CryptoCore: за кулисами аферы на $5,4 млн

Support81

Модератор
Группа мошенников активно использует технологии для обмана в мире криптовалют.
cryptocore.jpg


В мире криптовалют, где инновации и технологии идут рука об руку,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новая угроза для инвесторов и пользователей. Мошенники, вооруженные передовыми технологиями искусственного интеллекта и дипфейков, создают все более изощренные схемы обмана, ставя под угрозу безопасность цифровых активов миллионов людей по всему миру.

Группа злоумышленников, получившая кодовое название CryptoCore, выделяется среди прочих своими хитроумными тактиками и, к сожалению, успешным обманом многочисленных жертв. Арсенал их инструментов впечатляет: технология дипфейков для создания поддельных видео, взломанные аккаунты YouTube с миллионами подписчиков и профессионально разработанные веб-сайты. Все вместе создает убедительную иллюзию легитимности, заставляющую пользователей добровольно отправлять свои криптовалюты на кошельки мошенников.

Основной принцип работы CryptoCore строится на эксплуатации человеческого доверия к известным брендам, знаменитостям и значимым событиям. Злоумышленники мастерски маскируют свои сообщения под официальные коммуникации от доверенных источников, будь то аккаунты социальных сетей или страницы популярных мероприятий. Подобная тактика позволяет им паразитировать на репутации уважаемых личностей и организаций, вводя в заблуждение даже самых осторожных пользователей.

Механизм обмана отточен до мелочей. Жертву обычно перенаправляют на тщательно продуманный поддельный сайт, обещающий быструю и легкую прибыль. Для усиления эффекта и создания ощущения срочности мошенники часто используют ограниченные по времени «эксклюзивные» предложения. Потенциальной жертве внушается мысль, что если она не воспользуется шансом немедленно, то упустит уникальную возможность заработка.

Успех операций CryptoCore базируется на трех ключевых факторах: тщательная подготовка перед каждым «мероприятием», сложная техническая инфраструктура и способность молниеносно распространять мошеннические материалы среди максимально широкой аудитории через популярные социальные платформы.

Процесс подготовки к атаке включает несколько этапов. Первым делом злоумышленники взламывают аккаунты с большим количеством подписчиков, чаще всего на YouTube. Методы взлома варьируются от сложных фишинговых кампаний до использования вредоносного ПО, распространяемого через электронную почту. После получения доступа к аккаунту мошенники тщательно готовят дипфейк-контент, ожидая подходящего момента для его распространения.

В день намеченного «мероприятия» происходит полная трансформация захваченного аккаунта. Меняется фоновое изображение, описание канала, добавляется поддельный контент – все для повышения правдоподобности. Когда пользователи начинают искать информацию об официальном мероприятии, они с высокой вероятностью натыкаются на поддельный контент, учитывая большое количество подписчиков взломанного аккаунта.

Масштабы деятельности CryptoCore поражают воображение. За шестимесячный период исследования было выявлено более 1200 криптовалютных кошельков, использованных в мошеннических схемах. Наиболее часто злоумышленники оперировали с такими криптовалютами, как Ethereum, Bitcoin, Tether и Dogecoin. Общий оборот средств на этих кошельках составил около 5,4 миллиона долларов США, что говорит о колоссальных масштабах проблемы.

YouTube, будучи крупнейшей в мире платформой для обмена видео с аудиторией в миллиарды пользователей, стал главной мишенью для атак CryptoCore. Анализ взломанных аккаунтов показал, что более 20% из них имели свыше миллиона подписчиков. Наибольшая доля, примерно 36%, пришлась на аккаунты с аудиторией от 100 до 500 тысяч человек. Такой выбор не случаен – большое количество подписчиков не только обеспечивает широкий охват, но и добавляет видимость легитимности поддельным сообщениям.

Технология дипфейков стала ключевым инструментом в арсенале мошенников. Для создания убедительных подделок используются фрагменты реальных выступлений и интервью известных личностей. Например, для имитации контента, связанного с SpaceX и Илоном Маском, злоумышленники использовали кадры с таких мероприятий, как SpaceX All Hands 2024, Starship Flight Test и Starship Update 2022 года. В случае с Майклом Сэйлором, основателем MicroStrategy, мошенники создавали поддельные видео с заголовками вроде «Биткойн - цифровая энергия будущего с Майклом Сэйлором» или «10 правил успеха в криптомире от Майкла Сэйлора».

