CryptoCore: за кулисами аферы на $5,4 млн

Support81

Модератор
Группа мошенников активно использует технологии для обмана в мире криптовалют.
Cryptocore



В мире криптовалют, где инновации и технологии идут рука об руку, появилась новая угроза для инвесторов и пользователей. Мошенники, вооруженные передовыми технологиями искусственного интеллекта и дипфейков, создают все более изощренные схемы обмана, ставя под угрозу безопасность цифровых активов миллионов людей по всему миру.

Группа злоумышленников, получившая кодовое название CryptoCore, выделяется среди прочих своими хитроумными тактиками и, к сожалению, успешным обманом многочисленных жертв. Арсенал их инструментов впечатляет: технология дипфейков для создания поддельных видео, взломанные аккаунты YouTube с миллионами подписчиков и профессионально разработанные веб-сайты. Все вместе создает убедительную иллюзию легитимности, заставляющую пользователей добровольно отправлять свои криптовалюты на кошельки мошенников.

Основной принцип работы CryptoCore строится на эксплуатации человеческого доверия к известным брендам, знаменитостям и значимым событиям. Злоумышленники мастерски маскируют свои сообщения под официальные коммуникации от доверенных источников, будь то аккаунты социальных сетей или страницы популярных мероприятий. Подобная тактика позволяет им паразитировать на репутации уважаемых личностей и организаций, вводя в заблуждение даже самых осторожных пользователей.

Механизм обмана отточен до мелочей. Жертву обычно перенаправляют на тщательно продуманный поддельный сайт, обещающий быструю и легкую прибыль. Для усиления эффекта и создания ощущения срочности мошенники часто используют ограниченные по времени «эксклюзивные» предложения. Потенциальной жертве внушается мысль, что если она не воспользуется шансом немедленно, то упустит уникальную возможность заработка.

Успех операций CryptoCore базируется на трех ключевых факторах: тщательная подготовка перед каждым «мероприятием», сложная техническая инфраструктура и способность молниеносно распространять мошеннические материалы среди максимально широкой аудитории через популярные социальные платформы.

Процесс подготовки к атаке включает несколько этапов. Первым делом злоумышленники взламывают аккаунты с большим количеством подписчиков, чаще всего на YouTube. Методы взлома варьируются от сложных фишинговых кампаний до использования вредоносного ПО, распространяемого через электронную почту. После получения доступа к аккаунту мошенники тщательно готовят дипфейк-контент, ожидая подходящего момента для его распространения.

В день намеченного «мероприятия» происходит полная трансформация захваченного аккаунта. Меняется фоновое изображение, описание канала, добавляется поддельный контент – все для повышения правдоподобности. Когда пользователи начинают искать информацию об официальном мероприятии, они с высокой вероятностью натыкаются на поддельный контент, учитывая большое количество подписчиков взломанного аккаунта.

Масштабы деятельности CryptoCore поражают воображение. За шестимесячный период исследования было выявлено более 1200 криптовалютных кошельков, использованных в мошеннических схемах. Наиболее часто злоумышленники оперировали с такими криптовалютами, как Ethereum, Bitcoin, Tether и Dogecoin. Общий оборот средств на этих кошельках составил около 5,4 миллиона долларов США, что говорит о колоссальных масштабах проблемы.

YouTube, будучи крупнейшей в мире платформой для обмена видео с аудиторией в миллиарды пользователей, стал главной мишенью для атак CryptoCore. Анализ взломанных аккаунтов показал, что более 20% из них имели свыше миллиона подписчиков. Наибольшая доля, примерно 36%, пришлась на аккаунты с аудиторией от 100 до 500 тысяч человек. Такой выбор не случаен – большое количество подписчиков не только обеспечивает широкий охват, но и добавляет видимость легитимности поддельным сообщениям.

Технология дипфейков стала ключевым инструментом в арсенале мошенников. Для создания убедительных подделок используются фрагменты реальных выступлений и интервью известных личностей. Например, для имитации контента, связанного с SpaceX и Илоном Маском, злоумышленники использовали кадры с таких мероприятий, как SpaceX All Hands 2024, Starship Flight Test и Starship Update 2022 года. В случае с Майклом Сэйлором, основателем MicroStrategy, мошенники создавали поддельные видео с заголовками вроде «Биткойн - цифровая энергия будущего с Майклом Сэйлором» или «10 правил успеха в криптомире от Майкла Сэйлора».

Статистика, собранная за период с января по июнь 2024 года, выявила 340 различных доменов, используемых для распространения мошеннических схем CryptoCore. Анализ показал, что наиболее часто эксплуатируемыми темами были MicroStrategy, SpaceX и Tesla – компании и бренды, тесно связанные с миром криптовалют и инноваций.

Техническая сторона операций CryptoCore впечатляет своей сложностью. Веб-сайты мошенников построены на основе обфусцированных JavaScript-скриптов, что значительно затрудняет их анализ и обнаружение. Такой подход позволяет эффективно скрывать адреса криптовалютных кошельков, константы и другие критические элементы, формирующие динамически генерируемый контент. QR-коды кошельков, часто используемые для упрощения процесса перевода средств, генерируются отдельным обфусцированным скриптом и хранятся локально в памяти устройства жертвы.

Особую обеспокоенность вызывает тот факт, что мошенники активно перенаправляют потенциальных жертв на мобильные устройства. Статистика показывает, что соотношение обнаружений вредоносной активности CryptoCore на настольных компьютерах и смартфонах составляет 2:5. Такая тенденция объясняется тем, что мобильные устройства зачастую менее защищены от киберугроз, что увеличивает шансы мошенников на успех.

Географический анализ атак CryptoCore показал, что наиболее уязвимыми странами оказались США, Великобритания, Бразилия и Германия. Высокий уровень проникновения криптовалют и развитая цифровая инфраструктура в этих странах делают их привлекательными целями для киберпреступников.

В свете растущей угрозы со стороны криптовалютных мошенников, пользователям необходимо проявлять повышенную бдительность. Важно помнить, что в мире финансов не бывает бесплатных обедов, и предложения, кажущиеся слишком привлекательными, чаще всего оказываются обманом. Особую осторожность следует проявлять при взаимодействии с аккаунтами в социальных сетях, имеющими большое количество подписчиков, но демонстрирующими подозрительно низкую активность или непоследовательный контент.

Эксперты настоятельно рекомендуют установку надежного антивирусного программного обеспечения не только на компьютеры, но и на мобильные устройства. Регулярное обновление операционных систем и приложений, использование сложных и уникальных паролей, а также двухфакторной аутентификации могут значительно снизить риск стать жертвой мошенников.

Борьба с криптовалютными мошенничествами требует комплексного подхода, включающего как технические меры защиты, так и повышение осведомленности пользователей. Только совместными усилиями IT-компаний, правоохранительных органов и самих пользователей можно создать безопасную среду для развития криптовалютных технологий и защитить инвесторов от финансовых потерь.

Будьте бдительны, проверяйте информацию из нескольких надежных источников и никогда не принимайте поспешных решений под давлением. Ваша финансовая безопасность в цифровом мире — в ваших руках.
Подробнее: https://www.securitylab.ru/news/551129.php
 
Похожие темы
Admin Интересно Великобритания ужесточает ответственность за публикацию запрещённого контента. Новости в сети 0
Admin Интересно Tesla отключила функцию автопилота у 100 тысяч владельцев за взлом системы. Новости в сети 0
Admin Интересно Нефтегазовая компания потеряла сотни тысяч фунтов из-за кибератаки. Новости в сети 0
Admin Интересно OpenAI приостанавливает строительство супер дата-центра в Великобритании из-за высоких затрат на электроэнергию. Новости в сети 0
Admin Интересно Роскомнадзор больше не один. Теперь за вашим VPN следят ещё 19 приложений. Новости в сети 0
Admin Интересно Спецслужбы используют мобильные игры для слежки за пользователями. Новости в сети 0
Admin Интересно Кофемашина в офисе: варит эспрессо и сливает данные за границу. Новости в сети 0
Admin Интересно LinkedIn обвиняют в шпионаже за пользователями через браузеры. Новости в сети 0
Admin Интересно Платформа X планирует автоматически блокировать аккаунты за первые публикации о криптовалюте. Новости в сети 0
Admin Интересно GitHub заблокировал доступ к сети проектов из-за утечки кода Anthropic. Новости в сети 0
Admin Интересно ICE использует шпионское ПО для борьбы с фентанилом, вызывая опасения за приватность. Новости в сети 0
Admin Интересно Люди снова летят к Луне — впервые за 54 года. Новости в сети 0
Admin Интересно Итальянская компания создала поддельную версию WhatsApp для слежки за пользователями. Новости в сети 0
Admin Интересно Piter-IX повышает цены на услуги из-за роста затрат и блокировок. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Дроны теперь запускает робот-камикадзе. Люди остались за километры от смерти. Новости в сети 0
Admin Интересно Павел Дуров раскритиковал Apple за блокировку VPN-клиентов в России. Новости в сети 0
Admin Интересно НАСА готовится к запуску первой пилотируемой миссии на Луну за более чем 50 лет. Новости в сети 0
Admin Интересно Не просто «стенка с мониторами». Как за 6 недель создать работающий центр кибербезопасности. Новости в сети 0
Admin Интересно Ваш интернет под колпаком, а вы и не заметили. Рассказываем про невидимый код для слежки за миллионами. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно Армянского программиста экстрадировали в США за создание вредоноса RedLine. Новости в сети 0
Admin Интересно Использование VPN может усилить слежку за пользователями. Новости в сети 0
Admin Интересно Еврокомиссия начала расследование против Snapchat из-за недостаточной защиты детей. Новости в сети 0
Admin Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости. Новости в сети 0
Admin Интересно Российский хакер приговорён к двум годам тюрьмы за управление ботнетом и атаки вымогателей. Новости в сети 0
Admin Интересно Meta обязана выплатить $375 млн за эксплуатацию детей — присяжные признали платформу небезопасной. Новости в сети 0
Admin Интересно FCC запретила импорт новых маршрутизаторов иностранного производства из-за рисков для кибербезопасности. Новости в сети 0
Admin Интересно Количество DDoS-атак выросло в полтора раза за год. Новости в сети 0
Admin Интересно Хотели видео с Каддафи, а получили хакеров в совете директоров. Госструктуры Ливии отплатили за любопытство. Новости в сети 0
Admin Интересно Amazon и Lidl планируют продавать солнечные панели в Великобритании для борьбы с ростом счетов за энергию. Новости в сети 0
Admin Интересно Российский хакер приговорён к 6,75 годам тюрьмы за участие в атаках с вымогательством. Новости в сети 0
Admin Интересно Пенсионерам отключат межгород. Кому еще в России запретят принимать звонки из-за границы. Новости в сети 0
Admin Интересно Ваш iPhone может больше, чем вы думали: например, выполнять чужой код из-за ошибки в памяти. Новости в сети 0
Admin Интересно Форум 4chan оштрафован на £450,000 за отсутствие проверки возраста для доступа к порнографии. Новости в сети 0
Admin Интересно GhostMail: как письмо о стажировке украло всю почту за 90 дней. Новости в сети 0
Admin Интересно Программисты больше не пишут код. Они управляют армией ботов, которые делают это за них. Новости в сети 0
Admin Интересно Ушёл из жизни Сергей Минеев — легендарный охотник за APT-группировками. Новости в сети 0
Admin Интересно Министерство юстиции США остановило работу ботнетов, ответственных за крупнейшие DDoS-атаки. Новости в сети 0
Admin Интересно Недоплатили при увольнении. Участник китайской хакерской группы сдал подельников из-за обиды на низкий гонорар. Новости в сети 0
Admin Интересно Роскомнадзор временно разблокировал WhatsApp из-за перегрузки оборудования. Новости в сети 0
Admin Интересно Премия Тьюринга присуждена за разработку квантовой криптографии. Новости в сети 0
Admin Интересно Пентагон внес ИИ-компанию в чёрный список за отказ сделать ИИ опаснее. Новости в сети 0
Admin Интересно 17-летнего школьника обвинили в финансировании терроризма из-за реакций в мессенджере. Новости в сети 0
Admin Интересно Парковка за счет хакеров. В Перми временно разрешили не платить за стоянку в центре. Новости в сети 0
Admin Интересно В Москве возвращаются пейджеры и стационарные телефоны из-за сбоев мобильного интернета. Новости в сети 0
Admin Интересно Пользователь DeFi потерял $50 миллионов из-за ошибки в интерфейсе. Новости в сети 0
Admin Интересно Москва в 2026 году: утром — нейросети и доставка за 15 минут, к вечеру — рация и бумажная карта. Новости в сети 0
Admin Интересно ИТ-компании тратили налоговые льготы на премии и штат: отчет Счетной палаты за 2025 год. Новости в сети 0
Admin Интересно Полиция Шотландии оштрафована на £66 тысяч за сбор избыточной личной информации. Новости в сети 0

Название темы