Телеграма: откриен малициозен софтвер за крипто

SafeGuard Cyber ​​откри малициозен софтвер на Telegram за кражба на крипто што цели на некои трговци вработени во крипто компании преку тактиката на имитирање на социјалната мрежа. 

Телеграма: имитирањето доведе до малициозен софтвер да нападне некои трговци вработени во крипто компаниите

Според извештајот на Сајбер за безбедна заштита, Имитирањето на телеграма доведе до малициозен софтвер да нападне некои трговци вработени во една крипто компанија

Во основа, се чини дека институционална компанија за криптовалути го ангажирала SafeGuard Cyber ​​за да анализира дали на Telegram, некои од нејзините вработени трговци биле цел на малициозен софтвер за кражба на крипто. Овој малициозен софтвер веќе беше нагласен во истражувањето за закани на Мајкрософт. 

Користење на можностите на SafeGuard Cyber ​​за враќање назад за Telegram, нивниот разузнавачки тим за закана од дивизија седум (Д7) можеше потврди дека малициозниот софтвер на трговците почна да работи во јули 2022 година. 

Актерот за закана имитираше личност од доверба поефикасно да се изврши нападот на социјалниот инженеринг.

Телеграма: актерот за закана е DEV-0139 и дејствува со испраќање вооружена датотека Excel

Поконкретно, Мајкрософт објави истражување за актерот за закана со тоа што го идентификуваше со името DEV-0139, истакнувајќи дека тој се претставувал пред своите жртви како претставник на друга инвестициска компанија за криптовалути. 

Не само тоа, DEV-0139 дејствува според испраќање датотека Excel со име OKX Binance & Huobi VIP comparision.xls вооружена со малициозни макроа. Се разбира, сето ова се случува откако актерот за закана ќе се приклучи на групите на Telegram кои се користат за олеснување на комуникацијата помеѓу ВИП клиентите и платформите за размена на криптовалути, со што ќе се идентификува својата цел меѓу членовите.

Овој вид „насоки“ обезбедени од Мајкрософт, го наведоа тимот D7 на SafeGuard Cyber ​​да идентификува и потврди дека овие малициозни датотеки беа испратени до трговците на клиентската крипто компанија

Во конкретниот случај, актерот за закана, наводно, ја усвоил тактиката на претставувајќи се како познат вработен во клиентската организација за да го испорача товарот.

Претстојниот крипто-паричник и размена

Телеграма имаше откриено во почетокот на декември нејзината одлука да слета во светот на крипто со свои производи како што се крипто-размена и паричник без притвор

Ова го потврди извршниот директор Павел Дуров, кој наводно кажал како следната година Telegram ќе изгради серија децентрализирани алатки за милиони луѓе за размена и складирање на крипто на „безбеден“ начин. 

И покрај долгите „крипто зима“, извршниот директор на апликацијата за пораки претпочиташе да ја стави основата за конкретен влез во крипто екосистемот, гледајќи го токму трендот како можност. 

Во моментов, на Telegram, корисниците веќе можат да го разменат токенот TON што го претставува блокчејнот на социјалната мрежа. Не само тоа, во 2022 година, и апликацијата за пораки интегрирана способност за размена на Bitcoin (BTC). 

Таква услуга е веќе активна на Telegram анонимен P2P, што значи дека корисниците ќе мора да ги споделат своите телефонски броеви за да депонираат, тргуваат или купуваат крипто. Дополнително, услугата е бесплатна за купувачите, но не и за продавачите, кои наместо тоа плаќаат надомест од 0.98%. 


Извор: https://en.cryptonomist.ch/2023/01/08/telegram-malware-crypto-2/