Zoom Meeting Scam: مستخدمو مجال العملات الرقمية  يقعون فريسة لاحتمالية قراصنة محتملين مرتبطين روسيا

يستغل المجرمون الإلكترونيون مجددًا الأدوات الموثوق بها لتحقيق مكاسب خبيثة.

هذه المرة، تركت حملة الصيد الاحتيالية المتمحورة حول روابط اجتماعات زووم المزورة الضحايا يحسبون خسائر ضخمة في العملة الرقمية.

دعوات زووم المزيفة تقنين البرامج الضارة

ذكر تقرير حديث لشركة أمان البلوكشين SlowMist حملة احتيال متقدمة تستهدف مستخدمي العملات المشفرة من خلال روابط اجتماع Zoom المزيفة. وقد أسفر الهجوم بحسب التقارير عن سرقة ملايين الأصول الرقمية.

تضمنت العملية استخدام نطاق احتيالي يشبه الأصلي. قام هذا الموقع بتقليد واجهة Zoom الحقيقية لخداع الضحايا الغير مشتبه بهم في تنزيل حزمة تثبيت خبيثة. بمجرد تنفيذها، طلبت البرامج الخبيثة من المستخدمين إدخال كلمات مرور نظامهم مما سمح بجمع معلومات حساسة مثل بيانات KeyChain وبيانات اعتماد المتصفح وتفاصيل محفظة العملات الرقمية.

بناءً على التحليل، قالت SlowMist إنها حددت كود البرامج الضارة كنص osascript معدل. استخرج البرنامج النصي وقام بتشفير بيانات المستخدم قبل نقلها إلى خادم يتحكم فيه الهاكر والذي تم وضع علامة عليه كخادم خبيث من قبل منصات الاستخبارات التهديدات.

تم تتبع عنوان IP للخادم إلى هولندا، وأدوات مراقبة المهاجمين، بما في ذلك السجلات التي تظهر استخدام النص الروسي، تشير إلى ارتباط بالعملاء الناطقين بالروسية.

تبين من خلال أداة MistTrack لشركة SlowMist لتتبع السلاسل أن محفظة الهاكرز الرئيسية جمعت أكثر من مليون دولار، حيث تم تحويل الأصول المسروقة إلى 296 ETH. أدت التحويلات الإضافية إلى عنوان ثانوي مرتبط الآن بالمعاملات عبر بورصات العملات المشفرة الشهيرة مثل Binance وGate.io وMEXC. شكلت شبكة معقدة من المحافظ الصغيرة والعناوين المراد تحديدها، بما في ذلك تلك التي تم وصفها بـ "Angel Drainer" و "Pink Drainer"، تسهيل توزيع الأموال.

“هذه الأنواع من الهجمات غالبًا ما تجمع بين تقنيات الهندسة الاجتماعية والطروادة، مما يجعل المستخدمين عرضة للاستغلال. ينصح فريق أمان SlowMist المستخدمين بالتحقق بعناية من روابط الاجتماعات قبل النقر عليها، وتجنب تنفيذ البرمجيات والأوامر غير المعروفة، وتثبيت برامج مكافحة الفيروسات، وتحديثها بانتظام.”

تصاعدت عمليات الاحتيال الالكتروني إلى مستويات مرتفعة

ظهرت مؤخرًا موجة من عمليات الاحتيال المتعلقة بالعملات المشفرة. في وقت سابق من هذا الشهر، تسبب رابط اجتماع عمل وهمي تم إرساله عبر KakaoTalk في خسارة شخص مبلغ 300،000 دولار في عملة مشفرة. تم تحويل الأموال المصابة بالبرامج الضارة إلى محفظة مرتبطة بـ BingX. ثم تم تثبيت البرامج الضارة من خلال الرابط وتم التأثير على محافظ Ethereum و Solana.

أفاد خبير آخر في أمان سلسلة الكتل ، بأن مكافح الاحتيال أبلغ عن فقدان أكثر من 9.4 مليون دولار في هجمات الصيد الاحتيالي في نوفمبر وحده. لا تزال التوقيعات الخبيثة لسلسلة الكتل تشكل تهديدًا رئيسيًا ، حيث يستغل المحتالون أذونات المعاملات الاحتيالية لتفريغ المحافظ ، بما في ذلك سرقات بروفايل عالية تفوق 36 مليون دولار.

شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
تداول العملات الرقمية في أي مكان وفي أي وقت
امسح لتنزيل تطبيق Gate.io
المنتدى
بالعربية
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)