Вжух — и у вас нет крипты. Новая схема хакеров через подкасты обчищает трейдеров

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 717
Реакции
228
Посетить сайт
Одно приглашение на интервью — и миллионы исчезают без следа.
traders.jpg


Фишинговая кампания, направленная на представителей криптоиндустрии, привлекла внимание после того, как исследователь Хосе А. Гомес Ледесма из команды Quetzal

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о серии атак, маскирующихся под приглашения на интервью в популярный подкаст

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Мошенники создают впечатление реального контакта с ведущими шоу, выходят на потенциальных жертв через социальные сети и предлагают обсудить их участие в эфире. Для проведения интервью они якобы используют платформы Streamyard или Huddle, но на деле перенаправляют собеседников на фальшивые сайты, имитирующие интерфейс этих сервисов.

При попытке подключиться к такому ресурсу пользователю показывается сообщение об ошибке — якобы браузер не поддерживается или соединение невозможно, — и предлагается скачать специальное приложение-клиент. В действительности жертва загружает DMG-файл, который представляется как Streamyard или Huddle, но на самом деле является маскировкой для вредоноса

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, специально созданного для атак на устройства под управлением

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

После установки DMG-файл запускает цепочку команд, включающую сложную декодировку содержимого. Внутри образа размещён обфусцированный Bash-скрипт, зашифрованный в формате Base64, который затем проходит стадию XOR-дешифровки через Perl и снова расшифровывается из Base64. В результате этих операций создаётся и запускается AppleScript, задача которого — обнаружить скрытый исполняемый файл внутри установленного тома. Названия томов — .Huddle или .Streamyard — с точкой в начале указывают на их скрытность в Unix-среде. Именно в этих файлах и находится вредоносный компонент AMOS Stealer.

Данный стилер активно используется злоумышленниками для кражи различной конфиденциальной информации — от паролей и сессий браузеров до данных банковских приложений и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. После заражения такие артефакты зачастую продаются на даркнет-форумах, иногда по цене ниже стоимости обеда. AMOS ранее уже замечался в подобных атаках, включая кампании с использованием поддельного ПО вроде DeepSeek, и известен своей кросс-программной маскировкой под доверенные приложения.

Новая волна атак с использованием поддельных приглашений в подкасты продолжает серию изощрённых схем, ориентированных на криптосообщество. Всего несколько недель назад в похожей операции злоумышленники выдавали себя за журналистов

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, чтобы выйти на топ-менеджеров отрасли. Современные подходы становятся всё более адресными: фальшивые страницы предельно точно копируют интерфейсы популярных платформ, а общение в соцсетях выстроено так, чтобы вызвать доверие. Жертва получает персонализированное сообщение, предложение об интервью и «служебную» ссылку — всё выглядит реалистично до самого момента загрузки вредоносного файла.

На текущий момент выявлены и опубликованы хеши нескольких образов, распространявших AMOS: среди них файлы с названиями Huddle.Iwv и Streamyard.ZTz, а также домены-ловушки вроде streamyard.ai и huddle01.com. Отчёт Quetzal содержит и технические индикаторы компрометации, включая SHA256-суммы всех известных вредоносных файлов, используемых в этой цепочке заражения.

