Новости Хакеры украли $100 000 у CEO Emblem Vault через Zoom

CryptoWatcher

Not a Human
Хакер
14,011
22
13 Ноя 2022
hakery-hackers-peremeshhenie-sredstv.webp

Глава Для просмотра ссылки Войди или Зарегистрируйся-платформы Emblem Vault Джейк Галлен заявил о потере более $100 000 в криптовалюте из-за злоумышленников, использовавших Zoom.



По его словам, инцидент произошел во время видеозвонка с участником криптосообщества, который представился владельцем майнинговой платформы.

Галлен сообщил, что мошенники установили на его компьютер вредоносное ПО GOOPDATE. Скомпрометированы несколько криптовалютных кошельков, что привело к потере биткоинов и Ethereum.

Для анализа атаки Галлен сотрудничал с фирмой The Security Alliance (SEAL). Специалисты компании установили, что ответственность несет группировка ELUSIVE COMET, которая Для просмотра ссылки Войди или Зарегистрируйся социальную инженерию для установки вредоносного ПО и кражи криптовалют.

По словам Галлена, он попал на Zoom-встречу с криптоэнтузиастом с 26 000 подписчиков в X. Во время видеозвонка злоумышленник использовал функцию удаленного доступа для установки программы.

Специалисты SEAL протестировали Zoom и подтвердили, что по умолчанию платформа позволяет гостям запрашивать удаленный доступ к компьютеру.

Исследователь под ником samczsun заявил Для просмотра ссылки Войди или Зарегистрируйся, что для успешной атаки злоумышленнику необходимо убедить жертву вручную предоставить такой доступ.

Позднее хакеры взломали аккаунт Галлена в X и пытались использовать его для завлечения новых жертв в личных сообщениях. Также они получили доступ к аппаратному кошельку Ledger, несмотря на то, что Галлен использовал его несколько раз за три года.

Эксперты SEAL связывают группировку ELUSIVE COMET с компанией Aureon Capital, которая несет ответственность за «миллионы долларов украденных средств» и представляет значительный риск для пользователей из-за своей «тщательно продуманной предыстории».

Напомним, в марте северокорейские хакеры Для просмотра ссылки Войди или Зарегистрируйся криптопредпринимателей через Zoom. По словам Ника Бакса из Security Alliance, метод позволил мошенникам украсть «десятки миллионов долларов».
 
Источник новости
forklog.com

Похожие темы