Когда онлайн-встречи становятся векторами атаки

6/3/2025, 5:36:16 AM
В последнее время сообщество криптовалюты часто сообщает о кибератаках. Злоумышленники используют Calendly для назначения встреч и замаскированные ссылки на Zoom, чтобы обмануть жертв и заставить их установить программы-трояны. В некоторых случаях злоумышленники даже получают удаленный доступ к компьютерам жертв во время встреч, что приводит к краже цифровых активов и учетных данных.

Полный анализ атак социального инженерства на основе Zoom и Calendly

В последние месяцы криптовалютное сообщество стало свидетелем всплеска нарушений кибербезопасности. Злоумышленники назначают встречи через@Calendly""> @Calendly и отправить, казалось бы, законные@Zoom""> @Zoom ссылки — только чтобы обмануть жертв и установить троянские приложения. Во многих случаях хакеры получают удаленный доступ к устройству жертвы во время встречи. В течение нескольких минут кошельки опустошаются и@Telegram""> @Telegram аккаунты угнаны.

Эта статья разбирает всю цепочку атак, делится практическими стратегиями защиты и включает ссылки для перепостов в сообществе, внутреннего обучения по безопасности или личной осведомленности.

Двойные мотивы атакующего

1. Кража цифровых активов

Хакеры развертывают вредоносное ПО, такое как Lumma Stealer, RedLine или IcedID, чтобы извлекать приватные ключи и сид-фразы из браузерных или десктопных кошельков, немедленно переводя #TON, #BTC, и другие активы.

Источники:Блог безопасности Microsoft, Угрозы разведки Flare

2. Угон личности

Сессионные куки из Telegram, Google и других сервисов крадутся для выдачи себя за жертв, заманивания новых целей и запуска эффекта снежного кома компрометации.

Источник: d01a Технический отчет

Цепочка атаки из 4 этапов

① Установление доверия
Злоумышленники выдают себя за инвесторов, СМИ или ведущих подкастов, отправляя официальные приглашения через Calendly. В одном случае, названном «НЕПОКОРНЫЙ КОМЕТ», злоумышленники имитировали сайт Bloomberg Crypto, чтобы повысить свою достоверность.

Источник:Блог Trail of Bits

② Развертывание трояна
Жертвам предлагают перейти на фальшивые сайты Zoom (не *.zoom.us), чтобы скачать вредоносный ZoomInstaller.exe. Это был распространенный метод с 2023 по 2025 год для развертывания вредоносного ПО IcedID или Lumma.

Источники: Bitdefender, Microsoft

③ Угон во время встречи
Хакеры переименовывают себя в «Zoom» на встрече и предлагают жертве «проверить совместное использование экрана», одновременно отправляя запрос на удаленный доступ. Если жертва нажимает «Разрешить», полный контроль над системой предоставляется атакующему.

Источники:Help Net Security, Dark Reading

④ Эксплуатация и латеральное распространение
Вредоносное ПО загружает учетные данные кошелька для немедленного вывода средств или бездействует, используя данные сеанса Telegram (папка tdata), чтобы выдавать себя за жертв и фишить других.

Источник:d01a Технический отчет

Аварийное реагирование: протокол из 3 шагов

  1. Немедленно изолируйте устройство
    Отключитесь от интернета. Перезагрузите с помощью чистой флешки и просканируйте систему. Если обнаружены Lumma или RedLine, выполните полное форматирование диска и переустановите ОС.

  2. Отозвать все сеансы
    Переместите криптоактивы в новый аппаратный кошелек. Выйдите из всех сессий Telegram и включите двухфакторную аутентификацию (2FA). Измените все пароли для электронной почты, обменов и важных учетных записей.

  3. Мониторинг блокчейна и бирж
    Следите за подозрительными транзакциями и обращайтесь в биржи, чтобы заморозить скомпрометированные адреса, когда это необходимо.

Шесть золотых правил для долгосрочной защиты

  • Устройства для встреч: Используйте только резервные ноутбуки или телефоны без приватных ключей для встреч с неизвестными контактами.
  • Официальные источники загрузки только: Программное обеспечение, такое как Zoom и AnyDesk, должно загружаться с их официальных сайтов. На macOS отключите «Открывать безопасные файлы после загрузки.»
  • Строгая проверка URL: Принимать только ссылки на встречи с доменом .zoom.us. Виртуальные URL Zoom должны соответствовать этой структуре домена.
  • Правило трех "Нет": никаких плагинов, никакого удаленного доступа, никакого отображения семян или приватных ключей.
  • Разделение холодных и горячих кошельков: Храните основные активы в холодных кошельках с PIN-кодом и парольной фразой. Держите только небольшие суммы в горячих кошельках.
  • 2FA везде: Включите двухфакторную аутентификацию на всех основных аккаунтах — Telegram, электронной почте, GitHub, биржах.

Заключение: Реальная угроза за фальшивыми встречами

Современные злоумышленники не нуждаются в уязвимостях нулевого дня — они полагаются на безупречную социальную инженерию. Они создают идеально выглядящие Zoom-встречи и терпеливо ждут единственной ошибки.

