Хакеры используют функцию удаленного управления Zoom для кражи криптовалюты

Image by rawpixel.com, from Freepik

Хакеры используют функцию удаленного управления Zoom для кражи криптовалюты

Время для прочтения: 2 мин.

Киберпреступники, выдающие себя за журналистов, используют функцию удаленного управления Zoom для захвата устройств и кражи криптовалюты во время инсценированных интервью.

Спешите? Вот краткие факты:

  • Злоумышленники подделывают запросы Zoom, чтобы получить полный доступ к компьютеру.
  • Группа ELUSIVE COMET связана с кражей $1,5 млрд у Bybit.
  • Жертвам предлагались поддельные интервью «Bloomberg Crypto» в Zoom.

Хакеры используют функцию удаленного управления Zoom для кражи криптовалюты, сообщает кибербезопасная компания Trail of Bits.

Группа, ответственная за атаки, действует под именем ELUSIVE COMET и, предположительно, участвовала в краже 1,5 миллиарда долларов в Bybit, произошедшей в феврале. Теперь атакующие нацеливаются на профессионалов в области криптовалюты, притворяясь журналистами и приглашая их на фальшивые интервью.

Обычно мошенничество начинается на X, где жертвы получают сообщение с приглашением появиться в мошенническом сегменте «Bloomberg Crypto». Вместо использования официальных каналов связи, атакующие полагаются на ненадежные инструменты планирования и поддельные приглашения в Zoom.

Во время звонка через Zoom, злоумышленники активируют функцию удаленного управления платформы, законную функцию, которая позволяет одному пользователю контролировать экран другого, если получено разрешение. Они скрывают свою личность, переименовывая себя в «Zoom», что делает их запрос похожим на обычное системное сообщение. Если жертва одобряет запрос, атакующий может немедленно установить вредоносное программное обеспечение или извлечь конфиденциальные данные.

Trail of Bits предупреждает, что пользователи часто настроены нажимать «Одобрить» в запросах Zoom, не задумываясь о последствиях, что облегчает злоумышленникам получение полного доступа.

SEAL и Trail of Bits утверждают, что этот обман свидетельствует о смене вектора в сфере киберпреступности. Вместо эксплуатации уязвимостей программного обеспечения, злоумышленники манипулируют поведением пользователя и используют знакомые интерфейсы. Как заявила команда, индустрия блокчейна входит в новую фазу угроз безопасности, где человеческие привычки представляют собой большую опасность, чем технические уязвимости.

Понравилась статья? Поставьте оценку!
Ужасно Удовлетворительно Хорошо Очень хорошо! Превосходно!

Мы рады, что вам понравилась наша статья!

Дорогой читатель, не могли бы вы оставить отзыв о нас на сайте Trustpilot? Это не займет у вас много времени, но очень важно для нас. Спасибо, наш замечательный читатель!

Оценить нас на Trustpilot
0 Проголосовало 0 пользователей
Заголовок
Комментарий
Спасибо за ваш отзыв