پرش به محتوا

افشای کلاهبرداری فیشینگ: SlowMist حمله روی لینکین لینکین را کشف کرد

۲۷اسفند۱۴۰۳ 1 سال پیش نویسنده: تیم خبری
افشای کلاهبرداری فیشینگ: SlowMist حمله روی لینکین لینکین را کشف کرد

افشای کلاهبرداری فیشینگ: SlowMist حمله روی لینکین لینکین را کشف کرد

به گزارش زوم ارز، کلاهبرداری فیشینگ جدید ، که به عنوان یک پیشنهاد شغلی LinkedIn مبدل شده است ، به سرعت مهندسان blockchain را هدف قرار می‌دهد. این کلاهبرداری فیشینگ توسط Slowmist ، یک شرکت برای امنیت blockchain و اطلاعات تهدید ، بدون استفاده است. آخرین پرونده توسط برونو Skvorc از حساب رسمی X وی شاهد است. این مورد تهدیدی را که در پشت پیام استخدام مشروع قرار دارد تأکید می‌کند.

مهاجمان خود را در قالب بازی‌های مبتنی بر blockchain ، یعنی بازی Socifi و سکوی Staking ، مبدل کردند. آنها قربانیان را فریب داده اند و فرصت‌های شغلی پردرآمد را به آنها ارائه می‌دهند. روند استخدام حرفه ای به نظر می‌رسید ، پس از اینکه کلاهبردار یک کد مخرب ، مخزن Bitbucket را تهیه کرد ، بدتر شد.

Slowmist بدافزار را در کلاهبرداری فیشینگ تشخیص می‌دهد

محققان SlowMist کد را از نزدیک بررسی کرده و بدافزار رمزگذاری شده را در سرور ارائه شده جستجو کرده اند. این بدافزار به شکلی ساخته شده است تا داده‌های حساس و مهم کاربر را سرقت کند. پس از اجرای کد توسعه دهنده مظنون ، به نظر می‌رسد که با سرورهای مخرب فرمان و کنترل (C2) ارتباط برقرار می‌کند. این شامل برخی از اسکریپت‌های پنهان ، با هدف سرقت جزئیات حساس از سیستم و کلیدهای SSH است.

این اسکریپت‌ها همچنین به روش استخراج اعتبار ذخیره شده در داده‌های پسوند MACOS Keychains از مرورگر طراحی شده اند. جالب اینجاست که این بدافزار برای دور زدن ابزارهایی مانند Snitch Little طراحی شده است. از این طریق ، مهاجمان هنگام سرقت دارایی‌های رمزنگاری حساس و با ارزش ، ناشناخته ماندند.

SlowMist برای ارائه دستورالعمل‌هایی برای ایمن ماندن از کلاهبرداری‌های استخدام

SlowMist برای کاهش تهدیدها توصیه‌های قابل توجهی را برای افراد و شرکت‌ها ارائه می‌دهد. این پلتفرم توصیه‌های مفیدی را برای محتاط بودن در هنگام دریافت پیشنهادات شغلی ، با بارگیری کد خارجی ارائه می‌دهد.

با کمک کانال‌های رسمی ، کاربران باید استخدام کنندگان را تأیید کنند. آنها باید قبل از پیشروی ، مخازن مشترک را بررسی کنند و از اجرای اسکریپت‌ها بدون تحقیق دور شوند. از طرف دیگر ، شرکت‌ها باید ضمن مشاهده مخازن کد ، شبیه سازی‌های فیشینگ را اجرا کنند.

بنگاهها همچنین باید از راه حل‌های امنیتی پیشرفته ، محدود کردن سرقت اعتبار و خسارات مالی استفاده کنند. با رشد مداوم طرح‌های فیشینگ پیوسته ، Slowmist به کاربران توصیه می‌کند که هوشیار باشند تا از داده‌های حساس خود در برابر مجرمان سایبری محافظت کنند. این پلتفرم به جامعه توصیه می‌کند که از داده‌های حساس خود در برابر هکرهایی که از ابزارهای ایمنی پیشرفته استفاده می‌کنند ، محافظت کند.

منبع:

اخبار مرتبط

  1. ۰۶/۰۱
    کاربران جدید کپی‌ترید Toobit از پوشش 100% جبران زیان بهره‌مند می‌شوند 4 روز پیش
  2. ۰۶/۰۱
    Toobit از بخش‌های رویداد TIFT 2026 و استخر جایزه 3 میلیون دلاری رونمایی کرد 4 روز پیش
  3. ۰۶/۰۱
    Toobit جزئیات رقابت TIFT 2026 با استخر جوایزی به ارزش 3,000,000 USDT را منتشر کرد 4 روز پیش
  4. ۰۶/۰۱
    آغاز رقابت‌های تیمی و انفرادی TIFT 2026 در Toobit 4 روز پیش
  5. ۰۵/۲۷
    Toobit از صفحه جدید و ساده‌سازی‌شده آغاز مسیر معامله‌گری رونمایی کرد 1 هفته پیش
تیم خبری

سامان شیرازی نویسنده حوزه اخبار بازارهای مالی با تمرکز بر تحولات فاندامنتال و رویدادهای تأثیرگذار در بازار ارزهای دیجیتال است. او با پیگیری مستمر اخبار پروژه‌های بلاکچینی، جریان سرمایه، سیاست‌های اقتصادی و تحولات نهادی، تلاش می‌کند تصویری شفاف از عوامل اثرگذار بر بازار ارائه دهد.رویکرد او مبتنی بر تحلیل خبری و بررسی داده‌های منتشر شده از منابع معتبر است تا مخاطبان بتوانند درک بهتری از شرایط بازار و روندهای احتمالی داشته باشند. تمرکز اصلی وی بر تبیین ارتباط میان اخبار و رفتار بازار است، نه ارائه سیگنال یا توصیه معاملاتی!محتوای منتشر شده توسط سامان شیرازی صرفا جنبه اطلاع رسانی و آموزشی دارد و به منزله پیشنهاد خرید یا فروش دارایی‌های دیجیتال محسوب نمی‌شود.

نظرات (0 نظر)

هنوز نظری ثبت نشده است. شما اولین نفر باشید!

نظر خود را بنویسید

ایمیل شما منتشر نخواهد شد. فیلدهای مورد نیاز علامت‌گذاری شده‌اند *

اخبار لحظه‌ای

مشاهده همه