Закрыть меню
    Новое

    Технический директор Ledger: программные кошельки все еще уязвимы к атакам

    9 сентября 2025 19:00

    Sky планирует приступить к поддержке стейблкоина USDH

    9 сентября 2025 17:30

    Ценные бумаги Robinhood появятся в индексе S&P 500 22 сентября 2025 года

    9 сентября 2025 16:00
    Фейсбук X (Твиттер) Инстаграм
    TOKEN-NEWS
    • Биржи
    • Кошельки
    • Криптопроекты
    • Airdrops
    • DeFi
    • NFT
    • Майнинг
    TOKEN-NEWS
    Дом»Безопасность»Аналитики SlowMist предупредили о новой схеме атак на владельцев криптокошельков через фейковые собеседования
    Безопасность

    Аналитики SlowMist предупредили о новой схеме атак на владельцев криптокошельков через фейковые собеседования

    10 августа 2025 02:00Комментариев нет2 мин чтения

    Исследователи SlowMist опубликовали предупреждение о новом способе атак на специалистов сектора Web3. Один из участников сообщества рассказал, что при собеседовании с командой, представившейся выходцами из Украины, на первом этапе его попросили клонировать репозиторий с GitHub. Он отказался, что впоследствии позволило ему выявить мошенническую схему.

    Проверка показала, что указанный репозиторий содержал вредоносный код. После клонирования и запуска он подгружал «зависимость» rtk-logger версии 1.11.5, созданную 8 августа 2025 года. Этот компонент предназначался для скрытой установки вредоносного ПО на устройство жертвы.

    Зараженное программное обеспечение собирало конфиденциальную информацию, включая данные из хранилища расширений браузера Chrome, возможные seed-фразы и сессионные токены. Затем эти сведения передавались на сервер злоумышленников. Такой подход позволяет атакующим напрямую получить доступ к криптокошелькам и аккаунтам жертвы.

    В SlowMist подчеркнули, что данная схема стала примером «вакансии-ловушки». Под видом собеседования и выполнения тестового задания жертву фактически вынуждают запустить вредоносный код. Этот метод особенно опасен для специалистов, которые привыкли доверять открытым репозиториям на GitHub.

    Эксперты рекомендуют всегда проверять источники и содержимое кода перед его загрузкой и запуском. Даже если задание выглядит простым и безопасным, оно может содержать скрытые зависимости, способные нанести серьезный ущерб.

    Подобные атаки демонстрируют, что мошенники активно адаптируются, используя социальную инженерию и технические уязвимости одновременно. SlowMist советует проявлять повышенную осторожность при удаленных собеседованиях и избегать выполнения кода, полученного от незнакомых компаний.

    Поделиться. Фейсбук Телеграмма ВКонтакте Копировать ссылку
    Предыдущая статьяКомпания DWP Management привлекла $200 млн в цифровом токене XRP
    Следующая статья Крупные притоки в криптоETF сигнализируют о возвращении институционального интереса

    Читайте Также

    Технический директор Ledger: программные кошельки все еще уязвимы к атакам

    9 сентября 2025 19:00

    Arkham: власти Германии пока не изъяли 45 000 биткоинов, связанных с пиратским сайтом Movie2K

    8 сентября 2025 14:30

    Фишинговые атаки в августе нанесли пользователь ущерб на сумму $12,17 млн

    6 сентября 2025 21:00
    Интересное

    Технический директор Ledger: программные кошельки все еще уязвимы к атакам

    9 сентября 2025 19:00

    Sky планирует приступить к поддержке стейблкоина USDH

    9 сентября 2025 17:30

    Ценные бумаги Robinhood появятся в индексе S&P 500 22 сентября 2025 года

    9 сентября 2025 16:00

    Skyrexio сообщила о партнерстве с торговой площадкой XT.com

    9 сентября 2025 13:00

    Цена BTC оказалась около уровня критической поддержки и может продолжить падать

    9 сентября 2025 11:30
    Эксперты

    Технический директор Ledger: программные кошельки все еще уязвимы к атакам

    9 сентября 2025 19:00

    Sky планирует приступить к поддержке стейблкоина USDH

    9 сентября 2025 17:30

    Ценные бумаги Robinhood появятся в индексе S&P 500 22 сентября 2025 года

    9 сентября 2025 16:00
    Майнинг

    Аналитики объяснили причины августовских распродаж со стороны майнеров BTC

    2 сентября 2025 14:30

    Майнеры сталкиваются с ростом конкуренции со стороны AI-стартапов

    15 августа 2025 16:30

    Bitmain готовится к открытию завода в США

    15 августа 2025 13:30

    Технический директор Ledger: программные кошельки все еще уязвимы к атакам

    Безопасность 9 сентября 2025 19:00

    Недавно хакеры атаковали платформу Note Package Manager. По итогу злоумышленникам удалось похитить не более $50.…

    © 2025 financialratings

    Введите выше и нажмите Enter для поиска. Нажмите Esc для отмены.