Vietnam.vn - Nền tảng quảng bá Việt Nam

Digitální peněženky už nejsou bezpečným místem

Trh s kryptoměnami bude v roce 2025 i nadále dynamický, ale spolu s tím dojde k náhlému nárůstu bezpečnostních rizik. Kyberzločinci se již nebudou hromadně „chytat do sítě“, ale přejdou k „lovu“ s extrémně vysokou přesností a technikou...

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng03/12/2025

Kaspersky doporučuje vždy používat bezpečnostní nástroje s firewally na důležitých zařízeních...
Kaspersky doporučuje vždy používat bezpečnostní nástroje s firewally na důležitých zařízeních...

Pokud v minulosti byla ztráta digitální peněženky často způsobena tím, že uživatelé omylem odhalili svůj soukromý klíč, nyní hackeři vytvořili nástroje, které uživatelům „pomáhají“ darovat jejich aktiva, aniž by o tom věděli.

Dva nedávné ostře sledované incidenty, které tento trend ilustrují, jsou vznik škodlivých rozšíření a APT kampaní zaměřených na zaměstnance v blockchainovém průmyslu.

Server TheHackerNews informoval, že v polovině listopadu 2025 bezpečnostní komunitu šokoval objev rozšíření prohlížeče Chrome s názvem „Safery: Ethereum Wallet“. Toto rozšíření, maskované jako bezpečná a flexibilní peněženka Ethereum, je ve skutečnosti sofistikovaným „strojem na saní krve“.

Podle bezpečnostních výzkumníků ze společnosti „Safery“ kybernetičtí útočníci používají technologii blockchain k zakrytí svých zločinů. Konkrétně, když uživatelé zadají obnovovací frázi (seed phrase) do této falešné peněženky, malware tuto frázi zašifruje do adres peněženek v síti Sui (Sui blockchain).

Útočník potřebuje pouze sledovat a dešifrovat adresy příjemců, aby získal původní seed frázi a tiše vyprázdnil digitální peněženku oběti. Nebezpečí spočívá v tom, že celý proces krádeže dat vypadá přesně jako běžné blockchainové transakce, což bezpečnostní monitorovací systémy téměř „oslepuje“.

krypto-podvod-1024x585.jpg

Zjištění od společnosti Kaspersky ukazují, že neútočí jen na běžné uživatele. Nechvalně známá kyberzločinná skupina BlueNoroff (známá také jako Sapphire Sleet nebo APT38) nasadila dvě nové cílené útočné kampaně, GhostCall a GhostHire, zaměřené přímo na programátory a manažery v oblasti Web3.

V kampani GhostCall se hackeři vydávali za investory rizikového kapitálu (VC) přes Telegram a oslovovali oběti. Děsivá byla jejich propracovaná metoda sociálního inženýrství: zvali oběti k účasti na videokonferencích na falešných webových stránkách, jako je Zoom nebo Microsoft Teams.

Při účasti oběti uvidí videa ostatních účastníků. Ve skutečnosti se nejedná o deepfaky, jak se mnoho lidí mylně domnívá, ale o skutečné audio/video nahrávky předchozích obětí, které hackeři ukradli.

Tato „autenticita“ nutí oběti polevit v ostražitosti a snadno si stahovat falešné „aktualizace“ obsahující škodlivý AppleScript (pro macOS) nebo škodlivé spustitelné soubory (pro Windows).

Podle nejnovější zprávy společnosti Kaspersky o phishingových technikách z roku 2025 hackeři „oživili“ phishingový trik s Kalendářem, ale na obchodní úrovni (B2B).

Místo hromadného rozesílání „spamových“ e-mailů rozesílají falešné pozvánky na schůzky, které v popisu události obsahují škodlivý odkaz. I když uživatelé e-mail neotevřou, připomenutí z aplikace kalendáře v telefonu je může stále nalákat ke kliknutí na odkaz ze zvědavosti.

