Гаманці Cardano під загрозою: поширюється фальшивий настільний додаток

robot
Генерація анотацій у процесі

У складній фішинговій атаці користувачі Cardano цілеспрямовано піддаються фальшивому інсталятору Eternl Desktop, який приховує шкідливе програмне забезпечення, що дозволяє зловмисникам дистанційно контролювати жертв.

Вишуканий фішинговий кампанія націлена на користувачів криптовалюти Cardano. Атака перенаправляє користувачів Cardano на фальшивий гаманець Eternl Desktop через оманливі електронні листи. Програмне забезпечення приховує функції віддаленого доступу.

Листи добре складені, щоб здаватися автентичними, з використанням реальних програм екосистеми та посиланнями на Diffusion Staking Basket для підвищення довіри.

Приховане шкідливе програмне забезпечення надає повний контроль над системою

Відловлювач загроз Anurag розкрив інсталятор. За даними CyberSecurityNews, підроблений файл Eternl.msi має довжину 23.3 МБ і містить прихований модуль віддаленого управління LogMeIn Resolve.

Інсталятор залишає unattended-updater.exe, який створює папки у Program Files і записує конфігураційні файли, такі як unattended.json і logger.json.

Файл unattended.json тихо відкриває канали віддаленого доступу. Мережева трасування показує трафік до серверів GoTo Resolve, де системи надсилають дані подій, використовуючи заздалегідь закодовані облікові дані.

Вам також може сподобатися: Головний технічний директор Ripple Дэвід Шварц йде з керівної посади

Професійні тактики обману вводять в оману досвідчених користувачів

Зловмисники пишуть фішингові листи у витонченому, професійному стилі з ідеальною граматикою та додають деталі про сумісність з апаратними гаманцями та функції делегування.

Зловмисники вирішили використовувати домен download.eternldesktop.network для розповсюдження інсталятору. Фальшивий сайт не має офіційної сертифікації або цифрових підписів і дуже схожий на справжні релізи Eternl Desktop.

Обман базується на вірі у управління криптовалютами, відображаючи реальні події екосистеми. Зловмисники цілеспрямовано націлюються на користувачів, які шукають можливості стейкінгу на Cardano.

Затемнені агенти віддаленого управління забезпечують стійкість. Після інсталяції зловмисники можуть запускати команди, збирати облікові дані та повністю компрометувати ключі гаманця та безпеку.

Підтверджуйте програмне забезпечення лише у офіційних колах. Не завантажуйте файли з нових доменів. Зовнішній вигляд професійного листа не гарантує безпеку.

ADA4,77%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити