Коли онлайн-зустрічі стають Векторами атаки

6/3/2025, 5:36:16 AM
Нещодавно криптовалютна спільнота часто повідомляла про кіберзлочини. Зловмисники використовують Calendly для планування зустрічей і замасковані посилання на Zoom, щоб обманом змусити жертв встановити програми типу «Троян». У деяких випадках зловмисники навіть отримують віддалений доступ до комп'ютерів жертв під час зустрічей, що призводить до крадіжки цифрових активів і ідентифікаційних даних.

Повний аналіз атак соціальної інженерії на основі Zoom та Calendly

Останніми місяцями криптовалютна спільнота зазнала сплеску кібербезпекових порушень. Зловмисники планують зустрічі через@Calendly""> @Calendly та надсилайте, здавалося б, легітимні@Zoom""> @Zoom посилання—лише для того, щоб обдурити жертв і змусити їх встановити троянські додатки. У багатьох випадках хакери отримують віддалений доступ до пристрою жертви під час зустрічі. Протягом кількох хвилин гаманці спорожнюються і@Telegram""> @Telegram акаунти захоплені.

Ця стаття аналізує всю ланцюг атаки, ділиться дієвими стратегіями захисту та містить посилання для повторних публікацій у спільноті, внутрішнього навчання з безпеки або особистої обізнаності.

Двоїні мотиви атакуючого

1. Викрадення цифрових активів

Хакери розгортають шкідливе програмне забезпечення, таке як Lumma Stealer, RedLine або IcedID, щоб витягувати приватні ключі та сімена фрази з браузерних або настільних гаманців, негайно передаючи #TON, #BTC, та інші активи.

Джерела:Блог безпеки Microsoft, Інтелект загроз Flare

2. Викрадення особистості

Сесійні куки з Telegram, Google та інших країн викрадаються для імітації жертв, заманювання нових цілей та спровокування ефекту снігової кулі компрометації.

Джерело: d01a Технічний звіт

4-етапний ланцюг атаки

① Встановлення довіри
Зловмисники видають себе за інвесторів, ЗМІ або ведучих подкастів, надсилаючи офіційні запрошення через Calendly. У одному випадку, названому «ELUSIVE COMET», зловмисники імітували сайт Bloomberg Crypto, щоб надати достовірності.

Джерело:Блог Trail of Bits

② Розгортання Трояна
Жертви направляються на фейкові сайти Zoom (не-*.zoom.us) для завантаження шкідливого ZoomInstaller.exe. Це був поширений метод з 2023 по 2025 рік для розгортання шкідливого ПЗ IcedID або Lumma.

Джерела:Bitdefender, Microsoft

(3) Викрадення під час засідання
Хакери перейменовують себе на "Zoom" під час зустрічі та спонукають жертву "перевірити спільний доступ до екрана", одночасно надсилаючи запит на віддалений доступ. Якщо жертва натискає "Дозволити", зловмиснику надається повний контроль над системою.

Джерела:Help Net Security, Dark Reading

④ Експлуатація та бічне поширення
Зловмисне програмне забезпечення завантажує облікові дані гаманця для негайного виведення коштів або перебуває в сплячому стані під час використання даних сеансу Telegram (папка tdata), щоб видавати себе за жертв і фішити інших.

Джерело:d01a Технічний звіт

Аварійна реакція: 3-етапний протокол

  1. Негайно ізолюйте пристрій
    Відключіть інтернет. Перезавантажте за допомогою чистого USB-накопичувача та проскануйте систему. Якщо виявлено Lumma або RedLine, виконайте повне очищення диска та перевстановіть ОС.

  2. Скасувати всі сеанси
    Перемістіть криптоактиви на новий апаратний гаманець. Вийдіть з усіх сеансів Telegram і увімкніть двофакторну автентифікацію (2FA). Змініть усі паролі для електронних листів, бірж та важливих акаунтів.

  3. Моніторьте Blockchain & Exchanges
    Слідкуйте за підозрілими транзакціями та звертайтеся до бірж, щоб заморозити скомпрометовані адреси, коли це необхідно.

Шість золотих правил для довгострокового захисту

  • Спеціалізовані пристрої для зустрічей: Використовуйте лише резервні ноутбуки або телефони без приватних ключів для зустрічей з невідомими контактами.
  • Офіційні джерела завантаження: Програмне забезпечення, таке як Zoom та AnyDesk, повинно бути завантажено з їхніх офіційних веб-сайтів. На macOS вимкніть "Відкривати безпечні файли після завантаження."
  • Сувора перевірка URL: Приймайте тільки посилання на зустрічі під .zoom.us. Віртуальні URL-адреси Zoom повинні відповідати цій структурі домену.
  • Правило трьох Ні: Ні плагінам, ні віддаленому доступу, ні відображенню насіння або приватних ключів.
  • Розділення холодних/гарячих гаманців: Зберігайте основні активи в холодних гаманцях з PIN-кодом + парольною фразою. Тримайте лише невелику кількість у гарячих гаманцях.
  • 2FA всюди: Увімкніть двофакторну аутентифікацію на всіх основних облікових записах—Telegram, електронна пошта, GitHub, біржі.

Висновок: Справжня небезпека за підробними зустрічами

Сучасні зловмисники не потребують експлуатації нульового дня — вони покладаються на бездоганне соціальне маніпулювання. Вони створюють цілком звичайні зустрічі в Zoom і терпляче чекають на єдину помилку.

Будуючи звички—використовуючи ізольовані пристрої, перевіряючи джерела та впроваджуючи багаторівневу аутентифікацію—ви можете зупинити ці атаки ще до їх початку. Нехай кожен користувач блокчейну залишиться в безпеці від пасток спроектованої довіри та зберігає свої сховища та ідентичності в безпеці.

Відмова від відповідальності:

  1. Ця стаття перепублікована з [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. Усі авторські права належать оригінальному автору [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. Якщо є заперечення щодо цього перепечатування, будь ласка, зв’яжіться з Gate Learn команда, і вони швидко з цим впораються.
  2. Відмова від відповідальності: Думки та погляди, висловлені в цій статті, є виключно думками автора і не є інвестиційною порадою.
  3. Переклади статті іншими мовами виконуються командою Gate Learn. Якщо не зазначено інше, копіювання, розповсюдження або плагіат перекладених статей заборонено.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Рідкісний день розробників та управління в Лас-Вегасі
Cardano проведе Рідкісний День Розробників і Управління в Лас-Вегасі з 6 по 7 серпня, з майстер-класами, хакатонами та панельними дискусіями, зосередженими на технічному розвитку та темах управління.
ADA
-3.44%
2025-08-06
Блокчейн.Rio у Ріо-де-Жанейро
Stellar візьме участь у конференції Blockchain.Rio, яка запланована в Ріо-де-Жанейро з 5 по 7 серпня. Програма включатиме ключові виступи та панельні дискусії за участю представників екосистеми Stellar у співпраці з партнерами Cheesecake Labs та NearX.
XLM
-3.18%
2025-08-06
Вебінар
Circle оголосила про проведення вебінару Executive Insights під назвою "Ера GENIUS Act починається", запланованого на 7 серпня 2025 року о 14:00 UTC. У сесії буде розглянуто наслідки нещодавно прийнятого закону GENIUS Act — першої федеральної регуляторної рамки для платіжних стейблкоїнів у Сполучених Штатах. Обговорення, яке проведуть Дант Диспарт і Кері Тен з Circle, зосередиться на тому, як це законодавство вплине на інновації у сфері цифрових активів, регуляторну ясність та лідерство США у глобальній фінансовій інфраструктурі.
USDC
-0.03%
2025-08-06
АМА на Х
Ankr проведе AMA в X 7 серпня о 16:00 UTC, зосередившись на роботі DogeOS зі створення прикладного рівня для DOGE.
ANKR
-3.23%
2025-08-06

Статті на тему

Що таке Coti? Все, що вам потрібно знати про COTI
Початківець

Що таке Coti? Все, що вам потрібно знати про COTI

Coti (COTI) — це децентралізована та масштабована платформа, яка підтримує безперебійні платежі як для традиційних фінансів, так і для цифрових валют.
11/2/2023, 9:09:18 AM
Що таке Стейблкойн?
Початківець

Що таке Стейблкойн?

Стейблкойн — це криптовалюта зі стабільною ціною, яка часто прив’язана до законного платіжного засобу в реальному світі. Візьмемо USDT, наразі найпоширеніший стейблкоїн, наприклад, USDT прив’язаний до долара США, де 1 USDT = 1 USD.
11/21/2022, 7:48:32 AM
Все, що вам потрібно знати про Blockchain
Початківець

Все, що вам потрібно знати про Blockchain

Що таке блокчейн, його корисність, значення шарів і зведень, порівняння блокчейнів і як будуються різні криптоекосистеми?
11/21/2022, 8:25:55 AM
Що таке Gate Pay?
Початківець

Що таке Gate Pay?

Gate Pay — це безконтактна безпечна технологія платежів у криптовалюті без кордонів, повністю розроблена Gate.io. Він підтримує швидкі платежі криптовалютою та є безкоштовним у використанні. Користувачі можуть отримати доступ до Gate Pay, просто зареєструвавши обліковий запис Gate.io, щоб отримувати різноманітні послуги, такі як покупки в Інтернеті, бронювання авіаквитків і готелів, а також розважальні послуги від сторонніх ділових партнерів.
1/10/2023, 7:51:00 AM
Що таке BNB?
Середній

Що таке BNB?

Binance Coin (BNB) — це біржовий токен, випущений Binance, а також корисний токен Binance Smart Chain. Оскільки Binance перетворюється на трійку найкращих криптовалютних бірж у світі за обсягом торгів, разом із нескінченними екологічними додатками на своєму розумному ланцюжку, BNB став третьою за величиною криптовалютою після Bitcoin та Ethereum. У цій статті буде детально описано історію BNB і величезну екосистему Binance, що стоїть за нею.
11/21/2022, 8:55:52 AM
Що таке Wrapped Ethereum (WETH)?
Початківець

Що таке Wrapped Ethereum (WETH)?

Wrapped Ethereum (WETH) – це версія ERC-20 рідної валюти блокчейну Ethereum, Ether (ETH). Токен WETH прив'язаний до оригінальної монети. На кожен WETH в обігу є ETH в резерві. Метою створення WETH є сумісність у мережі. ETH не відповідає стандарту ERC-20, і більшість DApps, створених у мережі, дотримуються цього стандарту. Тому WETH використовується для полегшення інтеграції ETH у програми DeFi.
11/24/2022, 8:49:09 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!