Кибермошенники атакуют профессионалов Web3 через фальшивое приложение для видеоконференций

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Начиная с сентября 2024 года, киберпреступники начали целенаправленно атаковать специалистов в сфере Web3, используя поддельное программное обеспечение для видеоконференций под названием «Meeten». Эта кампания нацелена на кражу криптовалюты, банковских данных, информации из браузеров и учетных данных Keychain на устройствах под управлением Windows и macOS.

Автор: macrovector Источник: www.freepik.com

Лаборатория Cado Security, занимающаяся исследованиями в области кибербезопасности, обнаружила, что мошенники постоянно меняют названия и брендинг поддельного программного обеспечения для собраний, ранее используя такие названия как «Clusee», «Cuesee», «Meetone» и «Meetio». Официально выглядящие веб-сайты и аккаунты в социальных сетях, наполненные контентом, созданным с помощью искусственного интеллекта, добавляют легитимности этим фальшивым брендам.

Посетители, попадающие на такие сайты через фишинг или социальную инженерию, предлагают скачать то, что якобы является приложением для собраний, но на самом деле оказывается вредоносным ПО Realst. Это ПО способно красть криптовалюты, сохраненные в браузерах, даже до установки любого вредоносного программного обеспечения.

Для версии macOS злоумышленники предлагают пакет с названием 'CallCSSetup.pkg', а для Windows — файл установщика NSIS под названием 'MeetenApp.exe', который также подписан украденным цифровым сертификатом. После установки ПО просит пользователя ввести пароль системы, что приводит к эскалации привилегий и активации майнера.

Источник: https://www.bleepingcomputer.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Десять лет назад вышел смартфон, который мог спасти HTC от краха — HTC 10: почему у него ничего не получилось

Один из пионеров рынка Android, компания HTC, очень быстро растеряла свои позиции. Сначала люди недооценили аппарат One M8, который мало отличался от предыдущего M7, а затем стали ругать...

Победа «лопаты»: как Galaxy Note заставил Apple переделать iPhone, а Samsung научила мир любить большие телефоны

Если бы вы оказались в начале 2010-х и спросили любого техногика, каким должен быть идеальный смартфон, ответ был бы почти единогласным. Правила игры казались высеченными в граните, а...

Обзор моющего пылесоса для мебели Felfri FWVC-002 с 5 насадками и 3 баками для жидкости

Моющий пылесос для мебели Felfri FWVC-002. Мощность 600Вт, а сила всасывания 18кПа. Есть 5 насадок в комплекте. Есть 3 резервуара для жидкости. Есть возможность сухой и влажной уборки

И для металла, и для поп-музыки. Гибридные наушники, которые смогли. Обзор TRN Shell

Похоже что мои поиски наушников с хорошим звуком завершились. 4 драйвера для высоких, средних и низких частот и отзывы, что звук как у гораздо более дорогих модели. Путь к этим гибридным TRN Shell...

Анатомия фастфуда: почему куриные стрипсы стоят вдвое дороже наггетсов

Представьте эту до боли знакомую сцену. Вы стоите у светящегося меню в ресторане быстрого питания или задумчиво разглядываете морозильный ларь в супермаркете. Перед вами два, казалось бы,...