Penipuan Pertemuan Zoom: Pengguna Kripto Jatuh Korban Potensial Hacker yang Terkait dengan Rusia

Para penjahat dunia maya sekali lagi memanfaatkan alat-alat terpercaya untuk keuntungan jahat.

Kali ini, kampanye phishing yang berpusat di sekitar tautan pertemuan Zoom palsu telah membuat korban mengalami kerugian besar dalam cryptocurrency.

Undangan Zoom Palsu Menyembunyikan Malware

Sebuah laporan terbaru oleh perusahaan keamanan blockchain SlowMist mendetailkan kampanye phishing canggih yang menargetkan pengguna cryptocurrency melalui tautan pertemuan Zoom palsu. Serangan tersebut dilaporkan telah mengakibatkan pencurian jutaan aset digital.

Ini melibatkan penggunaan domain palsu yang menyerupai yang asli. Situs ini meniru antarmuka Zoom yang asli untuk menipu korban yang tidak curiga agar mengunduh paket instalasi berbahaya. Setelah dieksekusi, malware meminta pengguna memasukkan sandi sistem mereka yang memungkinkan pengumpulan informasi sensitif seperti data KeyChain, kredensial browser, dan rincian dompet cryptocurrency.

Setelah dianalisis, SlowMist mengatakan bahwa mereka mengidentifikasi kode malware sebagai skrip osascript yang dimodifikasi. Skrip tersebut mengekstrak dan mengenkripsi data pengguna sebelum mengirimkannya ke server yang dikendalikan oleh peretas yang ditandai sebagai berbahaya oleh platform intelijen ancaman.

Alamat IP server dilacak hingga ke Belanda, dan alat pemantauan para penyerang, termasuk log yang menunjukkan penggunaan skrip Rusia, menunjukkan adanya koneksi ke agen berbahasa Rusia.

Pelacakan on-chain melalui alat MistTrack milik SlowMist mengungkapkan bahwa dompet utama para peretas telah mengumpulkan lebih dari $1 juta, mengonversi aset yang dicuri menjadi 296 ETH. Transfer lebih lanjut mengarah ke alamat sekunder yang sekarang terkait dengan transaksi di bursa kripto populer seperti Binance, Gate.io, dan MEXC. Jaringan kompleks dari dompet-dompel kecil dan alamat yang ditandai, termasuk yang ditandai "Angel Drainer" dan "Pink Drainer," memfasilitasi dispersi dana.

"Jenis serangan ini sering kali menggabungkan teknik sosial rekayasa dan Trojan, membuat pengguna rentan terhadap eksploitasi. Tim Keamanan SlowMist menyarankan pengguna untuk dengan hati-hati memverifikasi tautan rapat sebelum mengklik, menghindari menjalankan perangkat lunak dan perintah yang tidak dikenal, menginstal perangkat lunak antivirus, dan memperbarui secara teratur."

Penipuan Phishing Mencapai Tingkat yang Mengkhawatirkan

Belakangan ini terjadi lonjakan penipuan phishing crypto. Pada awal bulan ini, tautan pertemuan kerja palsu yang dikirim melalui KakaoTalk menyebabkan seseorang kehilangan $300.000 dalam bentuk cryptocurrency. Dana yang terkena malware tersebut ditransfer ke dompet terkait BingX. Tautan tersebut menginstal malware dan mengompromikan dompet Ethereum dan Solana.

Ahli keamanan blockchain lainnya, Scam Sniffer melaporkan lebih dari $9.4 juta hilang dalam serangan phishing hanya pada bulan November. Tanda tangan blockchain jahat tetap menjadi ancaman utama, karena penipu memanfaatkan izin transaksi palsu untuk menguras dompet, termasuk pencurian terkenal yang melebihi $36 juta.

Lihat Asli
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
Perdagangkan Kripto Di Mana Saja Kapan Saja
Pindai untuk mengunduh aplikasi Gate.io
Komunitas
Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)