Пользователи Cardano являются целью фишинговой кампании с поддельным настольным кошельком Eternl

image

Источник: Yellow Оригинальный заголовок: Пользователи Cardano являются целью фишинговой кампании с поддельным настольным кошельком Eternl

Оригинальная ссылка: Фишинговая кампания, направленная на пользователей Cardano (ADA), распространяется с конца декабря, раздавая вредоносное ПО под видом настольного приложения кошелька Eternl.

Исследователи безопасности обнаружили атаку после анализа профессионально подготовленных электронных писем с заголовком “Eternl Desktop Is Live - Secure Execution for Atrium & Diffusion Participants.”

Мошеннические сообщения ссылаются на легитимные термины экосистемы Cardano, включая NIGHT и вознаграждения токеном ATMA через программу Diffusion Staking Basket.

Злоумышленники используют неподтвержденный домен download.eternldesktop.network для распространения вредоносного установщика.

Что произошло

Независимый специалист по угрозам Anurag проанализировал файл Eternl.msi объемом 23,3 МБ и обнаружил, что он содержит программное обеспечение для удаленного управления LogMeIn GoTo Resolve.

Установщик скачивает исполняемый файл unattended-updater.exe, который создает файлы конфигурации, позволяющие удаленный доступ без взаимодействия пользователя.

Вредоносное ПО устанавливает соединения с легитимной инфраструктурой GoTo Resolve, что позволяет злоумышленникам выполнять команды и мониторить системы жертв.

Анализ сети показал, что программное обеспечение отправляет информацию злоумышленникам в формате JSON через удаленные серверы.

Электронные письма не содержат орфографических ошибок и используют профессиональный и отточенный язык, что затрудняет их отличие от легитимных сообщений.

Установщик не сопровождается цифровой подписью или проверкой контрольной суммы, что мешает пользователям подтвердить его подлинность перед установкой.

Почему это важно

Кампания представляет собой попытку злоупотребления цепочкой поставок с целью получения несанкционированного и устойчивого доступа к системам пользователей Cardano.

Инструменты удаленного управления позволяют злоумышленникам опустошать криптовалютные кошельки и красть учетные данные после установки на машины жертв.

Атака демонстрирует, как злоумышленники используют легитимное административное программное обеспечение для обхода антивирусных систем.

Специалисты по безопасности подчеркнули, что пользователи должны скачивать кошельковые приложения только с официальных каналов коммуникации Eternl.

Недавно зарегистрированный домен и отсутствие официальных объявлений от Eternl стали ключевыми предупредительными сигналами, которые остались незамеченными некоторыми пользователями.

Аналогичные фишинговые кампании ранее нацеливались на пользователей криптовалют с помощью поддельных обновлений программного обеспечения и мошеннических приложений кошельков.

ADA-0,05%
NIGHT0,19%
TOKEN-7,83%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить