SlowMist یک حمله فیشینگ جدید با استفاده از برنامه جعلی اسکایپ برای سرقت Crypto را کشف کرد

SlowMist Uncovers New Phishing Attack Using Fake Skype App to Steal Crypto

1402-08-23
2 سال ها،2 ماه ها پیش

اخبار رمزارزها

SlowMist یک حمله فیشینگ جدید با استفاده از برنامه جعلی اسکایپ برای سرقت Crypto را کشف کرد

مشروح:

شرکت امنیتی بلاک چین SlowMist یک حمله فیشینگ شامل یک برنامه تقلبی اسکایپ را کشف کرده است که برای سرقت وجوه ارزهای دیجیتال از قربانیان ناآگاه طراحی شده است. قربانی، که برنامه اسکایپ را از اینترنت دانلود کرده بود، وجوهش دزدیده شد و این امر خطراتی را که کاربران با آن مواجه هستند، به ویژه در مناطقی مانند چین که دانلود مستقیم به عنوان جایگزینی برای فروشگاه‌های برنامه رسمی غیرقابل دسترس عمل می‌کند، برجسته کرد.

به دلیل عدم وجود Google Play در چین، کاربران اغلب به دانلود مستقیم برنامه‌ها از اینترنت متوسل می‌شوند و آنها را در برابر برنامه‌های جعلی آسیب‌پذیر می‌کنند. تحقیقات SlowMist چندین پرچم قرمز را در برنامه جعلی اسکایپ شناسایی کرد، از جمله گواهی جدید ایجاد شده در ماه سپتامبر و اطلاعات امضایی که به منشاء چینی اشاره دارد.

برنامه تقلبی Skype، با تزریق کد مخرب، فایل‌ها و تصاویر را از دستگاه‌های کاربران نظارت و آپلود می‌کند تا اطلاعات حساس را ضبط کند. این به طور خاص آدرس های بلاک چین اتریوم و ترون را هدف قرار داده و آنها را با آدرس های مخرب برای تغییر مسیر پرداخت ها جایگزین کرده است. مهاجمان توانستند تقریباً 200000 دلار USDT را از طریق یکی از آدرس‌های مخرب Tron خارج کنند.

قابل توجه، دامنه فیشینگ در ابتدا جعل هویت صرافی ارزهای دیجیتال Binance بود و سپس به تقلید از اسکایپ تغییر کرد. SlowMist به کاربران توصیه می کند از کانال های رسمی دانلود برنامه استفاده کنند و آگاهی امنیتی را برای کاهش خطر قربانی شدن در حملات فیشینگ افزایش دهند.

با پر کردن این فرم کوتاه به ما اطلاع دهید که چه چیزی را در این مقاله دوست داشتید، چه چیزهایی را می‌توان بهبود بخشید، یا هر گونه بازخورد دیگری را با پر کردن این فرم کوتاه به اشتراک بگذارید.

متن اصلی خبر : CoinMarketCap•3 hours ago