安全公司警告,駭客假扮招聘人員,利用惡意軟體竊取開發者和投資者的加密錢包和憑證。
圖片來源: CoinTelegraph
網路犯罪分子在竊取加密貨幣的企圖上變得更加創新,兩個新的計劃讓安全專家發出警告。
安全公司卡巴斯基最近發現了一個惡意軟體框架(設計用來秘密侵入電腦的惡意軟體),其目標是加密投資者。但這並不是唯一引起關注的威脅。
假工作陷阱
根據區塊鏈安全公司SlowMist的說法,駭客現在假裝成為LinkedIn上的Web3招聘人員(招聘區塊鏈和加密公司相關工作的職位)。詐騙的運作方式如下:
惡意軟體竊取什麼
一旦安裝,惡意軟體就會作為遠端存取木馬運行——這是一個讓駭客可以遠程秘密控制受害者設備的程式。這讓攻擊者能夠竊取:
SlowMist警告說,“這次攻擊不是孤立的案例。” 犯罪分子越來越多地利用招聘、程式碼審查和專案合作等情況,來誘騙開發者自己運行有害軟體。
就在一天前,SlowMist標記了另一個針對macOS(蘋果電腦)用戶的活動。該計劃旨在竊取登入憑證、劫持Telegram消息會話,並最終誘騙投資者在假網站上輸入他們的錢包恢復短語(提供對加密錢包完全訪問的秘密備份密碼)。
結論
這些攻擊顯示駭客正在針對普通加密投資者和構建行業的開發者。始終仔細檢查任何程式碼、工作機會或網站的來源,然後再信任它——永遠不要與任何人分享你的錢包恢復短語。
這是一個AI生成的摘要。閱讀原始文章:https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound