Безопасность

Компания Trend Micro выявила грабившего хакеров хакера

Эксперты по кибербезопасности сообщили, что хакер Water Labbu инфицировал вредоносным ПО фейковые сайты других мошенников и похищал у них криптовалюту.

Агентство по безопасности Trend Micro сообщило, что схема похищения средств у пользователей криптовалют состояла из нескольких этапов. Вначале хакер под ником Water Labbu выявлял фишинговые сайты мошенников, которые выдавали себя за официальные децентрализованные приложения (dApps).

Затем отслеживал, когда жертвы мошенников подключат к фейковым веб-ресурсам свои криптокошельки. После внедрял на фишинговый сайт вредоносный код JavaScript, с помощью которого похищал средства пользователей прямо под носом у мошенников. Для жертв мошенников ничего не изменилось, их по-прежнему грабили. С той лишь разницей, что похищенную мошенниками криптовалюту хакер перемещал на свой кошелек.

«Запрос был замаскирован так, чтобы выглядеть как будто он был отправлен со взломанного веб-сайта и запрашивает разрешение на перевод почти неограниченного количества USD Tether из кошелька цели», — рассказывают специалисты Trend Micro.

В одном из инцидентов Water Labbu через вредоносный скрипт успешно похитил стейблкоины USDT с двух кошельков. Затем обменял их на бирже Uniswap — сначала на стейблкоины USDC, а затем на эфиры, которые отправил через микшер Tornado Cash.

Эксперты предупреждают, что Water Labbu использует не только фейковые сайты мошенников, но и прибегает к другим методам похищения криптовалют. Например, если жертва загружала сценарий с рабочего стола под управлением Windows, он возвращал другой сценарий с поддельным сообщением об обновлении Flash и просьбой загрузить вредоносный исполняемый файл.

В прошлом месяце криптовалютная биржа Coinbase добавила в свой кошелек новую функцию безопасности, благодаря которой пользователи получают предупреждение при посещении вредоносных сайтов и децентрализованных приложений.

   

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 27,084.00
  • ethereumEthereum (ETH) $ 1,654.80
  • tetherTether (USDT) $ 0.999813
  • usd-coinUSDC (USDC) $ 1.00
  • cardanoCardano (ADA) $ 0.249201
  • dogecoinDogecoin (DOGE) $ 0.061546
  • tronTRON (TRX) $ 0.087639
  • litecoinLitecoin (LTC) $ 65.27
  • bitcoin-cashBitcoin Cash (BCH) $ 237.40
  • chainlinkChainlink (LINK) $ 7.79
  • daiDai (DAI) $ 0.999949
  • true-usdTrueUSD (TUSD) $ 1.00
  • leo-tokenLEO Token (LEO) $ 3.66
  • stellarStellar (XLM) $ 0.113762
  • moneroMonero (XMR) $ 145.38
  • okbOKB (OKB) $ 43.18
  • ethereum-classicEthereum Classic (ETC) $ 15.81
  • cosmosCosmos Hub (ATOM) $ 7.10
  • hedera-hashgraphHedera (HBAR) $ 0.049771
  • makerMaker (MKR) $ 1,518.50
  • crypto-com-chainCronos (CRO) $ 0.050595
  • vechainVeChain (VET) $ 0.016958
  • algorandAlgorand (ALGO) $ 0.097532
  • eosEOS (EOS) $ 0.571956
  • tezosTezos (XTZ) $ 0.668224
  • neoNEO (NEO) $ 7.33
  • paxos-standardPax Dollar (USDP) $ 1.00
  • kucoin-sharesKuCoin (KCS) $ 4.60
  • iotaIOTA (MIOTA) $ 0.152604
  • huobi-tokenHuobi (HT) $ 2.41
  • dashDash (DASH) $ 26.94
  • basic-attention-tokenBasic Attention (BAT) $ 0.174609
  • qtumQtum (QTUM) $ 2.23
  • nemNEM (XEM) $ 0.026066
  • bitcoin-goldBitcoin Gold (BTG) $ 13.28
  • decredDecred (DCR) $ 13.66
  • zcashZcash (ZEC) $ 26.47
  • ravencoinRavencoin (RVN) $ 0.015061
  • iconICON (ICX) $ 0.175235
  • wavesWaves (WAVES) $ 1.55
  • ontologyOntology (ONT) $ 0.166390
  • liskLisk (LSK) $ 0.766715
  • bytomBytom (BTM) $ 0.031284
  • 0x0x Protocol (ZRX) $ 0.196006
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.053100
  • augurAugur (REP) $ 0.580337