Пользователи кошелька Cardano, будьте осторожны: тщательно замаскированные фишинговые атаки выходят на поверхность

robot
Генерация тезисов в процессе

Источник: Cryptonews Оригинальный заголовок: Карточные кошельки под угрозой? подозрительная фишинговая кампания появляется Оригинальная ссылка: https://crypto.news/cardano-wallets-under-threat-phishing-campaign/

Вредоносная установка содержит удалённый доступный троян

Пользователи Cardano становятся целью фишинговой кампании, злоумышленники распространяют мошенническое приложение Eternl Desktop через фальшивые письма.

Атака использует тщательно продуманные электронные сообщения, в которых упоминаются награды в токенах NIGHT и ATMA, а также план Diffusion Staking Basket для повышения доверия. Охотник за угрозами Anurag обнаружил вредоносную установку, распространяемую через новые зарегистрированные домены.

Файл Eternl.msi размером 23.3MB содержит скрытый инструмент удалённого управления, который может установить несанкционированный доступ к системе жертвы без её ведома.

Вредоносный MSI-установщик содержит и запускает исполняемый файл под названием unattended-updater.exe. При запуске этот файл создает структуру папок в каталоге Program Files системы.

Установщик записывает несколько конфигурационных файлов, включая unattended.json, logger.json, mandatory.json и pc.json. Конфигурация unattended.json включает функцию удалённого доступа без необходимости взаимодействия пользователя.

Анализ сети показывает, что вредоносное ПО подключается к инфраструктуре удалённого управления. Этот исполняемый файл использует жестко закодированные API-учётные данные для передачи информации о системных событиях в формате JSON на удалённый сервер.

Безопасные исследователи классифицируют это поведение как критическую угрозу. Инструменты удалённого управления предоставляют злоумышленникам возможности длительной устойчивой эксплуатации, выполнения команд удалённо и кражи учётных данных.

Активность против пользователей Cardano

Фишинговые письма сохраняют изысканный, профессиональный тон, грамматически правильные, без орфографических ошибок. Мошеннические объявления создают почти точные копии официального релиза Eternl Desktop, включая сообщения о совместимости с аппаратными кошельками, управлении локальными ключами и расширенном контроле делегирования.

Злоумышленники используют нарратив управления криптовалютами и специфические для экосистемы ссылки для распространения скрытых инструментов доступа. Упоминания о наградах в токенах NIGHT и ATMA добавляют ложную легитимность вредоносной деятельности.

Пользователи Cardano, желающие участвовать в стекинге или управлении, сталкиваются с высоким риском социальной инженерии, имитирующей развитие легитимной экосистемы.

Установочные программы распространяются через новые зарегистрированные домены без официальной проверки или цифровой подписи.

Рекомендации по безопасности

Пользователи должны проверять подлинность программного обеспечения только через официальные каналы перед загрузкой кошелька.

Анализ вредоносного ПО Anurag выявил попытки злоупотребления цепочкой поставок, направленные на создание длительного несанкционированного доступа. Инструменты удалённого управления предоставляют злоумышленникам возможность удалённого контроля, что угрожает безопасности кошельков и доступу к приватным ключам.

Пользователям рекомендуется избегать загрузки кошельков из неподтверждённых источников или новых зарегистрированных доменов, независимо от качества или профессионального вида электронных писем.

ADA5,98%
NIGHT-4,8%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Репост
  • Поделиться
комментарий
0/400
SignatureAnxietyvip
· 01-05 12:02
Опять фишинг... Пользователи Cardano в последнее время испытывают трудности, нужно внимательно следить за кошельком Eternl
Посмотреть ОригиналОтветить0
SatsStackingvip
· 01-05 11:17
Опять ловушка? Эти ребята действительно бездельничают... За безопасность кошелька нужно следить самим, ребята
Посмотреть ОригиналОтветить0
FreeRidervip
· 01-03 19:50
Опять это? Я давно уже защищаюсь от фишинга Eternl, главное — обучить новых пользователей.
Посмотреть ОригиналОтветить0
GhostAddressHuntervip
· 01-03 19:50
Опять? В экосистеме Cardano за последние два года фишинг действительно был очень частым... Я же говорил, не кликай на ссылки в письмах, но многие не слушают.
Посмотреть ОригиналОтветить0
PonziDetectorvip
· 01-03 19:50
Опять фишинг? Почему Cardano постоянно под прицелом... Осторожно с фальшивыми письмами, ребята
Посмотреть ОригиналОтветить0
MrDecodervip
· 01-03 19:32
Опять пытаются разыграть, на этот раз на Cardano... действительно нужно быть более внимательным, не нажимайте на незнакомые ссылки
Посмотреть ОригиналОтветить0
TooScaredToSellvip
· 01-03 19:21
Правда или нет, Eternl можно подделать? Эта команда становится все более отчаянной… Срочно проверьте адрес кошелька
Посмотреть ОригиналОтветить0
CryptoHistoryClassvip
· 01-03 19:20
ах, классическая схема фишинга — те же ходы, что и в эпоху Mt. Gox, только с разными названиями кошельков. инвесторы так и не учатся распознавать шаблоны, не так ли? это происходит, когда принятие технологий опережает уровень знаний о безопасности. статистически говоря, мы достигаем пика иллюзий, когда все скачивают случайные кошельки. история снова рифмуется, и большинство не заметит, пока не потеряют свои ключи.
Посмотреть ОригиналОтветить0
  • Закрепить