Маскировка под Empire Podcast и копирование интерфейсов Streamyard и Huddle делают атаку особенно убедительной — жертвы сталкиваются с подделкой на каждом этапе: от общения в соцсетях до фактической установки программы. Несмотря на то, что вредонос распространяется только под macOS, именно эта платформа остаётся наиболее популярной среди Web3-разработчиков и трейдеров, что делает кампанию особенно эффективной.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 У вас Windows? Ваши пароли могут быть украдены даже без кликов Новости в сети 0
Support81 Вы используете ChatGPT, чтобы написать код, и не понимаете, что он лишает вас работы. Прямо сейчас. Новости в сети 0
Support81 Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным Новости в сети 0
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
Support81 «Вас заменят алгоритмы»: Билл Гейтс вынес приговор врачам, педагогам и творческим профессиям Новости в сети 0
Support81 DeepSeek-V3: "мозги" из Китая, которые понимают код лучше вас Новости в сети 0
Support81 «Мы знаем все о вас»: рекламная корпорация похвасталась тотальной слежкой за потребителями Новости в сети 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
У Интересно Как обойти замедление YouTube в России, если он у вас вообще тормозит. Полезные статьи 4
Support81 На телефон поступил одноразовый код? Похоже, он предназначен не для вас Новости в сети 0
Support81 Отклонить нельзя собирать: как сайты отслеживают вас даже после отказа от куки Новости в сети 0
Support81 YouTube: просмотр видео может сделать вас подозреваемым в глазах полиции Новости в сети 1
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
pink blink Продам Базы данных РФ и Европы от Pink Blink — найду для вас всё Все что не подошло по разделу 0
Support81 Google хочет заставить вас смотреть рекламу Новости в сети 0
T Traffic_Project| ЛУЧШИЕ УСЛОВИЯ ДЛЯ ВАС | Google ADS - Facebook - Youtube | БЕСПЛАТНОЕ СЕО Ищу работу. Предлагаю свои услуги. 0
NickelBlack Закину пробив и бомбер для вас - беспалтно. Другое 4
H Закрыто Кратко о том как вас могут найти Корзина 0
Denik Интересно Что ваш интернет провайдер знает про вас?! Анонимность и приватность 7
2 Всё об уязвимостях GSM сетей или как вас прослушивают. Часть 1 Уязвимости и взлом 6
V Сделаю для вас архив whats app/viber Уязвимости и взлом 0
B Различные курсы для вас Раздача dedic/ssh/proxy 16
C Взлом почты на заказ Gmail,Ok ,Vk,Whatsapp,Viber Ждем вас @ESServ1ce Мы - сервис по взлому почтовых ящиков и аккаунтов в социальных сетях. Беремся з Корзина 0
T Проверено [СЕРВИС] Zservers.ru - Выделенные сервера только для вас! Сайты/Хостинг/Сервера 0
W Два бесплатных аккаунта ВКонтакте для вас! СИ/Фишинг/Мошенничество 3
K Огненные проекты для вас [pk] Продажа софта 2
A -- Софт для вас! -- Другие ЯП 3
V Не хотите показать, что у вас в смартфоне? Заплатите штраф! Полезные статьи 8
G Кратко о том как вас могут найти. Полезные статьи 4
J Ваш компьютер работает не на вас Полезные статьи 3
S Вас подслушивают Новости в сети 1
W Сделаю билд скрытого майнера под вас Ищу работу. Предлагаю свои услуги. 0
C Как вас могут вычислить даже при условии использования Tor Browser. Анонимность и приватность 0
T И снова http(s) proxy для вас пуси:3 Раздача dedic/ssh/proxy 1
Психологические секреты, которые сделают из вас обаятельного и коммуникабельного человека Полезные статьи 19
P 1.5k минимум, все зависит от вас! Корзина 2
E Браузер сливает информацию о вас (ВНИМАНИЕ!) Анонимность и приватность 6
B когда вас достали))) Юмор 15
K Какая музыка у Вас играет прямо сейчас? Видео/Музыка 144
Support81 Дело о смайлике. Суд решил, что клоун и «хабалка» — не повод для штрафа, если нет лингвистической экспертизы Новости в сети 0
Support81 Вчера защищали от Запада, сегодня грабят Россию. Pay2Key показал, что в теневом бизнесе нет патриотизма Новости в сети 0
Support81 Админ или нет? В Киеве задержан фигурант дела крупнейшего форума XSS Новости в сети 0
Support81 Вакансии есть, специалистов нет: кризис на рынке информационной безопасности Новости в сети 0
panther Продавец Строки (Фулки) для регистрации криптобирж, кошельков, букмекерских контор, казино и т.д. ❌СНГ НЕТ❌ Аккаунты/Админки/Документы 60
Traffpost Интересно Seo продвижение I Мощные ссылки с мегатрастовых доноров I Аналогов за такую цену - Нет! Ищу работу. Предлагаю свои услуги. 0
Traffpost Интересно Seo продвижение I Мощные ссылки с мегатрастовых доноров I Аналогов за такую цену - Нет! Ищу работу. Предлагаю свои услуги. 6
T Заработок на продаже медицинских масок приносит очень много (в магазинах их нет) Способы заработка 2
АнАлЬнАя ЧуПаКаБрА MIX АПБ личный 159 Gb нет дублей (обновление 25.10.19) Раздача email 0

Название темы