شگرد جدید هکرهای کره شمالی؛ این نکات ایمنی را در نظر بگیرید
به گزارش ووبلاکچین، مهاجمان ابتدا حسابهای کاربری تلگرام قربانیان را هک کرده و سپس از طریق همان حسابها، لینکهای دعوت به جلسههای کاری جعلی را برای مخاطبان خود ارسال میکنند. این لینکها کاربر را به صفحاتی هدایت میکنند که به طور خودکار مرورگرهای کیف پول ارز دیجیتال را اسکن کرده و از کاربر میخواهند تا یک «بهروزرسانی SDK» جعلی را نصب کند.
جزئیات فنی حمله
بدافزار تزریقشده در این روش، هر دو سیستمعامل ویندوز و مکاواس را آلوده میکند و قابلیتهای زیر را دارد:
- سرقت اطلاعات سختافزاری و نرمافزاری سیستم
- دسترسی به کلیدهای ذخیرهشده در مرورگرها
- ربودن نشستهای فعال تلگرام برای ادامه زنجیره حمله
کارشناسان جامپسک تأکید دارند که این تاکتیک جدید، نشاندهنده تغییر رویکرد بلونورف از حملات گسترده به سمت شکار هدفمند کاربران عادی حوزه رمزارز است.
هشدار به کاربران
توصیه میشود کاربران حتی در صورت دریافت لینک جلسه از مخاطبان آشنا، پیش از کلیک، صحت آن را از طریق کانالهای رسمی تأیید کنند و هرگز اقدام به نصب فایلهای بهروزرسانی ارسالی در پیامرسانها نکنند. همچنین فعالسازی احراز هویت دومرحلهای در تلگرام میتواند تا حد زیادی از این نوع حملات پیشگیری کند.
پیشبینی قیمت دلار فردا ۲۰ شهریور
پیشبینی قیمت طلا و سکه فردا ۲۰ شهریور
پیشبینی طلای جهانی: نفت ۱۰۰ دلاری سد راه فلز زرد
اتریوم بخریم یا فروشیم؟ ۱۹ شهریور
چطور مانع سرقت موجودی کیف پول شویم
پیشبینی مسیر حرکت قیمت نقره
دوجکوین امروز پنجشنبه ۱۹ شهریور
قیمت دلار و طلا تا آخر پاییز به چه عددی میرسد؟
بازدهی این بازار از طلا و سهام بیشتر است
دیدگاهها (۰)