Криптовалютные трейдеры сталкиваются с новой угрозой: на Reddit распространяются ссылки на якобы взломанную версию TradingView, которая на самом деле является вредоносным ПО. Об этом сообщают специалисты Malwarebytes.
Пользователям предлагают установить версию TradingView с разблокированными премиальными функциями, но вместо этого они получают на свои устройства Lumma Stealer и Atomic Stealer (AMOS).
Lumma Stealer нацелен на кражу данных криптокошельков и учетных записей в браузере, а Atomic Stealer дополнительно извлекает системные пароли и ключи безопасности. Эти инструменты позволяют злоумышленникам получить полный доступ к цифровым активам жертвы.
Особенность данной схемы в том, что мошенники активно ведут беседы с потенциальными жертвами, убеждая их в безопасности программы. Они даже помогают решать возникающие проблемы с установкой, чтобы снизить подозрения и повысить количество зараженных устройств.

Добавить комментарий