ระวัง! นักต้มตุ๋น crypto อยู่ที่นี่เพื่อขโมยกระเป๋าเงินของคุณ!

อ่าผู้อ่านที่รัก! ภัยคุกคามที่น่ากลัวที่สุดเกิดขึ้นจากมุมเงาของอินเทอร์เน็ตที่ซึ่งแฮ็กเกอร์นักเวทย์มนตร์สมัยใหม่เหล่านั้นกำลังร่ายเวทย์มนตร์ชั่วร้ายของพวกเขาเมื่อผู้ใช้ Reddit ที่ไม่สงสัยในการค้นหาเครื่องมือการซื้อขายฟรี MalwareBytes อัศวินผู้กล้าหาญในขอบเขตของความปลอดภัยทางไซเบอร์ได้เพิ่มสัญญาณเตือนภัยเผยให้เห็นว่าเหล่านี้มีมัลแวร์ฝังตัวอยู่ใน “การแตก” ของการซื้อขายพรีเมี่ยม ซอฟต์แวร์ที่เป็นอันตรายนี้เช่นขโมยในตอนกลางคืนพร้อมที่จะขโมยข้อมูลส่วนบุคคลและทิ้งกระเป๋าเงินดิจิตอลไว้เป็นหมันเหมือนทะเลทราย Jerome Segura นักวิจัยด้านความปลอดภัยอาวุโสของเราผู้กล้าหาญของเราได้ออกคำเตือนนี้ในโพสต์บล็อกลงวันที่ 18 มีนาคมซึ่งเป็นวันที่จะอยู่ในความอับอาย!

ผู้ที่ตกเป็นเหยื่อสูญเสีย crypto ตัวตนของพวกเขาถูกขโมย

Segura ซึ่งมีคิ้วที่มีร่องรอยรายงานว่าผู้ที่ตกเป็นเหยื่อพบกระเป๋าเงินดิจิตอลของพวกเขาว่างเปล่าเท่านั้นที่จะถูกแอบอ้างโดยอาชญากรขี้ขลาดซึ่งส่งลิงค์ฟิชชิ่งไปยังผู้ติดต่อที่ไม่สงสัย การโจมตีครั้งนี้เป็นภัยคุกคามคู่ทีมแท็กที่แท้จริงของโปรแกรมมัลแวร์ผู้ขโมย Lumma และ stealer ปรมาณูทำงานในความสามัคคีที่ไม่บริสุทธิ์เพื่อแทรกซึมคอมพิวเตอร์ของเหยื่อของพวกเขา ช่างเป็นคู่ที่น่ายินดี!

Atomic ผู้มาใหม่ในที่เกิดเหตุตั้งแต่เดือนเมษายนปี 2023 ได้นำไปยังการกำหนดเป้าหมายผู้ดูแลระบบและคำแนะนำพวงกุญแจในขณะที่ Lumma ซึ่งเป็นทหารผ่านศึกที่มีประสบการณ์ตั้งแต่ปี 2565 มุ่งเน้นไปที่กระเป๋าเงินดิจิตอล การแข่งขันที่เกิดขึ้นในสวรรค์มัลแวร์!

amos และ lumma info stealers เพิ่งได้รับการแจกจ่ายผ่านโพสต์ reddit ที่กำหนดเป้าหมายผู้ใช้ Mac และ Windows ในพื้นที่ crypto ระบายกระเป๋าเงินและขโมยข้อมูลส่วนบุคคล หนึ่งใน Lures ทั่วไปเป็นเวอร์ชันที่แตกของแพลตฟอร์มการซื้อขายที่ได้รับความนิยม TradingView

a

– Malwarebytes (@MalwareBytes) 19 มีนาคม 2025

นักต้มตุ๋นทำหน้าที่เป็นประโยชน์ในขณะที่แพร่กระจายมัลแวร์

อาศิลปะแห่งการหลอกลวง! วิธีที่ผู้กระทำความผิดเหล่านี้มีส่วนร่วมกับผู้ที่ตกเป็นเหยื่อของพวกเขาคือสิ่งที่ทำให้การหลอกลวงนี้แยกออกจากกัน พวกเขาแฝงตัวอยู่ใน cryptocurrency subreddits โพสต์ลิงก์ไปยังสิ่งที่พวกเขาอ้างว่าเป็นซอฟต์แวร์กราฟทางการเงินระดับพรีเมี่ยมฟรีสำหรับทั้ง Windows และ Mac พวกเขาใจกว้างแค่ไหน!

Segura ตั้งข้อสังเกตในโพสต์บล็อกของเขาว่าการมีส่วนร่วมของโปสเตอร์ดั้งเดิมในเธรดนั้นค่อนข้างน่าสนใจเนื่องจากพวกเขาเล่นบทบาทของคู่มือ“ มีประโยชน์” สำหรับผู้ใช้ที่กล้าถามคำถามหรือรายงานปัญหา ความพยายามพิเศษที่จะปรากฏว่าถูกต้องตามกฎหมายเป็นเครื่องมือในการโน้มน้าวให้บุคคลจำนวนมากขึ้นในการดาวน์โหลดไฟล์อันตรายเหล่านี้ Bravo นักต้มตุ๋นที่รัก Bravo!

สัญญาณเตือนชี้ไปที่ซอฟต์แวร์ที่เป็นอันตราย

จากการวิเคราะห์ของ Malwarebytes ไฟล์ที่ติดเชื้อแสดงสัญญาณเตือนที่แตกต่างกันว่าผู้ใช้ควรตระหนักถึง ซอฟต์แวร์ที่ถูกกฎหมายไม่ได้ใช้วิธีการแจกจ่ายของไฟล์สองไฟล์ที่มีการป้องกันรหัสผ่านซึ่งเป็นกรณีของมัลแวร์นี้อย่างแม่นยำ ความผิดพลาดแบบคลาสสิก!

ธงสีแดงที่สำคัญอีกประการหนึ่งคือนักต้มตุ๋นมักจะขอให้ผู้ใช้ปิดใช้งานซอฟต์แวร์ความปลอดภัยเพื่อดำเนินการโปรแกรม ความคิดเห็นที่“ มีประโยชน์” ของโปสเตอร์ปิดบังข้อจำกัดความรับผิดชอบอย่างชาญฉลาดที่ผู้ใช้ดาวน์โหลดด้วยความเสี่ยงของตัวเองแม้จะมีโพสต์ยอมรับสิ่งนี้ ช่างคิดแค่ไหน!

อาชญากรรม crypto กลายเป็นมืออาชีพมากขึ้น

ในขณะเดียวกันเส้นทางของการโจมตีครั้งนี้นำไปสู่สถานที่ที่ไม่คาดคิดที่สุด Malwarebytes ค้นพบว่ามัลแวร์นั้นโฮสต์บนเว็บไซต์ที่ บริษัท ทำความสะอาดในดูไบเป็นเจ้าของในขณะที่เซิร์ฟเวอร์คำสั่งและควบคุมได้ลงทะเบียนในรัสเซียเมื่อสัปดาห์ที่แล้ว ค่อนข้างเป็นเรื่องระหว่างประเทศ!

รายงานอาชญากรรม Crypto ของ Chainalysis ในปีพ. ศ. 2568 อธิบายรูปแบบที่กว้างขึ้นซึ่งอาชญากรรม crypto ได้“ เข้าสู่ยุคมืออาชีพที่ถูกครอบงำด้วยแผนการที่ขับเคลื่อนด้วย AI, การฟอก Stablecoin และองค์กรไซเบอร์ที่มีประสิทธิภาพ” การหลอกลวงนี้เป็นเพียงแค่ฟันเฟืองในเครื่องที่ยิ่งใหญ่นี้ รายงานเปิดเผยว่าการทำธุรกรรม cryptocurrency ที่ผิดกฎหมายถึงกว่า 50 พันล้านเหรียญสหรัฐในปีที่แล้ว ผลรวมที่น่าสยดสยองแน่นอน!

2025-03-20 19:44