Исследователи из Darktrace раскрыли масштабную фишинговую кампанию, направленную против криптовалютных пользователей и разработчиков. Злоумышленники, выдавая себя за стартапы в сфере ИИ, Web3 или геймдева, предлагают «тестировать» продукты в обмен на вознаграждение в криптовалюте. Основная цель — инфицирование устройств и хищение криптоактивов.

Атака начинается в X, Telegram или Discord: пользователю пишет якобы представитель перспективного проекта, предлагает скачать клиент для тестирования и получить вознаграждение. Для убедительности аферисты используют скомпрометированные аккаунты, проектную документацию и даже реалистичные дорожные карты, нередко скопированные с легитимных проектов.

Пользователь попадает на поддельный сайт, копирующий корпоративный стиль реального стартапа. Скачивая файл, он запускает вредоносное ПО, маскирующееся под верификационный экран Cloudflare. В этот момент вирус собирает системную информацию, включая MAC-адрес, ID пользователя и данные процессора, и отправляет их на сервер злоумышленника.

После этого начинается вторая фаза атаки — извлечение доступа к криптокошелькам и другим чувствительным данным.

Darktrace обнаружила версии вируса для Windows и macOS, что говорит о серьёзной подготовке. Эксперты отметили сходство этой кампании с тактикой хакерской группы Crazy Evil, известной по атакам на Web3-проекты через фальшивые вакансии и корпоративные предложения.

Такие атаки подчеркивают необходимость цифровой гигиены в криптосообществе: никакие «вознаграждения за тест» не стоят потери доступа к активам.

Источник