Кибермошенники атакуют профессионалов Web3 через фальшивое приложение для видеоконференций

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Начиная с сентября 2024 года, киберпреступники начали целенаправленно атаковать специалистов в сфере Web3, используя поддельное программное обеспечение для видеоконференций под названием «Meeten». Эта кампания нацелена на кражу криптовалюты, банковских данных, информации из браузеров и учетных данных Keychain на устройствах под управлением Windows и macOS.

Автор: macrovector Источник: www.freepik.com

Лаборатория Cado Security, занимающаяся исследованиями в области кибербезопасности, обнаружила, что мошенники постоянно меняют названия и брендинг поддельного программного обеспечения для собраний, ранее используя такие названия как «Clusee», «Cuesee», «Meetone» и «Meetio». Официально выглядящие веб-сайты и аккаунты в социальных сетях, наполненные контентом, созданным с помощью искусственного интеллекта, добавляют легитимности этим фальшивым брендам.

Посетители, попадающие на такие сайты через фишинг или социальную инженерию, предлагают скачать то, что якобы является приложением для собраний, но на самом деле оказывается вредоносным ПО Realst. Это ПО способно красть криптовалюты, сохраненные в браузерах, даже до установки любого вредоносного программного обеспечения.

Для версии macOS злоумышленники предлагают пакет с названием 'CallCSSetup.pkg', а для Windows — файл установщика NSIS под названием 'MeetenApp.exe', который также подписан украденным цифровым сертификатом. После установки ПО просит пользователя ввести пароль системы, что приводит к эскалации привилегий и активации майнера.

Источник: https://www.bleepingcomputer.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как бактерии стали многоклеточными: система разделения ДНК эволюционировала во внутриклеточный каркас

Биологическая эволюция редко создает принципиально новые механизмы с нуля. В подавляющем большинстве случаев природа модифицирует уже существующие структуры, адаптируя их под совершенно новые...

Компьютерные расчеты термоядерных реакций оказались ошибочными: как эксперимент с испаренной медью переписывает законы физики плазмы

Воздействие сверхмощного оптического лазера на металл разрушает межатомные связи за квадриллионные доли секунды. В точке удара материал мгновенно переходит в состояние горячей сверхплотной плазмы,...

Самые крупные карповые в мире и в России: история семейства, размеры и что из них готовят

Когда слышишь слово «карповые», в голове обычно возникает что-то очень земное и понятное: карась в деревенском пруду, карп на рынке, сазан в рассказах рыбаков. Но у этого семейства есть и совсем...

✦ ИИ  5 сервисов для создания презентаций с опросами: для учителей, маркетологов и бизнеса

Нужно собрать обратную связь, проверить гипотезу или просто узнать, что думают люди? Рассказываем, где создать опрос за 5 минут, какие сервисы работают в РФ, как проводить голосования в реальном...

Где можно увидеть Стоунхендж, не выезжая за границы России

Мысль о том, чтобы увидеть чудо света или загадку истории нужно выезжать за тридевять земель, настолько укрепилась в сознании, что интересных мест поближе как будто и нет вовсе.Итак, для всех...

Обзор бесщеточной аккумуляторной пилы ProCraft PKA45 (PKA46): 2 аккумулятора, 2 шины и 2 цепи

Во время работы в саду или на приусадебном участке приходится срезать деревья и кустарники. Порой они достаточно толстые, чтобы справиться с ними вручную, и приходится доставать электрические или...