مایکروسافت فاش کرد که روشهای کلاهبرداران روز به روز پیچیدهتر میشوند. طبق یک گزارش جدید، گروههای چت تلگرام برای هدف قرار دادن شرکتهای سرمایهگذاری ارزهای دیجیتال نقشه چیدهاند.
این غول فناوری عامل تهدیدی را شناسایی کرد که به گروههای تلگرامی نفوذ میکرد و خود را نماینده یک پلتفرم ارز دیجیتال نشان میداد.
حملات هدفمند علیه شرکتهای ارز دیجیتال
پست منتشر شده توسط تیم اطلاعاتی و امنیتی مایکروسافت بیان میکند که کلاهبرداران دانش قابل توجهی از صنعت ارز دیجیتال دارند و حداقل یک هدف (که بهعنوان نماینده سایر شرکتهای مدیریت داراییهای کریپتو معرفی میشوند) را به گروههای تلگرامی دعوت کردهاند. هدف اصلی تعامل و بحث در مورد یک موضوع مرتبط برای جلب اعتماد است. در ادامه گزارش به شیوه این حملات اشاره شده است.
مهاجمان صفحات فایل اکسل حاوی بدافزار را برای آنها ارسال کردند که حاوی اطلاعات آماری جعلی است تا قانونی به نظر برسد. پس از باز شدن، فایل اکسل ویروسی شده، یک فایل PNG را دانلود و تجزیه میکند تا یک DLL مخرب ساخته شود. این فایل میتواند اطلاعات را از سمت سرور هکر بگیرد و در سیستم قربانی اجرا کند.
یافتههای این شرکت وجود کمپینهای دیگری را نشان میدهد که از تکنیکهای مشابه برای هدف قرار دادن شرکتهای ارز دیجیتال استفاده میکنند. در پایان این گزارش آمده است:
بازار ارزهای دیجیتال همچنان یک محیط مورد علاقه برای کلاهبرداران است. کاربران هدف از طریق گروههای قابل اعتماد شناسایی میشوند تا شانس موفقیت افزایش یابد. در حالی که بزرگترین شرکتها هدف قرار داده میشوند، شرکتهای کوچکتر نیز میتوانند اهداف مورد علاقه باشند.
افزایش کلاهبرداری ارزهای دیجیتال در سال گذشته
بازار رمزارزها همچنان یک میدان مورد علاقه برای کلاهبرداران و هکرها است که اکنون به سمت حملات پیچیدهتر برای افزایش شانس موفقیت متمایل شدهاند.
در این صفحات در خصوص کلاهبرداری ارز دیجیتال و انواع کلاهبرداری ارز دیجیتال بیشتر بخوانید.
بر اساس تحقیقات اخیر انجام شده توسط شرکت امنیت سایبری و حفظ حریم خصوصی دادهها، ارزش ارزهای دیجیتال کلاهبرداری شده توسط هکرها در 11 ماه اول سال با 37 درصد افزایش به 4.3 میلیارد دلار رسیده است. Privacy Affairs ادعا کرد که 5 مورد از 11 مورد بزرگترین کلاهبرداری ارزهای دیجیتال در سال 2022، به ترتیب ورشکستگی صرافی FTX در ماه نوامبر، حمله شبکه Ronin Axie Infinity در ماه مارس (615 میلیون دلار)، هک پل رمزنگاری Wormhole در فوریه (320 میلیون دلار)، کلاهبرداری JuicyFields.io در جولای (273 میلیون دلار) میباشند.
کلاهبرداری راگ پول (Rug Pull) سهم بزرگی را از تمام کلاهبرداریها به خود اختصاص داد زیرا بیش از 188000 مورد از آنها در بلاک چینهای مختلف از جمله BNB و Ethereum ثبت شد.
نظرات کاربران