CryptoCore: за кулисами аферы на $5,4 млн

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
813
Реакции
199
Посетить сайт
Группа мошенников активно использует технологии для обмана в мире криптовалют.
cryptocore.jpg


В мире криптовалют, где инновации и технологии идут рука об руку,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новая угроза для инвесторов и пользователей. Мошенники, вооруженные передовыми технологиями искусственного интеллекта и дипфейков, создают все более изощренные схемы обмана, ставя под угрозу безопасность цифровых активов миллионов людей по всему миру.

Группа злоумышленников, получившая кодовое название CryptoCore, выделяется среди прочих своими хитроумными тактиками и, к сожалению, успешным обманом многочисленных жертв. Арсенал их инструментов впечатляет: технология дипфейков для создания поддельных видео, взломанные аккаунты YouTube с миллионами подписчиков и профессионально разработанные веб-сайты. Все вместе создает убедительную иллюзию легитимности, заставляющую пользователей добровольно отправлять свои криптовалюты на кошельки мошенников.

Основной принцип работы CryptoCore строится на эксплуатации человеческого доверия к известным брендам, знаменитостям и значимым событиям. Злоумышленники мастерски маскируют свои сообщения под официальные коммуникации от доверенных источников, будь то аккаунты социальных сетей или страницы популярных мероприятий. Подобная тактика позволяет им паразитировать на репутации уважаемых личностей и организаций, вводя в заблуждение даже самых осторожных пользователей.

Механизм обмана отточен до мелочей. Жертву обычно перенаправляют на тщательно продуманный поддельный сайт, обещающий быструю и легкую прибыль. Для усиления эффекта и создания ощущения срочности мошенники часто используют ограниченные по времени «эксклюзивные» предложения. Потенциальной жертве внушается мысль, что если она не воспользуется шансом немедленно, то упустит уникальную возможность заработка.

Успех операций CryptoCore базируется на трех ключевых факторах: тщательная подготовка перед каждым «мероприятием», сложная техническая инфраструктура и способность молниеносно распространять мошеннические материалы среди максимально широкой аудитории через популярные социальные платформы.

Процесс подготовки к атаке включает несколько этапов. Первым делом злоумышленники взламывают аккаунты с большим количеством подписчиков, чаще всего на YouTube. Методы взлома варьируются от сложных фишинговых кампаний до использования вредоносного ПО, распространяемого через электронную почту. После получения доступа к аккаунту мошенники тщательно готовят дипфейк-контент, ожидая подходящего момента для его распространения.

В день намеченного «мероприятия» происходит полная трансформация захваченного аккаунта. Меняется фоновое изображение, описание канала, добавляется поддельный контент – все для повышения правдоподобности. Когда пользователи начинают искать информацию об официальном мероприятии, они с высокой вероятностью натыкаются на поддельный контент, учитывая большое количество подписчиков взломанного аккаунта.

Масштабы деятельности CryptoCore поражают воображение. За шестимесячный период исследования было выявлено более 1200 криптовалютных кошельков, использованных в мошеннических схемах. Наиболее часто злоумышленники оперировали с такими криптовалютами, как Ethereum, Bitcoin, Tether и Dogecoin. Общий оборот средств на этих кошельках составил около 5,4 миллиона долларов США, что говорит о колоссальных масштабах проблемы.

YouTube, будучи крупнейшей в мире платформой для обмена видео с аудиторией в миллиарды пользователей, стал главной мишенью для атак CryptoCore. Анализ взломанных аккаунтов показал, что более 20% из них имели свыше миллиона подписчиков. Наибольшая доля, примерно 36%, пришлась на аккаунты с аудиторией от 100 до 500 тысяч человек. Такой выбор не случаен – большое количество подписчиков не только обеспечивает широкий охват, но и добавляет видимость легитимности поддельным сообщениям.

Технология дипфейков стала ключевым инструментом в арсенале мошенников. Для создания убедительных подделок используются фрагменты реальных выступлений и интервью известных личностей. Например, для имитации контента, связанного с SpaceX и Илоном Маском, злоумышленники использовали кадры с таких мероприятий, как SpaceX All Hands 2024, Starship Flight Test и Starship Update 2022 года. В случае с Майклом Сэйлором, основателем MicroStrategy, мошенники создавали поддельные видео с заголовками вроде «Биткойн - цифровая энергия будущего с Майклом Сэйлором» или «10 правил успеха в криптомире от Майкла Сэйлора».

