Kẻ Điều Tra Blockchain Cảnh Báo Về Thủ Thuật Kỹ Thuật Xã Hội Mới Tập Trung Vào Crypto

cryptonews.net 29/12/2024 - 15:20 PM

Các kế hoạch Kỹ thuật Xã hội đến Ngành Crypto: Khai thác mới được công bố

Tay, một nhà điều tra an ninh blockchain nổi tiếng, đã báo cáo về một kế hoạch kỹ thuật xã hội mới nhắm đến ngành công nghiệp tiền điện tử. Cô giải thích rằng các nhân viên trong ngành có nguy cơ, vì những kẻ tấn công giả danh là các giám đốc điều hành trong lĩnh vực, cung cấp các cơ hội việc làm có mức lương cao.

Các kế hoạch dựa trên kỹ thuật xã hội đang gia tăng và giờ đây nhắm đến các thành viên trong ngành crypto. Tay vừa phát hiện một trong những chiến lược mới nhất của các tác nhân đe dọa nhằm đánh cắp tiền điện tử và tiếp cận các tổ chức crypto để mở rộng các cuộc tấn công của họ.

Tay giải thích rằng cuộc tấn công mới này liên quan đến việc các tác nhân đe dọa giả danh là những nhà tuyển dụng việc làm của các công ty nổi tiếng trong ngành crypto như Kraken, Mexc, Gemini,Meta. Các liên lạc thường được khởi xướng thông qua LinkedIn, nhưng các ứng dụng khác như Telegram cũng được sử dụng.

Các nhà tuyển dụng gửi lời mời làm việc với mức thù lao hấp dẫn đến các mục tiêu, lôi kéo họ tham gia ngay cả
nếu họ không tích cực tìm kiếm việc làm. Cuối cùng, sau khi trò chuyện một thời gian, các nạn nhân tiềm năng được hướng đến một trang web phỏng vấn video để trả lời câu hỏi và hoàn thành bài kiểm tra trước hợp đồng.

Sau khi trả lời một số câu hỏi, các nạn nhân tiềm năng phải ghi lại video bản thân trả lời câu hỏi cuối cùng trên trang web. Tuy nhiên, camera không ghi lại gì cả, và nạn nhân nhận được thông báo yêu cầu khắc phục một lỗi liên quan đến camera. Việc cài đặt các bản cập nhật cần thiết mở cổng cho kẻ tấn công vào máy tính của nạn nhân, kẻ có thể sử dụng quyền truy cập này để rút tiền và cho các mục đích xấu khác.

Tay khuyến cáo các mục tiêu tiềm năng nên cẩn trọng khi tham gia vào các nhiệm vụ tìm kiếm việc làm. Cô cho biết:
> “Có rất nhiều kẻ ác ý dành cả ngày để cố gắng lừa bạn sao chép/dán/chạy mã như thế này. Nó sẽ luôn hủy hoại bạn. HÃY AN TOÀN Ở ĐÂU.”

Phương thức hoạt động được mô tả và lỗ hổng liên quan rất giống với những gì Cục Điều tra Liên bang (FBI) gần đây đã liên kết với nhóm tội phạm Hàn Quốc.
tại các diễn viên, những người đã sử dụng các phương pháp tương tự trong cuộc tấn công dẫn đến việc mất 308 triệu đô la của DMM, một sàn giao dịch tiền điện tử có trụ sở tại Nhật Bản.

Đọc thêm: FBI Liên kết Tin tặc Triều Tiên với cuộc xâm nhập 308 triệu đô la của sàn giao dịch DMM




Bình luận (0)

    Chỉ số tham lam và sợ hãi

    Lưu ý: Dữ liệu chỉ mang tính tham khảo.

    hình minh họa chỉ số

    Tham lam

    63