Používání QR kódů navíc nabralo novou podobu, a to vkládání QR kódů do příloh PDF. Tyto PDF soubory jsou někdy chráněny heslem (heslo je zasláno v e-mailu nebo samostatném e-mailu), aby se obešly automatické nástroje pro skenování virů.

Skenování QR kódů nutí uživatele používat svá osobní mobilní zařízení – která často postrádají stejnou robustní bezpečnostní ochranu jako firemní počítače – k přístupu na falešné phishingové stránky.

Bezpečnostní výzkumníci ze společnosti Kaspersky odhalili pozoruhodnou techniku, kdy hackeři vytvářejí falešné přihlašovací stránky (např. vydávající se za úložnou službu pCloud), které jsou schopny interakce v reálném čase se skutečnou službou prostřednictvím API.

Když uživatel zadá své přihlašovací údaje a OTP kód na falešný web, web tato data okamžitě přepošle skutečné službě. Pokud jsou informace správné, hacker převezme kontrolu nad přihlašovací relací dříve, než si to uživatel vůbec uvědomí.

SL-email-phishing-featured-1200x600.jpg

Aby se hackeři vyhnuli odhalení a analýze bezpečnostními filtry phishingových webů, nastavili „ověřovací řetězce“. Když uživatelé kliknou na odkaz, musí před dosažením cílové stránky (falešná přihlašovací stránka Google/Microsoft) projít mnoha vrstvami ověřovacích kódů CAPTCHA nebo falešnými ověřovacími stránkami. To filtruje automatizované ověřovací boty a vytváří falešný pocit důvěry u uživatelů, že web je důkladně zabezpečený.

Nebezpečí phishingu je zesíleno modelem „Phishing jako služba“, jak dokazuje nedávná žaloba společnosti Google proti hackerům stojícím za platformou Lighthouse.

V roce 2025 je hranice mezi bezpečností a nebezpečím ve světě kryptoměn tenčí než kdy jindy.

Kyberzločinci už nejsou jen tajní tvůrci malwaru, ale „psychologové“, kteří rozumí chování uživatelů, a „inženýři“, kteří vědí, jak využít bezpečnostní technologie (jako je blockchain, dvoufaktorové ověřování) k útoku na své oběti.

Pro investory už rada „nesdílejte své soukromé klíče“ nestačí. Odborníci z Kaspersky tvrdí, že pečlivá kontrola původu rozšíření, ostražitost vůči pozvánkám na online schůzky nebo neočekávaným pracovním nabídkám a ostražitost vůči žádostem o přihlášení z e-mailů (i s ochranou PDF nebo CAPTCHA) jsou nezbytnými dovednostmi pro přežití v tomto digitálním věku plném pastí.

Podle expertů společnosti Kaspersky vždy používejte na důležitých zařízeních, od notebooků s Windows až po MacBooky, bezpečnostní nástroje s firewally a nezapomínejte ani na to, že ochranné aplikace potřebují i ​​chytré telefony, které jsou považovány za miniaturní počítače.

Digitální peněženka obsahující investiční aktiva skutečně potřebuje „důstojnou“ ochrannou aplikaci, abyste jí mohli svěřit svou důvěru.

Zdroj: https://www.sggp.org.vn/vi-tien-so-khong-con-la-noi-an-toan-post826686.html


Komentář (0)

Zanechte komentář a podělte se o své pocity!

Ve stejném tématu

Ve stejné kategorii

Katedrála Notre Dame v Ho Či Minově Městě je jasně osvětlena, aby přivítala Vánoce 2025
Hanojské dívky se krásně „oblékají“ na Vánoce
Vesnice chryzantém Tet v Gia Lai, která se po bouři a povodni rozzářila, doufá, že nedojde k výpadkům proudu, které by rostliny zachránily.
Hlavní město žlutých meruněk v centrálním regionu utrpělo těžké ztráty po dvou přírodních katastrofách

Od stejného autora

Dědictví

Postava

Obchod

Kavárna v Dalatu zaznamenala 300% nárůst zákazníků, protože majitel si zahrál roli ve filmu o bojových uměních

Aktuální události

Politický systém

Místní

Produkt