Компания по кибербезопасности Malwarebytes предупредила о новой форме вредоносного программного обеспечения для кражи криптовалют.
Хакеры маскируют её во взломанной версии TradingView Premium, программного обеспечения, которое предоставляет инструменты для построения графиков на финансовых рынках.
Мошенники распространяют ссылку на вредоносную программу в соцсети Reddit. Мы слышали о жертвах, чьи криптокошельки были опустошены, а затем выданы за свои преступниками, которые рассылали фишинговые ссылки их контактам, — заявил старший аналитик по кибербезопасности Malwarebytes Джером Сегура. Чтобы убедить пользователей Reddit, хакеры утверждают, что программы бесплатны и были взломаны непосредственно из официальной версии, что позволяет разблокировать премиум-функции TradingView.
На самом деле программа содержит два вредоносных приложения Lumma Stealer и Atomic Stealer. Lumma Stealer — это программа-вымогатель, которая существует с 2022 года и в первую очередь нацелена на криптовалютные кошельки и расширения для браузеров с двухфакторной аутентификацией (2FA).
Читать на happycoin.club