Исследователи из компании Check Point, специализирующиеся на кибербезопасности, выяснили, что кампания действует с марта 2024 года. Мошенники распространяют в интернете рекламу, обманом убеждая потенциальных жертв установить поддельные приложения для торговли криптовалютами.
Вредоносное ПО использует уникальные методы защиты от обнаружения, поэтому его крайне сложно обнаружить, сетуют специалисты по безопасности. Пользователи, нажимающие на объявление мошенников, перенаправляются на поддельный сайт, интерфейс которого внешне напоминает какую-нибудь известную платформу. При этом одновременно запускаются сайт злоумышленника и его вредоносная программа, которая в фоновом режиме собирает конфиденциальную информацию о пользователе, в основном связанную с криптовалютами.
bits.media