Статистика, собранная за период с января по июнь 2024 года, выявила 340 различных доменов, используемых для распространения мошеннических схем CryptoCore. Анализ показал, что наиболее часто эксплуатируемыми темами были MicroStrategy, SpaceX и Tesla – компании и бренды, тесно связанные с миром криптовалют и инноваций.

Техническая сторона операций CryptoCore впечатляет своей сложностью. Веб-сайты мошенников построены на основе обфусцированных JavaScript-скриптов, что значительно затрудняет их анализ и обнаружение. Такой подход позволяет эффективно скрывать адреса криптовалютных кошельков, константы и другие критические элементы, формирующие динамически генерируемый контент. QR-коды кошельков, часто используемые для упрощения процесса перевода средств, генерируются отдельным обфусцированным скриптом и хранятся локально в памяти устройства жертвы.

Особую обеспокоенность вызывает тот факт, что мошенники активно перенаправляют потенциальных жертв на мобильные устройства. Статистика показывает, что соотношение обнаружений вредоносной активности CryptoCore на настольных компьютерах и смартфонах составляет 2:5. Такая тенденция объясняется тем, что мобильные устройства зачастую менее защищены от киберугроз, что увеличивает шансы мошенников на успех.

Географический анализ атак CryptoCore показал, что наиболее уязвимыми странами оказались США, Великобритания, Бразилия и Германия. Высокий уровень проникновения криптовалют и развитая цифровая инфраструктура в этих странах делают их привлекательными целями для киберпреступников.

В свете растущей угрозы со стороны криптовалютных мошенников, пользователям необходимо проявлять повышенную бдительность. Важно помнить, что в мире финансов не бывает бесплатных обедов, и предложения, кажущиеся слишком привлекательными, чаще всего оказываются обманом. Особую осторожность следует проявлять при взаимодействии с аккаунтами в социальных сетях, имеющими большое количество подписчиков, но демонстрирующими подозрительно низкую активность или непоследовательный контент.

Эксперты настоятельно рекомендуют установку надежного антивирусного программного обеспечения не только на компьютеры, но и на мобильные устройства. Регулярное обновление операционных систем и приложений, использование сложных и уникальных паролей, а также двухфакторной аутентификации могут значительно снизить риск стать жертвой мошенников.

Борьба с криптовалютными мошенничествами требует комплексного подхода, включающего как технические меры защиты, так и повышение осведомленности пользователей. Только совместными усилиями IT-компаний, правоохранительных органов и самих пользователей можно создать безопасную среду для развития криптовалютных технологий и защитить инвесторов от финансовых потерь.

