Бывший сотрудник Animoca потерял свои сбережения в результате взлома на платформе Zoom, связанного с группировкой Lazarus.

Когда звонки в Zoom превращаются в финансовую черную дыру: предостерегающая история! 😱💸

В результате событий, которые можно описать только как поворот сюжета достойный второсортной мелодрамы, экс-исполнитель Animoca оказался невольным героем неприятной истории с хаком в Zoom. Да, дорогой читатель, кажется наш герой, Мехди Фарук, потерял свои криптовалютные кошельки быстрее, чем вы успеете произнести

Всё началось достаточно невинно, когда Фарук получил сообщение от Алекса Лина – профессионального знакомого, которому можно было доверять не больше, чем коту в комнате с качающимися стульями. Лин предложил встретиться и наш герой, всегда готовый помочь, поделился своей ссылкой Calendly для планирования звонка. Он даже не подозревал, что это станет началом довольно скользкого пути.

Давайте перемотать вперед до дня встречи, и Лин в одном из своих гениальных ходов, который заставил бы гордиться даже самого опытного мошенника, предложил перейти на Zoom Business ‘из соображений соответствия требованиям’. Как оказалось, один из его ограниченных партнеров, Кент — которого Фарук тоже знал — присоединится. Очень удобно!

Встреча в Zoom выглядела такой же достоверной, как трехдолларовая купюра: обе стороны включили камеры, но, что любопытно, не было звука. Классическое «технические трудности», заявили они, и прежде чем вы успели произнести «обманули меня однажды», Фарук уже обновлял свой клиент Zoom. Через несколько минут шесть его криптокошельков оказались пустыми как обещания политика.

«Это было сюрреалистично и абсолютно возмутительно. Но в самый мрачный момент хакеры-добряки пришли на помощь — полные незнакомцы предлагали свою поддержку, когда я находился на самом дне. Оказалось, что меня скомпрометировала угроза, связанная с DPKR, известная как dangrouspassword», — написал Фарух, вероятно, покачивая головой от недоверия.

Этот печальный инцидент перекликается с недавним близким столкновением для соучредителя Mantra Network Кенни Ли, которому едва удалось избежать подобной участи. Ли рассказал о том, как злоумышленники выдавали себя за известных контактов во время звонка через Zoom, дополняя это фальшивыми видеопотоками и подозрительным требованием обновления Zoom. Когда Ли предложил перейти на другую платформу, злоумышленники мгновенно заблокировали его и удалили все сообщения. Вот так исчезло всё! ✨

Аналитики по кибербезопасности, эти неусыпные стражи цифрового мира, заметили, что этот конкретный вектор атаки – хакеры маскируются под доверенных лиц, симулируют технические сбои и продвигают вредоносное ПО в виде обновлений Zoom – является отличительной чертой операций Lazarus. Это словно плохой сиквел, который только усиливается, похищая миллионы криптовалюты по пути.

Другие лидеры криптоиндустрии, включая основателей Mon Protocol, Staibly и Devdock AI, сообщали о подобных фишинговых атаках, подчеркивая масштабность и целенаправленность этих нападений. Это достаточно, чтобы заставить переосмыслить преимущества цифровой валюты в целом! 💻💰

Ник Бакс из Альянса по вопросам безопасности разобрал эту мошенническую схему в публикации от 11 марта на X (ранее Twitter), представив довольно юмористический взгляд на ситуацию.

Если у тебя возникли проблемы со звуком на звонке Zoom, это не VC (венчурный капиталист), а северокорейские хакеры. К счастью, этот основатель понял, что происходит. Звонок начинается с нескольких «VC» в чате. Они отправляют сообщения, говорящие о том, что они не слышат твой звук или предполагая, что есть…

Смотрите также

2025-06-20 11:22