компьютер
компьютер
Антон Василюк Опубликована 25.06.2025 в 6:04

Десятки миллионов украдены через Zoom: почему эту атаку до сих пор не могут остановить

"Ваш коллега ждёт вас на Zoom" — казалось бы, обычное сообщение.

Но именно с такой фразы началась атака, в результате которой венчурный инвестор Мехди Фарук потерял годы сбережений. Всё произошло настолько стремительно, что он даже не успел понять, как его ноутбук оказался взломан, а криптокошельки — опустошены.

Как работала схема

Атака началась с сообщения в Telegram от якобы знакомого Фарука - Алекса Лина. Поскольку они общались и раньше, просьба о звонке не вызвала подозрений. Мошенник попросил перейти в Zoom Business под предлогом "комплаенса" и упомянул, что к разговору присоединится ещё один знакомый.

Во время звонка звука не было, и в чате Фаруку "посоветовали" обновить приложение, чтобы решить проблему. На самом деле это была ловушка: после запуска файла его система была скомпрометирована.

"Шесть кошельков опустошены (моя вина, что не держал все под контролем). Мой ноутбук полностью вышел из строя. Годы сбережений исчезли за считанные минуты", — написал Фарук.

Пока хакеры выводили средства, они продолжали спокойно общаться с ним в Telegram, создавая видимость нормального диалога. Позже выяснилось, что аккаунт Лина был взломан.

Кто стоит за атакой

С Фаруком связались белые хакеры, которые помогли установить, что за атакой стоит группировка DangerousPassword, связанная с КНДР. Это не первый случай:

В марте северокорейские хакеры уже атаковали криптопредпринимателей через Zoom.

14 апреля глава NFT-платформы Emblem Vault Джейк Галлен потерял $100 000 из-за аналогичной схемы.

Сооснователь Manta Network Кенни Ли также сообщил о попытке взлома, предположительно организованного Lazarus Group.

По словам Ника Бакса из Security Alliance, этот метод позволил мошенникам вывести "десятки миллионов долларов".

Как защититься

Проверяйте ссылки — даже если сообщение пришло от знакомого, уточните у него лично.

Не скачивайте файлы из подозрительных источников.

Используйте аппаратные кошельки для хранения крупных сумм.

Включите двухфакторную аутентификацию везде, где это возможно.

Подписывайтесь на Moneytimes.Ru

Читайте также

Петер Силадьи назвал Виталика назвав Бутерина жертвой собственного успеха вчера в 23:28
Вокруг Виталика Бутерина вырос новый блокчейн-двор: кто на самом деле управляет Ethereum

Разработчик Geth обвинил Ethereum Foundation в контроле узкой элиты вокруг Виталика Бутерина, а Джозеф Любин назвал корпоративный капитал мостом к децентрализации.

Читать полностью »
Arkham Research: SpaceX переместила 2,5 тыс. биткоинов на сумму около $270 млн на новые адреса вчера в 22:35
В криптомире Маска всё просчитано: SpaceX обновляет кошельки без предупреждения

SpaceX перевела 2,5 тысячи биткоинов на новые адреса, сохранив позиции в числе крупнейших частных держателей криптовалюты.

Читать полностью »
Сергей Хромов: на цифровые рубли не будут начислять проценты или кэшбек вчера в 21:32
Новый инструмент без процентов и кэшбека: цифровой рубль может стать наличкой 2.0

Цифровой рубль обещает прозрачность и эффективность, но без процентов и кэшбека его массовое внедрение зависит от простоты и удобства для пользователей.

Читать полностью »
Европол ликвидировал международную сеть криптомошенников в ходе операции SIMCartel вчера в 20:25
Europol обрушил империю цифровых теней: операция SIMCartel вскрыла миллионы фейков

Europol раскрыл сеть SIMCartel, которая создала миллионы фейковых аккаунтов и похитила миллионы евро с помощью SIM-боксов и криптовалютных схем.

Читать полностью »
Юрист Coinbase: блокчейн нужно использовать для противостояния новым финансовым рискам вчера в 19:22
Прозрачные финансы без лишней бюрократии: как API и блокчейн экономят миллионы долларов

Coinbase предложила Минфину США использовать блокчейн и ИИ для выявления отмывания денег и обновления законодательства о банковской тайне.

Читать полностью »
Канада начала вводить запреты на майнинг криптовалют для сохранения энергии вчера в 18:19
Криптомайнинг признан врагом сети: Канада защищает электроэнергию от цифрового аппетита

Британская Колумбия закрепила запрет на криптомайнинг, перенаправив чистую энергию в приоритетные отрасли и усилив национальный курс на регулируемую цифровую экономику.

Читать полностью »
Jefferies: суточный доход на 1 EH/s хешрейта сократился с $56 000 до $52 000 вчера в 17:16
Падение хешрейта стало стартом новой эры: как кризис превратился в двигатель прогресса

Доходность майнинга биткоина падает, но крупные компании стремительно перестраивают инфраструктуру под ИИ-вычисления, открывая новый источник роста.

Читать полностью »
Монти Метцгер: блокчейн переходит от спекуляций к реальным финансам вчера в 16:10
Цифровые активы выходят из тени — начинается эпоха стабильных доходов без спекуляций

TOKEN2049 показала новый этап криптоиндустрии: уход от спекуляций к токенизации реальных активов и формированию инфраструктуры цифровых финансов.

Читать полностью »