Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
BlackBerry попереджає мексиканські банки та криптофірми про потенційну загрозу безпеці
Девід Покіма
Останнє оновлення:
25 січня 2024 р. 04:27 EST | 2-хвилинне чтиво
У звіті від 24 січня дослідницька та розвідувальна група BlackBerry висловила занепокоєння з приводу зловмисника, націленого на фінансові установи, за допомогою Allakore RAT, модифікованого, щоб дозволити хакерам надсилати вкрадені банківські реквізити та інші ключові компоненти до командного центру для кіберкрадіжки.
Згідно зі звітом, зловмисники шукають великі фірми з доходом понад 100 мільйонів доларів, оскільки приманки, позначені дослідницькою групою, були відправлені фірмам, які підпорядковуються безпосередньо Мерсійському інституту соціального забезпечення (IMSS).
Причина націлювання на великі компанії безпосередньо під MSSI полягає, по-перше, у фінансових стимулах, оскільки ці компанії коштують більше, а по-друге, розгорнуті приманки використовують посилання IMSS та схеми іменування для створення законних, доброякісних документів під час процесу.
Шахраї з Латинської Америки
Команда також звузила коло зловмисників, які становили загрозу базуватися в країнах Латинської Америки через використання іспанської мови, що передає інструкції в модифікованому корисному навантаженні.
Велика кількість мексиканських IP-адрес Starlink поряд із часовими рамками процесу також підтверджує заяви їхньої дослідницької групи про зловмисників, що базуються в латиноамериканському регіоні.
«*Цей суб’єкт загрози спеціально націлений на мексиканські організації, особливо на великі компанії з валовим доходом понад 100 мільйонів доларів США. Усі приманки використовували законні та доброякісні ресурси мексиканського уряду, такі як документ оновлення програмного забезпечення IDSE “guia_de_soluciones_idse.pdf” та платіжний IMSS SIPARE", - йдеться у повідомленні.
Згідно зі звітом, таргетинг є широким і не лише на фінансові послуги, оскільки були оприлюднені подробиці щодо фірм у виробництві, сільському господарстві, капітальних товарах, банківській справі, комерційних послугах, роздрібній торгівлі, транспорті та державному секторі.
Однак функції іменування в RAT вказують на мексиканського криптовалютного брокера та шість банків, зареєстрованих у країні, оскільки завантажувач .NET вказує геолокацію з кількома сервісами перед розгортанням RAT.
Зв’язки з подібним зловмисником
До випуску BlackBerry ті самі зловмисники націлилися на фірми ще в грудні 2021 року, як повідомляв Mandiant про загрозу кібербезпеці, зосереджену на Мексиці.
Аналітики фірми припускають, що зловмисники в цих сценаріях схожі, оскільки лише два фінансові суб’єкти обмежують своїх жертв однією країною протягом багатьох років, а відстеження 14 фірм відбувалося протягом 12 місяців.
Користувачі скаржаться на швидкість, з якою зловмисники націлюються на криптовалютні фірми, намагаючись знищити мільйони з проектів.
Цього тижня шахраї розіслали зловмисні фішингові посилання, націлені на кілька фірм web3, які рекламують фальшиві аірдропи користувачам, які виводять активи на суму 3,3 мільйона доларів.
Слідкуйте за нами в Google Новинах