18.07.2026
#crypto #btc

Новые крипто-мошенничества нацелены на инвесторов и разработчиков через фальшивые вакансии

Хакеры выдают себя за рекрутеров и используют вредоносное ПО для кражи криптокошельков и учетных данных у разработчиков и инвесторов, предупреждают компании по безопасности.

Новые крипто-мошенничества нацелены на инвесторов и разработчиков через фальшивые вакансии Источник фото: CoinTelegraph

Киберпреступники становятся все более изобретательными в своих попытках украсть криптовалюту, и две новые схемы заставляют экспертов по безопасности бить тревогу.

Компания по безопасности Kaspersky недавно выявила фреймворк вредоносного ПО (вредоносное программное обеспечение, предназначенное для скрытого взлома компьютеров), нацеленный на криптоинвесторов. Но это не единственная угроза, попавшая в заголовки.

Ловушка с фальшивой работой

Согласно компании по безопасности блокчейна SlowMist, хакеры теперь притворяются рекрутерами Web3 (людьми, нанимающими на работу в блокчейн и криптокомпании) на LinkedIn. Вот как работает эта схема:

Хитрость в том, что этот процесс выглядит точно как обычное техническое собеседование, где разработчики регулярно загружают и запускают код. Это делает ловушку очень трудно обнаружимой.

Что крадет вредоносное ПО

После установки вредоносное программное обеспечение действует как троян удаленного доступа — программа, которая позволяет хакерам тайно управлять устройством жертвы издалека. Это дает злоумышленникам возможность украсть:

Растущая тенденция

SlowMist предупредила, что "эта атака не является изолированным случаем." Преступники все чаще используют такие ситуации, как набор на работу, обзоры кода и сотрудничество в проектах, чтобы обманом заставить разработчиков запускать вредоносное ПО самостоятельно.

Всего за день до этого SlowMist отметила еще одну кампанию, нацеленную на пользователей macOS (компьютеры Apple). Эта схема была направлена на кражу учетных данных для входа, перехват сеансов обмена сообщениями в Telegram и в конечном итоге обманом заставить инвесторов вводить свои фразы восстановления кошелька (секретные резервные пароли, которые дают полный доступ к криптокошельку) на фальшивых сайтах.

Вывод

Эти атаки показывают, что хакеры нацелены как на обычных криптоинвесторов, так и на разработчиков, которые строят индустрию. Всегда дважды проверяйте источник любого кода, предложения работы или веб-сайта, прежде чем доверять им — и никогда не делитесь своей фразой восстановления кошелька с кем-либо.

Это сгенерированное ИИ резюме. Прочитайте оригинальную статью на: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound

Отказ от ответственности: Данный контент носит исключительно информационный характер и не является финансовой рекомендацией. Всегда проводите собственное исследование перед принятием инвестиционных решений.