Инвестора обманули через Zoom: хакеры инсценировали деловую встречу и похитили криптовалюту
Партнер криптоинвестплатформы Hypersphere Мехди Фарук рассказал в соцсети X, как стал жертвой тщательно продуманной кибератаки, маскирующейся под деловую видеоконференцию. В результате мошенники полностью опустошили его криптокошельки.
Сценарий атаки начался с, казалось бы, безобидного сообщения в Telegram от знакомого. Как позже выяснилось, аккаунт собеседника был взломан. С его стороны поступило предложение созвониться — встреча автоматически появилась в календаре Фарука.
В день конференции «знакомый» уточнил, что разговор пройдет через Zoom Business — якобы в связи с участием известного инвестора, имя которого Фарук также узнал. Однако при подключении к видеозвонку возникли «проблемы со звуком»: появилось системное уведомление о том, что аудиоустройства не распознаны, и предложением «исправить» ошибку.
Нажав на кнопку, Фарук фактически дал согласие на установку вредоносного ПО. Это дало злоумышленникам удаленный доступ к его устройству. За считанные минуты с шести криптокошельков были выведены все средства.
Во время звонка на экране транслировались заранее записанные видеоролики, имитирующие живое общение — чтобы не вызвать подозрений. В чате Telegram продолжалась «живая» переписка. Фарук не исключает, что могли применяться и технологии дипфейков.
Он приложил скриншот, на котором видно, как во время звонка на экране отображалось системное окно с сообщением «Аудиоустройства не распознаны. Пожалуйста, выполните шаги для устранения ошибки», под которым размещалась кнопка «Исправить». В интерфейсе Zoom также была надпись «Подключение к аудио…».
Судя по всему, вместо оригинального Zoom ему подложили модифицированную версию программы. После запуска «обновления» устройство было заражено вредоносным ПО, которое передало мошенникам доступ к криптокошелькам.
#криптоновости | @kriptaottk
Post #451
217

- 🤔 4
- 😱 3
- 😨 2
- 👎 1