logo

На токен-страницах DEX начали появляться фейковые кнопки с вредоносным кодом

By: crypto ru|2025/05/15 16:45:07
0
Поделиться
copy
Исследователи из Scam Sniffer сообщили об опасной атаке, направленной на пользователей децентрализованных бирж. На страницах с информацией о токенах, таких как FUCKLAUNCH, была обнаружена поддельная кнопка Website, ведущая на вредоносный домен. При переходе по ссылке пользователю предлагается пройти фейковую верификацию через систему Cloudflare. Однако вместо обычной проверки жертва сталкивается с инструкцией по запуску опасной PowerShell-команды. На устройствах под управлением Windows всплывает сообщение, в котором просят нажать Windows + R, вставить скопированный текст и подтвердить ввод. На деле пользователь запускает в системе PowerShell-скрипт, который загружает и исполняет код с внешнего сайта. Это открывает злоумышленникам прямой доступ к компьютеру, позволяя украсть данные или установить вредоносное ПО. На устройствах macOS активность не проявляется — пользователи видят обычную страницу. Это сделано намеренно, чтобы замаскировать атаку от аналитиков и снизить вероятность выявления. Такая избирательность по операционной системе делает нападение более сложным для обнаружения и анализа. Эксперты предупреждают, что подобные схемы могут быть распространены и на другие токены или страницы с DEX-аналитикой. Они рекомендуют с осторожностью относиться к переходам по ссылкам на новых проектах, особенно если сайт предлагает пройти верификацию или выполнить команды в системе. Scam Sniffer призывает пользователей Web3 всегда проверять адреса сайтов вручную, не запускать предложенные команды с незнакомых ресурсов и использовать антивирусное программное обеспечение.

Вам также может понравиться

Сниженный до банкомата хакера, но все еще стоящий на высоте, кража Венеры отражает неловкость DeFi

После того, как в по меньшей мере четырех инцидентах было зафиксировано более 100 миллионов долларов плохих долгов, Венера остается ведущим игроком в секторе кредитования на цепочке BNB, что делает ее редким «выжившим» в криптопространстве.

Мир принадлежит китайцам, говорящим по-английски

Мир огромен, и играть только половину из него — это настоящая утрата.

Для Web3 на этот раз Цай Веншенг полон решимости испачкать руки

Эта индустрия пережила слишком много недостойных завершений; бычий рынок и восстановление не могут решить проблему. В конечном итоге, это будет зависеть от проектов, которые действительно преуспеют, и экосистем, которые действительно будут созданы, чтобы одержать достойную победу для крипто OG.

Маленькие олени живут у воды и на траве

Горнодобывающие компании никогда не были самыми преданными верующими в Биткойн. Под давлением сокращения прибыли в результате снижения, финансовых отчетов, показывающих рост выручки без увеличения прибыли, и падения цен на монеты ниже затрат на майнинг, отрасль в целом снижает риски.

$90 миллионов в "черной дыре": Война, власть и крипто-трагедия на Ближнем Востоке

$90 миллионов сожжены, а не украдены, в ходе очевидной политической чистки на блокчейне.

Разница в цене превышает 50%, и дорыночный арбитражный рынок для криптовалютных акций станет новым бизнесом на криптомедвежьем рынке

Что делать на медвежьем рынке? Помимо контрциклического мышления, необходимо также находить "трещины" в существующих услугах.

Популярные монеты

Последние новости криптовалют

Еще