แฮกเกอร์ปลอมตัวเป็นผู้สรรหาและใช้มัลแวร์เพื่อขโมยกระเป๋าเงินคริปโตและข้อมูลรับรองจากนักพัฒนาและนักลงทุน บริษัทความปลอดภัยเตือน
แหล่งที่มาของภาพ: CoinTelegraph
อาชญากรไซเบอร์กำลังมีความคิดสร้างสรรค์มากขึ้นในการพยายามขโมยคริปโตเคอร์เรนซี และสองแผนการใหม่ทำให้ผู้เชี่ยวชาญด้านความปลอดภัยต้องเตือนภัย
บริษัทความปลอดภัย Kaspersky เพิ่งระบุ กรอบงานมัลแวร์ (ซอฟต์แวร์ที่เป็นอันตรายที่ออกแบบมาเพื่อแอบเจาะเข้าไปในคอมพิวเตอร์) ที่มุ่งเป้าไปที่นักลงทุนคริปโต แต่นั่นไม่ใช่ภัยคุกคามเดียวที่กำลังเป็นข่าว
กับดักงานปลอม
ตามที่บริษัทความปลอดภัยบล็อกเชน SlowMist กล่าว แฮกเกอร์กำลังปลอมตัวเป็น ผู้สรรหา Web3 (คนที่จ้างงานสำหรับบริษัทบล็อกเชนและคริปโต) บน LinkedIn นี่คือวิธีการทำงานของกลโกง:
สิ่งที่มัลแวร์ขโมย
เมื่อถูกติดตั้ง ซอฟต์แวร์ที่เป็นอันตรายจะทำหน้าที่เป็น โทรจันการเข้าถึงระยะไกล — โปรแกรมที่ให้แฮกเกอร์ควบคุมอุปกรณ์ของเหยื่อจากระยะไกลอย่างลับๆ สิ่งนี้ทำให้ผู้โจมตีสามารถขโมย:
SlowMist เตือนว่า "การโจมตีนี้ไม่ใช่กรณีที่แยกออกมา" อาชญากรกำลังใช้สถานการณ์เช่นการสรรหางาน การตรวจสอบโค้ด และความร่วมมือในโครงการเพื่อหลอกให้นักพัฒนารันซอฟต์แวร์ที่เป็นอันตรายด้วยตัวเองมากขึ้น
เพียงวันก่อน SlowMist ได้เตือนถึงแคมเปญอีกหนึ่งที่มุ่งเป้าไปที่ผู้ใช้ macOS (คอมพิวเตอร์ Apple) แผนการนั้นมีเป้าหมายเพื่อขโมยข้อมูลรับรองการเข้าสู่ระบบ ยึดเซสชันการส่งข้อความ Telegram และในที่สุดหลอกให้นักลงทุนพิมพ์ วลีการกู้คืนกระเป๋าเงิน (รหัสผ่านสำรองลับที่ให้การเข้าถึงเต็มรูปแบบไปยังกระเป๋าเงินคริปโต) ลงในเว็บไซต์ปลอม
ข้อคิด
การโจมตีเหล่านี้แสดงให้เห็นว่าแฮกเกอร์กำลังมุ่งเป้าไปที่ทั้งนักลงทุนคริปโตทั่วไปและนักพัฒนาที่สร้างอุตสาหกรรม ตรวจสอบแหล่งที่มาของโค้ด ข้อเสนองาน หรือเว็บไซต์ใดๆ ก่อนที่จะเชื่อถือเสมอ — และอย่าแบ่งปันวลีการกู้คืนกระเป๋าเงินของคุณกับใคร
นี่คือสรุปที่สร้างโดย AI อ่านบทความต้นฉบับได้ที่: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound