Tin tặc tiền điện tử thực hiện một chiêu trò lừa đảo việc làm giả mạo, phát tán phần mềm độc hại ‘khó chịu’

Là một nhà nghiên cứu dày dạn kinh nghiệm đã chứng kiến ​​sự phát triển của tội phạm mạng trong nhiều năm qua, tôi không thể không cảnh giác trước chiến thuật mới nhất này được các tin tặc tiền điện tử sử dụng. Sự táo bạo mà họ sử dụng để ngụy trang phần mềm độc hại như một giải pháp để khắc phục sự cố micrô hoặc máy ảnh không tồn tại không có gì là khéo léo – và đáng kinh ngạc.

Nhìn thấy những thiệt hại mà các cuộc tấn công này có thể gây ra, tôi không thể nhấn mạnh đủ tầm quan trọng của sự cảnh giác và hoài nghi trong cuộc sống số của chúng ta. Các tin tặc ngày càng trở nên tinh vi và điều cần thiết là phải đi trước một bước.

Hãy nhớ rằng, nếu một lời mời làm việc có vẻ quá tốt để có thể trở thành hiện thực hoặc yêu cầu bạn tải xuống phần mềm bất thường thì có thể là như vậy. Và nếu ai đó trên Internet đề nghị khắc phục sự cố micrô hoặc máy ảnh của bạn, thì hãy coi như đó có thể là vấn đề nhỏ nhất sau đó của bạn!

Trong khu rừng kỹ thuật số này, chúng ta phải học cách di chuyển một cách thận trọng và thông minh – kẻo cuối cùng chúng ta lại trở thành con mồi thay vì kẻ săn mồi. Hãy giữ an toàn ngoài kia nhé, các cư dân mạng! Và hãy luôn nhớ: Khi nghi ngờ, hãy vứt nó đi (hoặc xóa sạch máy tính của bạn)!

Có vẻ như tội phạm mạng chuyên về tiền điện tử đã được cho là đã phát hiện ra một phương pháp thông minh để lừa mục tiêu cài đặt phần mềm độc hại, thường được gọi là phần mềm độc hại. Phần mềm độc hại này có thể cung cấp cho tin tặc quyền kiểm soát máy tính của nạn nhân, có khả năng làm cạn kiệt ví kỹ thuật số của họ hoặc gây ra thiệt hại nghiêm trọng khác.

Theo thông tin chi tiết từ thám tử blockchain Taylor Monahan (bí danh Tay trên X), những tội phạm mạng này ban đầu cải trang thành nhà tuyển dụng từ một công ty tiền điện tử có uy tín và dụ dỗ nạn nhân của chúng bằng một lời mời làm việc hấp dẫn với mức lương hàng năm từ 200.000 đến 350.000 USD.

Thay vì dụ mục tiêu mở một tệp PDF độc hại hoặc lừa nạn nhân tải xuống phần mềm gọi điện video có vẻ có hại, kỹ thuật này thuyết phục họ làm theo các bước để giải quyết vấn đề truy cập video và micrô được cho là.

“Nếu bạn làm theo hướng dẫn của họ, bạn sẽ bị tiêu diệt.”

Nạn nhân rơi vào cuộc tấn công bằng phần mềm độc hại như thế nào

Ban đầu, cá nhân tinh nghịch có thể đặt ra một số câu hỏi dài trong một cuộc phỏng vấn, sau đó là một câu hỏi quan trọng cần được ghi lại trên video bằng cách sử dụng “Willo | Phỏng vấn video” để ghi lại.

Tuy nhiên, những cá nhân bị ảnh hưởng có thể gặp rắc rối trong việc cho phép truy cập micrô và máy ảnh, nhận được thông báo cho biết vấn đề về bộ nhớ đệm trước khi có hướng dẫn về cách khắc phục tình trạng khó khăn, như Monahan đã nêu thêm:

“Sau khi bạn thực hiện việc đó, Chrome sẽ nhắc bạn cập nhật/khởi động lại để ‘khắc phục sự cố.’ Việc này không khắc phục được sự cố. Nó hoàn toàn đang làm tình với bạn đấy.”

Monahan tuyên bố rằng phần mềm độc hại cung cấp cho kẻ tấn công các đường dẫn bí mật (hoặc “cửa hậu”) vào thiết bị của nạn nhân, điều này có thể dẫn đến việc tiêu hao tài sản tiền điện tử của họ.

Cuối cùng, họ sẽ đánh bại bạn bằng bất kỳ phương pháp cần thiết nào”, cô chỉ ra và nhấn mạnh rằng phần mềm độc hại có thể ảnh hưởng đến hệ thống Mac, Windows và Linux.

Là một nhà phân tích siêng năng, tôi đã phát hiện ra một xu hướng đáng lo ngại trong đó các cá nhân đóng giả là nhà tuyển dụng đã bất ngờ liên hệ với các nạn nhân tiềm năng thông qua LinkedIn. Những tin nhắn này thường giới thiệu nhiều cơ hội việc làm khác nhau, chẳng hạn như vai trò quản lý phát triển kinh doanh hoặc vị trí nhà phân tích và nghiên cứu tại các công ty tiền điện tử có uy tín như Gemini và Kraken.

Các tin tặc cũng đã tiếp cận mọi người trên các trang web làm việc tự do, Discord và Telegram.

Trong một cuộc phỏng vấn việc làm bằng văn bản, một số câu hỏi được đề cập là:

* Bạn tin những xu hướng tiền điện tử chính nào sẽ định hình ngành công nghiệp này trong năm tới?
* Làm cách nào để Đại diện Phát triển Kinh doanh có thể mở rộng hiệu quả mối quan hệ đối tác của công ty tiền điện tử của chúng tôi ở Đông Nam Á và Châu Mỹ Latinh trong khi vẫn hoạt động trong điều kiện hạn chế về ngân sách?

Monahan khuyến nghị những người đã tiếp xúc với phần mềm độc hại nên xóa sạch máy tính của họ.

Cô nói thêm, mọi người cần phải “cẩn thận” và luôn “hoài nghi”.

2024-12-30 05:16