Создавая привычки — используя изолированные устройства, проверяя источники и применяя многоуровневую аутентификацию — вы можете остановить эти атаки до их начала. Пусть каждый пользователь блокчейна остается в безопасности от ловушек сконструированного доверия и защищает свои хранилища и идентичности.

Отказ от ответственности:

  1. Эта статья перепечатана из [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. Все авторские права принадлежат оригинальному автору [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. Если у вас есть возражения против этой переиздания, пожалуйста, свяжитесь с Gate Learn команда, и они займутся этим незамедлительно.
  2. Отказ от ответственности: Мнения и взгляды, выраженные в этой статье, принадлежат исключительно автору и не являются инвестиционной рекомендацией.
  3. Переводы статьи на другие языки выполняются командой Gate Learn. Если не указано иное, копирование, распространение или плагиат переведенных статей запрещены.

Пригласить больше голосов

Крипто-календарь
Блокчейн Жизнь 2025 в Дубае
Aethir запланирован для участия в конференции Blockchain Life 2025, которая пройдет в Дубае с 28 по 29 октября. Ожидается, что на мероприятии соберутся держатели из сектора криптовалют для обсуждения текущих рыночных тенденций и технологических достижений.
ATH
-3.19%
2025-10-28
Будущее денег, управления и права 2025 в Вашингтоне
Констелляция собирается участвовать в конференции «Будущее денег, управления и права 2025», которая запланирована на 30 октября в Вашингтоне.
DAG
-2.31%
2025-10-29
Завершение работы устаревшей Основной сети
Neo официально напоминает, что основная сеть Neo Legacy будет отключена 31 октября. Пользователей призывают завершить миграцию активов до крайнего срока, чтобы избежать риска потери средств. Сеть Legacy, изначально запущенная как основная сеть AntShares в 2016 году, будет полностью деактивирована, что ознаменует конец её операционной фазы в экосистеме Neo.
NEO
-4%
2025-10-30
Неделя ИИ в Сиэтле
Компания Arcblock планирует представить новое партнерство во время недели искусственного интеллекта в Сиэтле с 27 по 31 октября. Ожидается, что конференция привлечет более 3,500 участников и в списке спонсоров указаны Coinbase, Accenture и другие компании.
ABT
3.07%
2025-10-30
Хакатон
Flow запускает Forte Hacks, виртуальный хакатон с призами и бонусами на сумму более 250 000 долларов, который пройдет с 1 по 31 октября. Цель мероприятия — исследовать полный потенциал экосистемы Flow. Forte теперь доступен в тестовой сети Flow, что позволяет разработчикам начать работу над своими проектами до начала хакатона.
FLOW
-2.81%
2025-10-30
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!
Создайте аккаунт

Похожие статьи

Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
11/22/2023, 6:27:42 PM
Что такое индикатор кумулятивного объема дельты (CVD)? (2025)
Средний

Что такое индикатор кумулятивного объема дельты (CVD)? (2025)

Изучите эволюцию кумулятивного объема дельты (CVD) в криптоторговле в 2025 году, от интеграции машинного обучения и анализа межбиржевых данных до продвинутых инструментов визуализации, позволяющих более точно принимать рыночные решения за счет агрегации данных с нескольких платформ и автоматического обнаружения дивергенций.
12/10/2023, 8:02:26 PM
Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
9/5/2024, 3:37:05 PM
Что такое Solscan и как его использовать? (Обновление 2025 года)
Средний

Что такое Solscan и как его использовать? (Обновление 2025 года)

Solscan — это усовершенствованный обозреватель блокчейна Solana, который предлагает пользователям веб-платформу для исследования и анализа транзакций, адресов кошельков, контрактов, NFT и DeFi проектов на блокчейне Solana. После его приобретения Etherscan в 2025 году платформа теперь имеет переработанную аналитическую панель, расширенные инструменты для разработчиков, продвинутые функции безопасности, комплексный мониторинг DeFi протоколов по 78 протоколам и сложные интеграции NFT-рынков с инструментами анализа редкости.
3/8/2024, 2:36:44 PM
15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году
Новичок

15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году

В этой статье рассматриваются 15 проектов криптовалюты Layer-1, на которые стоит обратить внимание в 2024 году, подчеркивая их важность в обеспечении безопасности, консенсуса и децентрализации экосистемы блокчейна. В то время как решения Layer-2 улучшают производительность, они все равно полагаются на безопасность и децентрализацию, обеспечиваемые сетями Layer-1.
7/19/2024, 7:05:12 AM
Что такое Telegram NFT?
Средний

Что такое Telegram NFT?

В этой статье обсуждается превращение Telegram в приложение, работающее на основе NFT, интегрирующее технологию блокчейна для революционизации цифрового дарения и владения. Узнайте основные возможности, возможности для художников и создателей, и будущее цифровых взаимодействий с NFT от Telegram.
1/10/2025, 1:41:40 AM