شگرد جدید هکرهای کره شمالی؛ این نکات ایمنی را در نظر بگیرید
به گزارش ووبلاکچین، مهاجمان ابتدا حسابهای کاربری تلگرام قربانیان را هک کرده و سپس از طریق همان حسابها، لینکهای دعوت به جلسههای کاری جعلی را برای مخاطبان خود ارسال میکنند. این لینکها کاربر را به صفحاتی هدایت میکنند که به طور خودکار مرورگرهای کیف پول ارز دیجیتال را اسکن کرده و از کاربر میخواهند تا یک «بهروزرسانی SDK» جعلی را نصب کند.
جزئیات فنی حمله
بدافزار تزریقشده در این روش، هر دو سیستمعامل ویندوز و مکاواس را آلوده میکند و قابلیتهای زیر را دارد:
- سرقت اطلاعات سختافزاری و نرمافزاری سیستم
- دسترسی به کلیدهای ذخیرهشده در مرورگرها
- ربودن نشستهای فعال تلگرام برای ادامه زنجیره حمله
کارشناسان جامپسک تأکید دارند که این تاکتیک جدید، نشاندهنده تغییر رویکرد بلونورف از حملات گسترده به سمت شکار هدفمند کاربران عادی حوزه رمزارز است.
هشدار به کاربران
توصیه میشود کاربران حتی در صورت دریافت لینک جلسه از مخاطبان آشنا، پیش از کلیک، صحت آن را از طریق کانالهای رسمی تأیید کنند و هرگز اقدام به نصب فایلهای بهروزرسانی ارسالی در پیامرسانها نکنند. همچنین فعالسازی احراز هویت دومرحلهای در تلگرام میتواند تا حد زیادی از این نوع حملات پیشگیری کند.
پرواز تاریخی آربیتروم تا ۴۵ درصد؛ واچلیست پرسودترین ارزهای دیجیتال امروز یکشنبه ۱۵ شهریور
سود این دارایی در یک ماه اخیر بیشتر از دلار و طلا بود | منتظر ادامه پرواز قیمت باشیم؟
پیشبینی قیمت دلار و یورو فردا ۱۵ شهریور
پیشبینی قیمت طلا و سکه فردا ۱۵ شهریور
جدیدترین قیمت طلا و سکه امروز ۱۴ شهریور
پیشبینی طلا، دلار و مسکن تا پایان سال؛ کدام سرمایهگذاری سودآورتر است؟
دوجکوین
سیگنال جهش ۸۰ درصدی روی چارت بیتکوین
چرا بیتکوین ریخت؟
شانس پرواز ۱۰۰ درصدی آلتکوین مشهور
دیدگاهها (۰)