данных.

Как работает схема?

Злоумышленники представляются HR-специалистами или рекрутерами и приглашают соискателей на онлайн-собеседование. Для связи они просят установить специальную программу — якобы для видеозвонка. На самом деле это вредоносное ПО, например OtterCookie, которое ворует:

  • пароли из браузеров,
  • данные криптокошельков,
  • закрытые ключи и сертификаты.

Особенно уязвимы пользователи macOS — их данные извлекаются проще всего.

Кто стоит за атаками?

Аналитики SlowMist предполагают, что за OtterCookie может стоять северокорейская хакерская группа Lazarus, известная крупными киберпреступлениями. В феврале 2024 года они взломали криптобиржу Bybit, похитив $1,5 млрд.

"Хакеры перешли от масштабных атак к точечным: теперь они не взламывают системы, а обманывают людей", — отмечают в SlowMist.

Как защититься?

Эксперты по кибербезопасности советуют:

  1. Не загружайте подозрительные файлы, даже если их называют "обновлением" или "исправлением ошибки".
  2. Проверяйте работодателя: ищите отзывы, официальные сайты, соцсети компании.
  3. Используйте антивирусы и регулярно сканируйте систему.
  4. Не запускайте неизвестные программы, даже если собеседник настаивает.

В апреле ФБР совместно с компанией Silent Push заблокировало фейковый сайт Blocknovas, созданный Lazarus для мошенничества. Но это лишь капля в море — подобных ресурсов тысячи.

Почему эта схема так эффективна?

Хакеры используют социальную инженерию: вместо сложных взломов они играют на доверии. Люди охотнее верят в "работу мечты", чем в угрозу вируса.

Интересный факт: Lazarus часто атакует криптоиндустрию — в 2023 году они похитили $3 млрд через взломы кошельков и бирж.

Подписывайтесь на Moneytimes.Ru

Читайте также

Новый этап в платежах: как простая технология сэкономит миллиарды — секрет техгигантов сегодня в 1:14

Apple, Google и X тайно готовят революцию в платежах. Зачем им стейблкоины и как это изменит мир

Читать полностью »
Альткоины на пороге взлета: скрытый триггер, который спрятан в планах Трампа по ФРС сегодня в 0:12

Трамп снова угрожает заменить главу ФРС. Как это решение повлияет на биткоин и почему крипторынок может взлететь или рухнуть? Главные риски и возможности для инвесторов.

Читать полностью »
Биткоин в зоне страха: как конфликт двух миллиардеров ударил по инвесторам вчера в 23:10

Биткоин резко упал из-за конфликта Трампа и Маска. Как их перепалка ударила по крипторынку и чего ждать инвесторам? Читайте в нашем материале.

Читать полностью »
Биткоин рухнет или взлетит: 900 000 блок раскрыл главную тайну сети — срочный прогноз вчера в 22:09

Биткоин преодолел важный рубеж — добыт 900 000-й блок. Что это значит для крипторынка? Как изменится BTC после этой вехи? Читайте в нашем материале.

Читать полностью »
Петер Сийярто сделал заявление о плане Европейской комиссии по запрету импорта нефти и газа из России вчера в 21:24

Венгрия на встрече министров энергетики стран ЕС выступит против плана по запрету импорта нефти и газа из России

Венгрия на встрече министров энергетики стран ЕС выступит против плана Европейской комиссии по запрету импорта нефти, газа, ядерного топлива из России в страны ЕС, об этом заявил министр иностранных дел Венгрии Петер Сийярто.

Читать полностью »
Биткоин замер в ожидании: что произойдёт в ближайшие месяцы — пугающий прогноз от инсайдеров вчера в 21:02

Биткоин снова ведёт себя подозрительно — крупные игроки манипулируют рынком, а аналитики предупреждают о грядущем пузыре. Что скрывают "киты" и когда ждать развязки?

Читать полностью »
Криптовалюта в Uber станет реальностью, но не биткоин: вот что скрывают от клиентов вчера в 20:03

Uber планирует внедрить стейблкоины вместо биткоина — как это изменит платежи в приложении? Глава компании раскрыл детали, но есть и риски. Читайте, что ждет пользователей.

Читать полностью »
USDC против USDT: тихая война стейблкоинов вышла на биржу — кто победит после взрывного роста CRCL вчера в 19:16

Акции Circle взлетели на 168% в первый день торгов, но эксперты предупреждают: история может повторить провал Coinbase. USDC против USDT — кто победит в битве стейблкоинов?

Читать полностью »

Новости

Microsoft запускает революцию в поиске истории браузера с помощью ИИ — попробуй первым

Россия предложит новую независимую систему оценки образования для дружественных стран

В России может появиться единый портал для комфортных самостоятельных путешествий — идея, которая перевернёт туристическую отрасль

Рейсов стало больше: запущен новый авиарейс между Владивостоком и Далянем

Зомби-фанаты в восторге: новая игра Dying Light The Beast превзошла все ожидания!

WWDC 2025 удивила: новые системы Apple работают на старых устройствах без ограничений

Honor MagicBook Pro 14 взрывает рынок: суперпроизводительность и OLED-экран за разумные деньги

Искусственный интеллект спас надежду: первая беременность после 20 лет попыток

// Яндекс.Метрика (function(m,e,t,r,i,k,a){ m[i]=m[i]||function(){(m[i].a=m[i].a||[]).push(arguments)}; m[i].l=1*new Date(); for (var j = 0; j < document.scripts.length; j++) { if (document.scripts[j].src === r) return; } k=e.createElement(t),a=e.getElementsByTagName(t)[0]; k.async=1;k.src=r;k.setAttribute('crossorigin','anonymous'); a.parentNode.insertBefore(k,a) })(window, document, "script", "https://mc.yandex.ru/metrika/tag.js", "ym"); ym(96824905, "init", { clickmap: true, trackLinks: true, accurateTrackBounce: true }); // LiveInternet new Image().src = "https://counter.yadro.ru/hit;pravdaru?r" + escape(document.referrer) + ((typeof(screen)=="undefined")?"":";s"+screen.width+"*"+screen.height+"*"+ (screen.colorDepth?screen.colorDepth:screen.pixelDepth)) + ";u" + escape(document.URL) + ";h" + escape(document.title.substring(0,150)) + ";" + Math.random(); // Top.Mail.ru var _tmr = window._tmr || (window._tmr = []); _tmr.push({id: "1117417", type: "pageView", start: (new Date()).getTime()}); var ts = document.createElement("script"); ts.type = "text/javascript"; ts.async = true; ts.src = "https://top-fwz1.mail.ru/js/code.js"; var f = document.getElementsByTagName("script")[0]; f.parentNode.insertBefore(ts, f); // Google Analytics