Аналитики Moonlock Lab раскрыли масштабную атаку на Web3-разработчиков и криптоспециалистов. Хакеры маскируются под венчурных инвесторов и находят жертв в LinkeАналитики Moonlock Lab раскрыли масштабную атаку на Web3-разработчиков и криптоспециалистов. Хакеры маскируются под венчурных инвесторов и находят жертв в Linke

Хакеры атаковали криптоспециалистов под видом венчурных инвесторов

2026/03/03 16:57
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Аналитики Moonlock Lab раскрыли масштабную атаку на Web3-разработчиков и криптоспециалистов. Хакеры маскируются под венчурных инвесторов и находят жертв в LinkedIn.

Злоумышленники хвалят проекты специалистов и предлагают сотрудничество. После этого отправляют ссылки на поддельные видеоконференции, которые заражают компьютеры вирусами.

Атакующие создали три фиктивных криптофонда: SolidBit Capital, MegaBit и Lumax Capital. Сайты организаций выглядят достоверно. Там указаны корпоративная история, портфолио инвестиций и список руководителей. Изображения лиц сотрудников сгенерировала нейросеть.

Мошенники пишут специалистам с фейковых аккаунтов. Они представляются топ-менеджерами этих фондов. Диалог начинается с комплиментов профессиональным заслугам жертвы.

Злоумышленники быстро переводят общение в мессенджеры и приглашают на видеозвонок. Жертва получает ссылку на сервис Calendly. Адрес перенаправляет пользователя на точную копию сайта Zoom, Google Meet или другого похожего сервиса.

На экране всплывает окно проверки Cloudflare. Система просит поставить галочку и подтвердить, что пользователь не робот. Это хакерская техника ClickFix.

Клик по кнопке незаметно копирует вредоносный код в буфер обмена. Сайт показывает анимированную инструкцию с таймером. Пользователя просят открыть системный терминал, вставить скопированный текст и нажать Enter.

Код автоматически распознает операционную систему:

В некоторых случаях хакеры отправляли жертвам приложение, которое полностью копирует интерфейс настоящего Zoom на Mac. Программа имитирует окно авторизации, собирает пароли и отправляет их в Telegram-бот мошенников.

Адреса поддельных сайтов зарегистрированы на имя Анатолия Бигдаша из Бостона, США. Эксперты сомневаются в реальности этого человека.

Исследователи заметили совпадение тактики с методами группировки UNC1069. Эта команда взламывает криптопроекты с 2018 года. Аналитики Mandiant ранее связывали ее с Северной Кореей. Преступники используют идентичные структуры вредоносных ссылок и аналогичные сценарии обмана через фейковые видеозвонки.

Для защиты от атак специалисты рекомендуют проверять даты регистрации доменов собеседников. Легальные сервисы никогда не просят пользователей вводить команды в терминал для подтверждения личности или запуска трансляции. Распознать подвох можно на этапе перехода по внешним ссылкам.

Напомним, в июне 2025 года инвестиционный партнер венчурной фирмы Hypersphere Мехди Фарук стал жертвой фишинговой атаки через поддельный звонок в Zoom.

Подписывайтесь на ForkLog в социальных сетях

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник

Возможности рынка
Логотип LAB
LAB Курс (LAB)
$0.17729
$0.17729$0.17729
+3.18%
USD
График цены LAB (LAB) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.