افشای کلاهبرداری فیشینگ: SlowMist حمله روی لینکین لینکین را کشف کرد

افشای کلاهبرداری فیشینگ: SlowMist حمله روی لینکین لینکین را کشف کرد
به گزارش زوم ارز، کلاهبرداری فیشینگ جدید ، که به عنوان یک پیشنهاد شغلی LinkedIn مبدل شده است ، به سرعت مهندسان blockchain را هدف قرار میدهد. این کلاهبرداری فیشینگ توسط Slowmist ، یک شرکت برای امنیت blockchain و اطلاعات تهدید ، بدون استفاده است. آخرین پرونده توسط برونو Skvorc از حساب رسمی X وی شاهد است. این مورد تهدیدی را که در پشت پیام استخدام مشروع قرار دارد تأکید میکند.
مهاجمان خود را در قالب بازیهای مبتنی بر blockchain ، یعنی بازی Socifi و سکوی Staking ، مبدل کردند. آنها قربانیان را فریب داده اند و فرصتهای شغلی پردرآمد را به آنها ارائه میدهند. روند استخدام حرفه ای به نظر میرسید ، پس از اینکه کلاهبردار یک کد مخرب ، مخزن Bitbucket را تهیه کرد ، بدتر شد.
Slowmist بدافزار را در کلاهبرداری فیشینگ تشخیص میدهد
محققان SlowMist کد را از نزدیک بررسی کرده و بدافزار رمزگذاری شده را در سرور ارائه شده جستجو کرده اند. این بدافزار به شکلی ساخته شده است تا دادههای حساس و مهم کاربر را سرقت کند. پس از اجرای کد توسعه دهنده مظنون ، به نظر میرسد که با سرورهای مخرب فرمان و کنترل (C2) ارتباط برقرار میکند. این شامل برخی از اسکریپتهای پنهان ، با هدف سرقت جزئیات حساس از سیستم و کلیدهای SSH است.
این اسکریپتها همچنین به روش استخراج اعتبار ذخیره شده در دادههای پسوند MACOS Keychains از مرورگر طراحی شده اند. جالب اینجاست که این بدافزار برای دور زدن ابزارهایی مانند Snitch Little طراحی شده است. از این طریق ، مهاجمان هنگام سرقت داراییهای رمزنگاری حساس و با ارزش ، ناشناخته ماندند.
SlowMist برای ارائه دستورالعملهایی برای ایمن ماندن از کلاهبرداریهای استخدام
SlowMist برای کاهش تهدیدها توصیههای قابل توجهی را برای افراد و شرکتها ارائه میدهد. این پلتفرم توصیههای مفیدی را برای محتاط بودن در هنگام دریافت پیشنهادات شغلی ، با بارگیری کد خارجی ارائه میدهد.
با کمک کانالهای رسمی ، کاربران باید استخدام کنندگان را تأیید کنند. آنها باید قبل از پیشروی ، مخازن مشترک را بررسی کنند و از اجرای اسکریپتها بدون تحقیق دور شوند. از طرف دیگر ، شرکتها باید ضمن مشاهده مخازن کد ، شبیه سازیهای فیشینگ را اجرا کنند.
بنگاهها همچنین باید از راه حلهای امنیتی پیشرفته ، محدود کردن سرقت اعتبار و خسارات مالی استفاده کنند. با رشد مداوم طرحهای فیشینگ پیوسته ، Slowmist به کاربران توصیه میکند که هوشیار باشند تا از دادههای حساس خود در برابر مجرمان سایبری محافظت کنند. این پلتفرم به جامعه توصیه میکند که از دادههای حساس خود در برابر هکرهایی که از ابزارهای ایمنی پیشرفته استفاده میکنند ، محافظت کند.
منبع:
اخبار مرتبط
- ۰۶/۰۱کاربران جدید کپیترید Toobit از پوشش 100% جبران زیان بهرهمند میشوند 4 روز پیش
- ۰۶/۰۱Toobit از بخشهای رویداد TIFT 2026 و استخر جایزه 3 میلیون دلاری رونمایی کرد 4 روز پیش
- ۰۶/۰۱Toobit جزئیات رقابت TIFT 2026 با استخر جوایزی به ارزش 3,000,000 USDT را منتشر کرد 4 روز پیش
- ۰۶/۰۱آغاز رقابتهای تیمی و انفرادی TIFT 2026 در Toobit 4 روز پیش
- ۰۵/۲۷Toobit از صفحه جدید و سادهسازیشده آغاز مسیر معاملهگری رونمایی کرد 1 هفته پیش
بروکرهای پیشنهادی
مشاهده همهسامان شیرازی نویسنده حوزه اخبار بازارهای مالی با تمرکز بر تحولات فاندامنتال و رویدادهای تأثیرگذار در بازار ارزهای دیجیتال است. او با پیگیری مستمر اخبار پروژههای بلاکچینی، جریان سرمایه، سیاستهای اقتصادی و تحولات نهادی، تلاش میکند تصویری شفاف از عوامل اثرگذار بر بازار ارائه دهد.رویکرد او مبتنی بر تحلیل خبری و بررسی دادههای منتشر شده از منابع معتبر است تا مخاطبان بتوانند درک بهتری از شرایط بازار و روندهای احتمالی داشته باشند. تمرکز اصلی وی بر تبیین ارتباط میان اخبار و رفتار بازار است، نه ارائه سیگنال یا توصیه معاملاتی!محتوای منتشر شده توسط سامان شیرازی صرفا جنبه اطلاع رسانی و آموزشی دارد و به منزله پیشنهاد خرید یا فروش داراییهای دیجیتال محسوب نمیشود.







نظرات (0 نظر)
هنوز نظری ثبت نشده است. شما اولین نفر باشید!