Статистика, собранная за период с января по июнь 2024 года, выявила 340 различных доменов, используемых для распространения мошеннических схем CryptoCore. Анализ показал, что наиболее часто эксплуатируемыми темами были MicroStrategy, SpaceX и Tesla – компании и бренды, тесно связанные с миром криптовалют и инноваций.

Техническая сторона операций CryptoCore впечатляет своей сложностью. Веб-сайты мошенников построены на основе обфусцированных JavaScript-скриптов, что значительно затрудняет их анализ и обнаружение. Такой подход позволяет эффективно скрывать адреса криптовалютных кошельков, константы и другие критические элементы, формирующие динамически генерируемый контент. QR-коды кошельков, часто используемые для упрощения процесса перевода средств, генерируются отдельным обфусцированным скриптом и хранятся локально в памяти устройства жертвы.

Особую обеспокоенность вызывает тот факт, что мошенники активно перенаправляют потенциальных жертв на мобильные устройства. Статистика показывает, что соотношение обнаружений вредоносной активности CryptoCore на настольных компьютерах и смартфонах составляет 2:5. Такая тенденция объясняется тем, что мобильные устройства зачастую менее защищены от киберугроз, что увеличивает шансы мошенников на успех.

Географический анализ атак CryptoCore показал, что наиболее уязвимыми странами оказались США, Великобритания, Бразилия и Германия. Высокий уровень проникновения криптовалют и развитая цифровая инфраструктура в этих странах делают их привлекательными целями для киберпреступников.

В свете растущей угрозы со стороны криптовалютных мошенников, пользователям необходимо проявлять повышенную бдительность. Важно помнить, что в мире финансов не бывает бесплатных обедов, и предложения, кажущиеся слишком привлекательными, чаще всего оказываются обманом. Особую осторожность следует проявлять при взаимодействии с аккаунтами в социальных сетях, имеющими большое количество подписчиков, но демонстрирующими подозрительно низкую активность или непоследовательный контент.

Эксперты настоятельно рекомендуют установку надежного антивирусного программного обеспечения не только на компьютеры, но и на мобильные устройства. Регулярное обновление операционных систем и приложений, использование сложных и уникальных паролей, а также двухфакторной аутентификации могут значительно снизить риск стать жертвой мошенников.

Борьба с криптовалютными мошенничествами требует комплексного подхода, включающего как технические меры защиты, так и повышение осведомленности пользователей. Только совместными усилиями IT-компаний, правоохранительных органов и самих пользователей можно создать безопасную среду для развития криптовалютных технологий и защитить инвесторов от финансовых потерь.

Будьте бдительны, проверяйте информацию из нескольких надежных источников и никогда не принимайте поспешных решений под давлением. Ваша финансовая безопасность в цифровом мире — в ваших руках.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Взлом тишины: RAMBO атакует самые защищенные системы за доли секунды Новости в сети 0
Support81 Мифы о нейтралитете платформ: Как Telegram оказался под прицелом за пособничество преступлениям Новости в сети 0
Support81 В Москве хакера приговорили к 6 годам за кражу из банков свыше 168 млн рублей Новости в сети 3
Support81 Шантаж и обвинения: белые хакеры борются с Kraken за $3 млн Новости в сети 0
Support81 5 миллионов сайтов на грани взлома из-за LiteSpeed Cache Новости в сети 0
Support81 Tusk: русскоязычные хакеры охотятся за криптовалютой по всему миру Новости в сети 0
Support81 Шестеро против мира: кто стоит за 50% кибератак Новости в сети 0
Support81 100 лет тюрьмы за рекламу: создатель Reveton и Ransom Cartel ожидает приговор Новости в сети 0
AuntRoza Продам Найду ВАШ запрос в своих базах | 6.1kkk строк | Низкие цены | Безлимит за 120$ Все что не подошло по разделу 0
Support81 Рекламная доза: кто стоит за PR-акциями лидера наркоторговли в России Новости в сети 0
Support81 Расплата за обман: чит-программа EvolvedAim жестоко наказала нечестных игроков в Tarkov Новости в сети 0
Support81 Хомяк ест ваши деньги: за что на самом деле борются игроки Hamster Kombat Новости в сети 2
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
turbion0 Мошенники выдали себя за службу поддержки Coinbase и украли $1,7 млн Новости в сети 0
Support81 Кара за Сирию: хакеры парализуют критическую инфраструктуру Турции Новости в сети 0
Support81 Эксплоит за несколько часов: как работает элитная киберармия Китая Новости в сети 0
Support81 CloudSorcerer: хакеры шпионят за российскими чиновниками через Microsoft Graph, Yandex Cloud и Dropbox Новости в сети 0
Support81 0day-эксплойт для Chrome выставлен на продажу за $1 000 000 Новости в сети 0
Support81 Битва за биты: ReaverBits против российского киберпространства Новости в сети 1
Support81 Прецедент для России: прокуратура Ленобласти взыскивает деньги с оператора за дистанционное мошенничество Новости в сети 0
turbion0 Мошенники придумали новую схему обмана через посылки из-за рубежа Новости в сети 0
Support81 102 года за фишинг: афера на $1,5 млн закончилась для мошенников тюремной камерой Новости в сети 0
Support81 Бывший сотрудник оборонного предприятия РФ арестован за уничтожение данных и срыв госзаказа Новости в сети 0
Support81 Ответственность за атаку на СДЭК взяла на себя хак-группа Head Mare Новости в сети 1
Support81 Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах Новости в сети 0
Support81 Более 300 кибератак за 3 месяца: Sapphire Werewolf нацелилась на важнейшие сектора России Новости в сети 0
E Кто может выводить акк UK за 30%? Вопросы и интересы 1
Support81 Уничтожение устройств и слежка за клиентами: как Samsung борется с «левыми» запчастями Новости в сети 0
Support81 Режим бога за $1,5 млн: поддельные копии Pegasus заполонили Telegram Новости в сети 0
Support81 $25 миллионов за 12 секунд: выпускники престижного вуза ограбили трейдеров Ethereum Новости в сети 0
Support81 Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн Новости в сети 0
Support81 Война мессенджеров: Signal и Telegram устроили в соцсетях битву за безопасность Новости в сети 0
Support81 США объявили награду в $10 млн за информацию о россиянине Хорошеве Новости в сети 0
U Получай деньги за простые задания онлайн Способы заработка 0
Support81 Санкции и награда за голову: США объявляет войну иранским хакерам Новости в сети 0
Support81 FISA 702: власти США продолжат следить за гражданами под предлогом «нацбезопасности»? Новости в сети 1
Support81 «Крыша» за криптовалюту: экс-полицейский МВД России в розыске за взятки на 4,9 млрд рублей Новости в сети 0
Support81 Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика Новости в сети 0
Support81 Экс-сотрудник ФСБ на службе у хакеров: 9 лет тюрьмы за крышевание преступников Новости в сети 0
Support81 Инженер Amazon осужден за взлом и кражу $5 млн. Новости в сети 0
Support81 Новый вымогатель SEXi: $140 млн за расшифровку серверов VMWare ESXi Новости в сети 0
El_IRBIS Интересно Отключаем Google Ad Topics в Chrome: Шаг за шагом инструкция с практическим применением. Анонимность и приватность 0
Support81 Check Point сорвала маски с хакеров, ответственных за вредоносную кампанию Agent Tesla Новости в сети 0
Support81 DinodasRAT - новый инструмент китайского шпионажа за правительствами Новости в сети 0
Support81 Кибервойна 2.0: Китай против США - битва за мировое господство Новости в сети 0
Support81 Хакеры сами устраняют уязвимость BIG-IP: борьба за эксклюзивный доступ к зараженным системам Новости в сети 0
Support81 Разведка за кадром, или Аквариум спецслужб Новости в сети 0
Support81 Непальский хакер возглавил Зал славы, взломав Facebook за 1 час Новости в сети 0
turbion0 Мошенник украл сотни тысяч шекелей, выдавая себя за известных людей. Новости в сети 0

Название темы