Компания Trend Micro выявила грабившего хакеров хакера

Агентство по безопасности Trend Micro сообщило, что схема похищения средств у пользователей криптовалют состояла из нескольких этапов. Вначале хакер под ником Water Labbu выявлял фишинговые сайты мошенников, которые выдавали себя за официальные децентрализованные приложения (dApps).

Затем отслеживал, когда жертвы мошенников подключат к фейковым веб-ресурсам свои криптокошельки. После внедрял на фишинговый сайт вредоносный код JavaScript, с помощью которого похищал средства пользователей прямо под носом у мошенников. Для жертв мошенников ничего не изменилось, их по-прежнему грабили. С той лишь разницей, что похищенную мошенниками криптовалюту хакер перемещал на свой кошелек.

«Запрос был замаскирован так, чтобы выглядеть как будто он был отправлен со взломанного веб-сайта и запрашивает разрешение на перевод почти неограниченного количества USD Tether из кошелька цели», — рассказывают специалисты Trend Micro.

В одном из инцидентов Water Labbu через вредоносный скрипт успешно похитил стейблкоины USDT с двух кошельков. Затем обменял их на бирже Uniswap — сначала на стейблкоины USDC, а затем на эфиры, которые отправил через микшер Tornado Cash.

Эксперты предупреждают, что Water Labbu использует не только фейковые сайты мошенников, но и прибегает к другим методам похищения криптовалют. Например, если жертва загружала сценарий с рабочего стола под управлением Windows, он возвращал другой сценарий с поддельным сообщением об обновлении Flash и просьбой загрузить вредоносный исполняемый файл.

В прошлом месяце криптовалютная биржа Coinbase добавила в свой кошелек новую функцию безопасности, благодаря которой пользователи получают предупреждение при посещении вредоносных сайтов и децентрализованных приложений.


Преступность в сфере криптовалют
Преступность в сфере криптовалют
Chainalysis опубликовал большое исследование об использовании криптовалют в мошеннических операциях. Мошенничество в
Опасно ли аппрувить что-либо на PancakeSwap? Учимся обходить скам: Часть 3
Опасно ли аппрувить что-либо на
Оглавление 1 Введение 2 Немного про аккаунты, сид фразу и где же хранятся наши токены 3 Подключение кошелька к сайту.
Трехуровневая схема работы DeFi или сам себе DApp. Учимся обходить скам: Часть 4
Трехуровневая схема работы DeFi
Оглавление 1 Введение 2 Нижний уровень – блокчейн 2.1 Отступление – транзакции 3 Средний уровень – смарт-контракты 4
Расширенная работа со Смарт-контрактами. Основы языка “Solidity”. Учимся обходить скам: Часть 2
Расширенная работа со
Данная методичка предназначена, в первую очередь, для крипто энтузиастов, которые хотят научиться разбираться в том
Учимся читать смарт контракты и обходить скам: Часть 1
Учимся читать смарт контракты и
Оглавление 1 Основы мира DeFi 2 Интерфейс ERC 20/BEP 20 как основа контракта токена, разбор функций контракта 3 Что
Экосистема децентрализованных приложений в 2019 и перспективы на следующий год
Экосистема децентрализованных
2019 год завершается ростом числа пользователей dApps (децентрализованных приложений), хотя потенциалу таких

Курс криптовалют

BTC 42407.53
ETH 2252.93
EOS 0.781
XRP 0.624
LTC 72.41

Актуальность 2023-12-16 15:35:05
Динамика курсов валют