Будьте бдительны, проверяйте информацию из нескольких надежных источников и никогда не принимайте поспешных решений под давлением. Ваша финансовая безопасность в цифровом мире — в ваших руках.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
Support81 45 тыс фунтов за одно покушение — беглый топ-менеджер Wirecard финансировал шпионов и киллеров через крипту Новости в сети 0
Support81 «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями Новости в сети 1
Support81 С днем рождения, Windows! Спасибо за 40 лет обновлений, которые мы ненавидим Новости в сети 0
Support81 $244000000 за шифрование. VPN-инфраструктура теперь — бесплатный банкомат для хакеров Новости в сети 0
Support81 От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет Новости в сети 0
Support81 Скучно, зато работает. (И за это много платят). Языку Go — 16 лет Новости в сети 0
Support81 Перехват DNS – что это за атака и как она работает? Новости в сети 0
Support81 200000 постов за год: кипрская ботоферма круглосуточно печатает дипломы для всей России Новости в сети 0
Support81 $120000000 испарились за утро: как хакерам удалось обойти 10 аудитов и причем здесь ракетная программа КНДР Новости в сети 0
Support81 Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах Новости в сети 0
Support81 «Украинцы уже в вашем смартфоне!» Орбан обвинил украинскую разведку в слежке за венграми Новости в сети 0
Support81 Днём — баскетболист, ночью — переговорщик Conti? В Париже судят россиянина за связи с хакерами-вымогателями Новости в сети 0
Support81 Петербургский сисадмин получил 21 год за администрирование серверов даркнет-площадки Новости в сети 1
Support81 ShinyHunters стоит за атаками по краже данных Salesforce в Qantas, Allianz Life и LVMH Новости в сети 0
Support81 45% кибергруппировок охотятся за Россией — не ради денег, а ради секретов Новости в сети 0
Support81 На Украине атакована ключевая фигура, стоящая за крупным русскоязычным форумом киберпреступности Новости в сети 1
Support81 3 дня, 12 компаний, 400 ГБ данных: Akira выжигает бизнес за бизнесом Новости в сети 0
Support81 $43 миллиона за утро — взлом биржи GMX парализовал торги Новости в сети 0
Support81 Российский профессиональный баскетболист арестован за предполагаемую причастность к атакам с использованием вирусов-вымогателей Новости в сети 0
Support81 3 CVE + 1 руткит = китайцы за 4 месяца обчистили пол-Европы Новости в сети 0
Support81 Миксеры криптовалют: от благих намерений и за решетку Полезные статьи 0
Support81 Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день Новости в сети 0
Support81 Европа строила свою сеть десятки лет. Трамп может выключить её за утро Новости в сети 0
Support81 Криптобиржи — это казино. Только без алкоголя и с комиссией за каждый вдох Новости в сети 0
Support81 Cetus Protocol обокрали на $223 млн, и теперь они умоляют хакера отдать хотя бы часть — за амнистию и чай Новости в сети 0
Support81 Впервые с 2007 года: гипервизор VMware сдался под эксплойтом за $150K Новости в сети 0
Support81 За деньги — да: как преступники «купили» службу поддержки Coinbase Новости в сети 0
Support81 Больницы, школы, бизнес легли за секунды, а он просто отправил e-mail — создатель Black Kingdom в тисках правосудия Новости в сети 0
Support81 Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней Новости в сети 0
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
Support81 Учим ИИ плохому за 5 минут: новый способ сделать из помощника соучастника Новости в сети 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
Support81 Сдал WhatsApp за 1500? Будь готов к сроку по 159-й Новости в сети 0
Support81 186 аферистов за один день: в Пномпене накрыли китайский центр телефонного обмана Новости в сети 0
turbion0 Школьница из Москвы перевела мошеннице почти 4 миллиона рублей за снятие порчи. Новости в сети 0
wrangler65 Модель OnlyFans чуть не отправилась на тот свет из-за… голубя! Новости в сети 0
turbion0 Аферист предстанет перед судом за мошенничество более чем на 100 миллионов рублей. Новости в сети 0
Support81 48 атак за два месяца: BlackLock захватывает лидерство в вымогательской сфере Новости в сети 0
Support81 119 голосов за приватность: Франция отвергла шпионаж в мессенджерах Новости в сети 0
Support81 ReactOS 0.4.15: первый крупный релиз за три года с поддержкой 64-битной архитектуры Новости в сети 0
Support81 StilachiRAT: хищная киберкрыса похищает биткоины и подглядывает за вами через веб-камеру Новости в сети 0
Support81 «Мы знаем все о вас»: рекламная корпорация похвасталась тотальной слежкой за потребителями Новости в сети 0
Support81 Кто за кулисами крипторынка: тайные игроки, влияющие на стоимость монет Новости в сети 0
Support81 2500 долларов за карту: платежные данные в топе продаж в дарквебе Новости в сети 0
Support81 Полвека за $96 миллиардов: администраторы Garantex предстанут перед судом Новости в сети 0
Support81 Medusa бьёт рекорды: 40 атакованных организаций за два месяца Новости в сети 0
Support81 Грязные деньги стали чистыми: Lazarus отмыла миллиард долларов за две недели Новости в сети 0
Support81 Тайный шейх, миллиардные инвестиции и битва за ИИ Новости в сети 0

Название темы