Хакери почали красти криптоактиви через «налагодження мікрофона»

Здобувачі посад у криптовалютних компаніях зіткнулися з новою кіберзлочинною схемою, націленою на розкрадання їхніх активів. Про це повідомила розробниця MetaMask Тейлор Монахан.

За її словами, у LinkedIn, на сайтах фрілансерів, у Discord і Telegram поширилися шахрайські пропозиції про наймання співробітників нібито від імені біткоїн-бірж Kraken, MEXC, Gemini, корпорації Meta та інших. Фейкові рекрутери шукають претендентів на посаду технічних фахівців, трейдерів і аналітиків із зарплатою від $200 000 до $350 000.

Спочатку жертву запрошують на текстову співбесіду на сайті Willo, де ставлять запитання про тенденції на крипторинку і пропонують розробити стратегію з розширення бізнесу за обмеженого бюджету. Останнє завдання про організацію командної роботи вимагає від претендента записати відеовідповідь.

Спливаюче вікно браузера запитує доступ до мікрофона і камери користувача. Однак потім сторінка відображає помилку з обладнанням. Для її вирішення сайт запропонує оновити драйвери та перезавантажити браузер.

Виконання цих «рекомендацій» призведе до встановлення бекдора і надасть зловмисникам доступу до пристроїв жертви, даючи їм змогу вкрасти криптовалютні кошти.

Атаці піддаються операційні системи macOS, Windows і Linux.

Монахан не навела кількість потенційних жертв і суму збитків.

Нагадаємо, атака на японську криптовалютну біржу DMM Bitcoin зі збитком $308 млн також почалася з шахрая-рекрутера на LinkedIn, який зламав співробітника сторонньої компанії, що має доступ до активів платформи. За даними ФБР, за інцидентом стоять продержавні північнокорейські хакери TraderTraitor.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK