ru
Назад к списку

Хакеры из КНР создали фейковый Skype для кражи криптовалют

source-logo  forklog.com 13 Ноябрь 2023 08:51, UTC

Специалисты SlowMist обнаружили поддельное приложение Skype, с помощью которого хакеры из Китая похитили сотни тысяч долларов в различных криптовалютах.

New SlowMist Investigation Report:

Fake Skype App Phishing Analysis

Our latest report exposes how a fake Skype app led to the theft of stolen funds in the Web3 sphere.

Dive into our investigation for more insights on this scam and how you can stay protected!…

— SlowMist (@SlowMist_Team) November 12, 2023

Создатели фишинговой аферы пользуются действующим в стране запретом международных мессенджеров, в результате чего пользователям приходится скачивать их с неофициальных ресурсов.

Данные: Baidu.

По данным SlowMist, вредоносный Skype имел номер версии 8.87.0.403, тогда как последняя версия реального приложения имеет номер 8.107.0.215. С ноября 2022 до мая 2023 года используемый хакерами фишинговый внутренний домен bn-download3.com выдавал себя за биржу Binance.

Исследователи обнаружили, что вредонос модифицировал широко используемую сетевую структуру Android под названием okhttp3 для таргетинга на держателей криптовалют.

С ее помощью злоумышленники получали доступ к внутренним файлам и изображениям, а также к системной информации об устройстве. Это позволяло им отслеживать сообщения со строками в формате адресов, подобными TRX и ETH. В дальнейшем кошельки подменялись на принадлежащие хакерам.

Команда SlowMist в ходе анализа выявила и внесла в черный список более 100 вредоносных адресов, связанных с этим мошенничеством. В частности, один из Tron-кошельков до 8 ноября получил 110 транзакций на сумму свыше 192 856 USDT.

Данные: SlowMist.

Другой адрес в сети ETH получил 7800 USDT за 10 депозитных транзакций.

Напомним, в январе пользователи стали жертвами шпионажа со стороны троянизированного Telegram.

forklog.com