Хакер
Хакер
Антон Василюк Опубликована 12.06.2025 в 10:13

Вирус OtterCookie пожирает данные: вот как вас могут обмануть на видеособеседовании

Казалось бы, что может быть безопаснее официального трудоустройства? Но хакеры нашли способ превратить обычный поиск работы в финансовую катастрофу. Вместо сложных взломов они используют хитрую социальную инженерию: под видом работодателей заставляют жертв устанавливать вредоносные программы. И даже macOS, считающаяся защищённой системой, не гарантирует безопасность.

Как работает схема?

Злоумышленники публикуют фальшивые вакансии, приглашают на собеседование и просят установить "специальную программу для связи" — например, мессенджер или тестовое задание. На самом деле это OtterCookie — вредоносный код, который выкачивает:

  • пароли из браузеров,
  • данные банковских карт,
  • ключи от криптокошельков.

Особенно уязвимы пользователи macOS: из-за особенностей системы злоумышленники легко получают доступ к конфиденциальной информации.

"OtterCookie может извлекать сохранённые в браузере учетные данные, пароли, цифровые сертификаты и закрытые ключи от криптовалютных кошельков", — предупреждают эксперты.

Кто стоит за атаками?

Аналитики SlowMist предполагают, что за OtterCookie стоит Lazarus — печально известная северокорейская хакерская группа. В феврале они похитили $1,5 млрд у криптобиржи Bybit, а теперь переключились на рядовых пользователей.

Их новая тактика — точечные атаки через социнженерию:

  • Фейковые HR-агентства.
  • Поддельные компании (например, недавно ФБР закрыло сайт Blocknovas*).
  • "Технические проблемы", требующие установки "обновлений".

Как защититься?

Специалисты по кибербезопасности дают несколько советов:

  1. Не скачивайте файлы от непроверенных работодателей.
  2. Не запускайте подозрительные "пакеты обновлений".
  3. Проверяйте компанию через официальные источники.
  4. Используйте антивирусы и мониторьте активность системы.

Хакеры всё чаще атакуют криптоинфраструктуру - например, кошельки Solana и Exodus. Если вы работаете в этой сфере, будьте вдвойне осторожны!

Подписывайтесь на Moneytimes.Ru

Читайте также

Биткоин растет на фоне ухудшения экономической ситуации сегодня в 10:26

Слабый доллар и рекордный биткойн: эксперты предупреждают о точке перелома

На фоне тревожных макроэкономических данных биткойн демонстрирует рост. Почему слабая экономика стала стимулом для крипторынка и что ждать инвесторам.

Читать полностью »
Цифровые активы могут включить в соглашение о партнерстве между Великобританией и США сегодня в 9:17

Ключ к триллионам: простой шаг, который откроет британским компаниям рынок будущего

Ведущие бизнес-ассоциации Великобритании призвали правительство включить блокчейн и цифровые активы в основу нового "техно-моста" с США.

Читать полностью »
The Graph: разработчики хотят, чтобы рабочий процесс соответствовал сложностям данных блокчейна сегодня в 8:12

Забудьте о тоннах кода: получать данные блокчейна можно одной строкой запроса

Как децентрализованные приложения получают доступ к данным? Обзор проблемы индексации блокчейна и её решения без единой точки отказа.

Читать полностью »
В США расправляются с хакерами SIM-свапа, стоящими за кражей криптовалюты на $5 млн сегодня в 7:03

Звонок оператору оказался опаснее вируса: как социнженерия бьет по криптокошелькам

Киберпреступники похитили миллионы через уязвимости в SIM-свопе. Как они это сделали и можно ли вернуть украденные криптоактивы.

Читать полностью »
Заявление Qubic о 51%-атаке на Monero вызывает дебаты сегодня в 6:58

Секретная уязвимость: что должны знать инвесторы о реальных рисках 51%-атаки на криптовалюты

Недавний инцидент с майнинговым пулом Qubic вскрыл теоретические уязвимости в безопасности известной анонимной криптовалюты.

Читать полностью »
Альткоин Ethereum уверено стремится к своей цели в $5000 сегодня в 5:51

Ликвидатор — новая профессия в криптомире: как зарабатывать на чужих ошибках

Криптосообщество смотрит на проекты вроде Mutuum Finance, которые могут изменить DeFi. Узнайте, почему этот токен привлек $15 млн еще до выхода на биржи.

Читать полностью »
ОАЭ присоединяются к мировой борьбе с криптопреступниками сегодня в 4:45

Ваш криптокошелек может стать уликой: что видят силовики в цепочке блокчейна

ОАЭ усиливают борьбу с киберпреступностью. Узнайте, как глобальные лидеры и новые технологии противостоят незаконным операциям в сфере цифровых активов.

Читать полностью »
В США сотрудница заправки спасла пожилых женщин от мошенничества с Bitcoin сегодня в 3:40

Новый вид развода набирает обороты: криптомошенники выманивают миллионы у беззащитных

Бдительная сотрудница заправки спасла пожилых женщин от потери тысяч долларов. Узнайте, как защитить себя от новых схем мошенников с использованием ИИ.

Читать полностью »