Исследователи из Darktrace раскрыли масштабную фишинговую кампанию, направленную против криптовалютных пользователей и разработчиков. Злоумышленники, выдавая себя за стартапы в сфере ИИ, Web3 или геймдева, предлагают «тестировать» продукты в обмен на вознаграждение в криптовалюте. Основная цель — инфицирование устройств и хищение криптоактивов.
Атака начинается в X, Telegram или Discord: пользователю пишет якобы представитель перспективного проекта, предлагает скачать клиент для тестирования и получить вознаграждение. Для убедительности аферисты используют скомпрометированные аккаунты, проектную документацию и даже реалистичные дорожные карты, нередко скопированные с легитимных проектов.
Пользователь попадает на поддельный сайт, копирующий корпоративный стиль реального стартапа. Скачивая файл, он запускает вредоносное ПО, маскирующееся под верификационный экран Cloudflare. В этот момент вирус собирает системную информацию, включая MAC-адрес, ID пользователя и данные процессора, и отправляет их на сервер злоумышленника.
После этого начинается вторая фаза атаки — извлечение доступа к криптокошелькам и другим чувствительным данным.
Darktrace обнаружила версии вируса для Windows и macOS, что говорит о серьёзной подготовке. Эксперты отметили сходство этой кампании с тактикой хакерской группы Crazy Evil, известной по атакам на Web3-проекты через фальшивые вакансии и корпоративные предложения.
Такие атаки подчеркивают необходимость цифровой гигиены в криптосообществе: никакие «вознаграждения за тест» не стоят потери доступа к активам.
0 комментариев к “Вирус под видом Web3-стартапа: как мошенники крадут криптовалюту через соцсети и фальшивые тестирования”
Добавить комментарий