Time:2024-12-30 Click:602
加密黑客对虚假工作骗局采取新手段
投放“恶意”恶意软件
据报道,加密黑客已经找到了一种巧妙的新方法,诱骗受害者下载“恶意”恶意软件——这种恶意软件可以让黑客访问受害者的计算机并掏空他们的钱包,或造成其他重大损失。
据区块链侦探泰勒·莫纳汉(Taylor Monahan,又名 Tay on X)称,黑客首先会冒充一家知名加密公司的招聘人员,向目标提供 20 万至 35 万美元的薪水。
然而,这种方法不是诱使目标打开包含恶意软件的 PDF,也不是让受害者下载伪装成恶意软件的视频通话软件,而是让受害者按照说明修复麦克风和视频访问问题。
“如果你按照他们的指示,你就完蛋了。”
受害者如何陷入恶意软件攻击
恶意攻击者首先会向受访者提出一系列冗长的面试问题,然后提出最后一个问题,这个问题需要在“Willo | 视频采访”中录制成视频。
然而,受害者会发现授予麦克风和摄像头访问权限存在问题,并被告知他们存在缓存问题,然后被告知解决问题的“解决方案”,Monahan 补充道:
“一旦你这样做了,Chrome 会提示你更新/重启以‘修复问题’。这不是在解决问题。这是在彻底搞砸你。”
Monahan 说,恶意软件为攻击者提供了对受害者设备的“后门”访问权限,并可能耗尽他们的加密资金。
“最终,他们会通过任何必要的手段来欺骗你,”她补充道,并指出恶意软件攻击适用于 Mac、Windows 和 Linux 操作系统。
Monahan 表示,这些假招聘人员突然在职业社交网站 LinkedIn 上联系受害者,发布各种招聘广告,包括 Gemini 和 Krkn 等知名加密货币公司的业务发展经理职位、分析师和研究员职位等。
黑客还联系了自由职业者网站 Discord 和 Tele 上的人员。
书面采访中提出的问题包括受害者认为未来 12 个月对行业最重要的加密货币趋势是什么,以及业务发展代表应如何在“有限的预算”下扩大加密货币公司在东南亚或拉丁美洲的合作伙伴关系。
Monahan 建议那些已经接触过恶意软件的人清除电脑中的数据。
她补充说,每个人都需要“小心”并保持“怀疑”。