Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Peretas Rusia di Balik Serangan Phishing Tautan Zoom yang Sedang Tren

Peretas Rusia di Balik Serangan Phishing Tautan Zoom yang Sedang Tren

CoineditionCoinedition2024/12/28 16:00
Oleh:By Ikemefula Aruogu
  • SlowMist telah menganalisis serangan phishing Zoom Link yang sedang tren.
  • Bukti menunjukkan peretas Rusia berada di balik serangan phishing Zoom Link yang sedang tren.
  • Peretas Zoom Link telah mencuri lebih dari $1 juta dari korban.


Perusahaan keamanan blockchain SlowMist telah menganalisis serangan phishing yang sedang tren yang melibatkan peretas yang meniru platform rapat online Zoom, menggunakan proses untuk mencuri data penting korban dan, dalam beberapa kasus, aset kripto mereka. Dalam sebuah posting baru-baru ini, SlowMist menyoroti pengalaman korban dan menjelaskan bagaimana para penjahat beroperasi.

屋漏偏逢连夜雨

早上起来发现推特被盗了,找回推特后,发现钱包被盗了,损失 1 M Usd0++ ,钱应该是找不回了

事件逻辑是昨晚黑客伪装了一个推特,一眼看过去没问题,通过我的推特互动信息,伪装我是 XX…

— Lsp (@lsp8940) December 24, 2024

Kasus yang dikutip melibatkan seorang pengguna di X yang dibujuk peretas untuk mengklik tautan terselubung yang tampak seperti undangan ke pertemuan online di Zoom. Menceritakan cobaan beratnya, korban menyatakan bahwa para peretas membajak akunnya dan mencuri cryptocurrency-nya. Oleh karena itu, dia menyarankan pengguna untuk waspada dan menghindari mengklik tautan yang belum diverifikasi.

Meskipun dia mengontrak bantuan seorang ahli blockchain, korban mengakui bahwa peluang untuk memulihkan dana yang dicuri rendah. Namun, dia yakin ceritanya akan sangat membantu untuk mencegah pengguna kripto lainnya menjadi korban kejenakaan serupa, mengingat upaya tak henti-hentinya yang dilakukan para peretas untuk membajak akun online pengguna internet.

Dalam analisisnya, SlowMist menemukan bahwa mengklik tombol “Luncurkan Rapat” di tautan Zoom palsu mengunduh paket instalasi berbahaya alih-alih membuka klien Zoom lokal. Data yang diunduh berisi skrip login yang mengirim pesan melalui API Telegram dalam bahasa Rusia.

SlowMist membagikan beberapa gambar, menunjukkan aspek konten berbahaya sambil menjelaskan cara kerjanya untuk mencuri data pengguna. Perlu dicatat bahwa proses serangan diaktifkan setelah pengguna memasukkan kata sandi mereka mengikuti petunjuk oleh komponen berbahaya. Oleh karena itu, perusahaan keamanan menyarankan pengguna internet untuk waspada dan berhati-hati saat menanggapi informasi dari sumber yang tidak diverifikasi.

Laporan SlowMist menunjukkan peretas yang diawasi telah mendapat untung lebih dari $ 1 juta dari berbagai korban pada saat analisis.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Arbitrum mengatakan bahwa mereka menarik diri dari program akselerator setelah Nvidia menolak asosiasi dengan kripto

Secara Singkat Arbitrum Foundation mengatakan bahwa mereka menarik diri dari program Nvidia-backed Ignition AI Accelerator setelah pembuat chip meminta agar namanya tidak disebutkan dalam pengumuman publik. Laporan sebelumnya mengindikasikan bahwa NVIDIA menolak tawaran Arbitrum untuk bergabung dengan program akselerator tersebut. Arbitrum menyebut penarikan tersebut sebagai “keputusan bisnis yang tepat” dalam sebuah pernyataan.

The Block2025/04/26 22:23
Arbitrum mengatakan bahwa mereka menarik diri dari program akselerator setelah Nvidia menolak asosiasi dengan kripto

Protokol DeFi Solana Loopscale terkena eksploitasi senilai $5,8 juta dua minggu setelah peluncuran

Ringkasan Cepat Protokol DeFi Solana Loopscale kehilangan $5,8 juta pada hari Sabtu setelah penyerang yang tidak dikenal mengeksploitasi masalah dengan salah satu pasarnya, kata platform tersebut. Loopscale mengatakan bahwa pihaknya secara aktif bekerja sama dengan penegak hukum untuk melacak pelaku dan mencoba memulihkan dana. Platform tersebut sementara membatasi fitur tertentu pada hari Sabtu saat menyelidiki insiden tersebut.

The Block2025/04/26 22:23
Protokol DeFi Solana Loopscale terkena eksploitasi senilai $5,8 juta dua minggu setelah peluncuran