Crypto News Outlet Cointelegraph подтвердил, что его веб-сайт был скомпрометирован в фронтальной эксплойте, используемой для продвижения мошеннического токенового воздушного потока и кражи у пользователей.
Это сказал В заявлении на X в воскресенье вечером он знал о «мошенническом всплывающем окне» и «активно работала над исправлением».
«Не нажимайте на эти всплывающие окна, подключите свои кошельки [or] Введите любую личную информацию », — предупредил она.
Дешифровать приблизился Cointelegraph за комментарий.
В всплывающем воспалении ложно утверждается, что пользователи были выбраны для раздачи нового токена, якобы частью «справедливого запуска» Cointelegraph, чтобы вознаградить лояльных читателей.
Он отображал сфабрикованную цену токена и пообещал пользователям чуть менее 5500 долларов, если они подключили свои крипто -кошельки. Он также утверждал, что Security Firm Certik провела проверку интеллектуального контракта.
Метод использовал отражает аналогичную атаку передней части на агрегатор цен Coinmarketcap, которая произошла всего за два дня назад.
В этом случае посетители сайта увидели всплывающие окна, запрашивающие подключения кошелька в целях проверки. Coinmarketcap позже подтвержденный Злоупотребленный код был введен в сайт, и он был удален.
Оба инцидента представляют собой растущую волну фишинговых атак, ориентированных на крипто -платформы через скомпрометированные пользовательские интерфейсы.
В этих мошенничествах жертвы заманивают в соединение кошельков под ложными предложениями, такими как получение токенов или подтверждение личности, а затем видят их счета, истощенные злоумышленником.
Согласно фирменной фирменной фирме TRM Labs, фишинговые схемы и инфраструктурные атаки на основе вредоносных программ составляли 70% от 2,2 миллиарда долларов, украденных в халатах, связанных с крипто, в 2024 году.
Атака Cointelegraph наступает через несколько дней после безопасности исследователей раскрыта Массивный дамп данных, содержащий более 16 миллиардов, украденных учетных данных для входа в систему, включая доступ к учетным записям на таких платформах, как Google, Telegram, Facebook и GitHub.
Период, вероятно, был собран из вредоносных программ Infostealer, начинки по учебным вещам и предыдущих утечек.
Под редакцией Себастьян Синклер
