Исследователи из Scam Sniffer предупредили о новой опасной фишинг-атаке, которая затронула пользователей децентрализованных бирж (DEX). Злоумышленники создали поддельную кнопку «Website» на страницах с информацией о токенах, таких как FUCKLAUNCH, которая приводит к вредоносному домену. При переходе по ссылке пользователи сталкиваются с фейковой верификацией через Cloudflare, которая на деле открывает доступ к опасной PowerShell-команде.
Атака направлена на пользователей, работающих в операционных системах Windows. После того как пользователь нажимает на вредоносную ссылку, ему предлагается выполнить команду в PowerShell. Для этого на экране появляется сообщение с инструкцией, в которой пользователю предлагается ввести команду, используя комбинацию клавиш Windows + R. Запуск этой команды дает злоумышленникам доступ к системе, что позволяет им украсть данные или установить вредоносное ПО.
Для пользователей macOS эта активность не проявляется, что сделано специально, чтобы скрыть атаку и усложнить её обнаружение. Такая избирательность по операционным системам позволяет повысить скрытность атаки, затрудняя её анализ и расследование.
Вредоносный скрипт использует команду iex $confirm, которая загружает и исполняет код с внешнего сайта. Этот метод удаленного исполнения команд является стандартной техникой для атак в Windows-среде.
Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.
Эксперты предупреждают, что такие фишинговые схемы могут распространиться на другие страницы DEX и токенов. Пользователям рекомендуется быть особенно внимательными при переходах по ссылкам, особенно если они предлагают выполнить дополнительные действия, такие как верификация или запуск команд. Scam Sniffer советует всегда проверять URL вручную, не запускать подозрительные команды и использовать антивирусное ПО для защиты от подобных угроз.
ДИСКЛЕЙМЕР
Вся информация, содержащаяся на нашем вебсайте, публикуется на принципах добросовестности и объективности, а также исключительно с ознакомительной целью. Читатель самостоятельно несет полную ответственность за любые действия, совершаемые им на основании информации, полученной на нИнцидент с JELLY вновь поднял вопрос о балансе между защитой рынка и злоупотреблениями со стороны бирж. Пока Hyperliquid не предоставит четких объяснений, доверие к платформе будет оставаться под угрозой.ашем вебсайте.
- Великобритания отложит налог на прибыль для криптокредитования и пулов ликвидности
- eSIM упрощает международные поездки для пользователей из Нигерии
- JCB и Circle протестируют расчёты в USDC: крупнейшая платёжная сеть Японии изучает интеграцию стейблкоинов
- Трамп усиливает давление на Сенат: CLARITY Act предлагают принять в память о Линдси Грэме
- Ripple Prime присоединилась к обсуждению токенизированных рынков вместе с DTCC

