Ложное обновление TradingView: как Reddit стал площадкой для распространения вирусов

Криптовалютные трейдеры сталкиваются с новой угрозой: на Reddit распространяются ссылки на якобы взломанную версию TradingView, которая на самом деле является вредоносным ПО. Об этом сообщают специалисты Malwarebytes.

Пользователям предлагают установить версию TradingView с разблокированными премиальными функциями, но вместо этого они получают на свои устройства Lumma Stealer и Atomic Stealer (AMOS).

Lumma Stealer нацелен на кражу данных криптокошельков и учетных записей в браузере, а Atomic Stealer дополнительно извлекает системные пароли и ключи безопасности. Эти инструменты позволяют злоумышленникам получить полный доступ к цифровым активам жертвы.

Особенность данной схемы в том, что мошенники активно ведут беседы с потенциальными жертвами, убеждая их в безопасности программы. Они даже помогают решать возникающие проблемы с установкой, чтобы снизить подозрения и повысить количество зараженных устройств.

Источник: cryptium.ru

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *