Ssylka

Фейковые стартапы: новая волна краж криптовалют

Злоумышленники атакуют владельцев криптовалют через фиктивные стартапы в сфере AI, игр и Web3. Кампания использует Telegram, Discord и X (бывший Twitter) для распространения вредоносов, крадущих цифровые активы. Цель — обман пользователей под видом перспективных технологических проектов.
Фейковые стартапы: новая волна краж криптовалют
Изображение носит иллюстративный характер

Поддельные компании имитируют легитимность: создают профессиональные сайты, фальшивых сотрудников, блоги и дорожные карты. Для убедительности злоумышленники взламывают верифицированные аккаунты X и публикуют отредактированные изображения с конференций, например, Eternal Decay. Документация проектов размещается на Notion и GitHub.

В декабре 2024 кампания Meeten (Cado Security) маскировалась под видеоплатформы (meethub[.]gg), распространяя троян Realst. К марту 2024 активность зафиксировала Jamf Threat Labs. Сейчас атаки расширились на темы AI и Web3 и продолжаются (Darktrace).

Для Windows злоумышленники предлагают вредоносное Electron-приложение. После запуска оно показывает фальшивый экран проверки Cloudflare, анализирует систему и скрытно устанавливает MSI-инсталлятор с инфостилером.

На macOS жертвы загружают DMG-файл, внедряющий Atomic macOS Stealer (AMOS). Вор извлекает документы, данные браузеров, кошельки и отправляет на сервер. Для скрытности скрипт создает Launch Agent, запускающийся при входе в систему, а бинарный файл на Objective-C/Swift логирует действия пользователя.

Список фейковых компаний и аккаунтов X включает:

  • Eternal Decay (@metaversedecay)
  • BeeSync (@BeeSyncAI, @AIBeeSync)
  • Buzzu (@BuzzuApp, @AI_Buzzu, @AppBuzzu)
  • Cloudsign (@cloudsignapp)
  • Dexis (@DexisApp)
  • Pollens AI (@pollensapp, @Pollens_app), связанные с KlastAI
  • Slax (@SlaxApp, @Slax_app, @slaxproject)
  • Swox (7 аккаунтов, включая @Swox_AI, @ProjectSwox).

Полный перечень: Lunelior, NexLoop (@nexloopspace), NexoraCore, NexVoo (@Nexvoospace), Solune (@soluneapp), Wasper (@wasperAI, @WasperSpace), YondaAI (@yondaspace).

Тактика схожа с группировкой Crazy Evil Traffers, известной по вредоносам StealC, AMOS и Angel Drainer. По словам исследователя Darktrace Тары Гулд:

> «Операции имитируют AI-, игровые и Web3-компании, используя поддельные соцсети... Кампания демонстрирует, какие усилия прилагают злоумышленники для создания видимости легальности».

Основные угрозы: стилеры Realst и AMOS, фишинговые коды регистрации, усложненные версии вредоносов. Финал всегда один — кража криптовалюты.


Новое на сайте

18601Как сезонные ветры создают миллионы загадочных полос на Марсе? 18600Как тело человека превращается в почву за 90 дней? 18599Как ваш iPhone может заменить паспорт при внутренних перелетах по США? 18598Мозговой шторм: что происходит, когда мозг отключается от усталости 18597Раскрыта асимметричная форма рождения сверхновой 18596Скидки Ninja: как получить идеальную корочку и сэкономить на доставке 18595Почему работа на нескольких работах становится новой нормой? 18594Записная книжка против нейросети: ценность медленного мышления 18593Растущая брешь в магнитном щите земли 18592Каким образом блокчейн-транзакции стали новым инструментом для кражи криптовалюты? 18591Что скрывается за ростом прибыли The Walt Disney Company? 18590Является ли ИИ-архитектура, имитирующая мозг, недостающим звеном на пути к AGI? 18589Как Operation Endgame нанесла сокрушительный удар по глобальной киберпреступности? 18588Кибервойна на скорости машин: почему защита должна стать автоматической к 2026 году 18587Как одна ошибка в коде открыла для хакеров 54 000 файрволов WatchGuard?