Фейковый Twitter-аккаунт Маска продвигал криптоскам под твитами Трампа

Фейковый Twitter-аккаунт Маска продвигал криптоскам под твитами Трампа

Фейковый Twitter-аккаунт Маска продвигал криптоскам под твитами Трампа

Очередные мошенники использовали имя Илона Маска для продвижения в Twitter своей криптовалютной схемы. При этом злоумышленники использовали верифицированный аккаунт и имя «Elon Musk», что добавляло их действиям правдоподобности.

Несмотря на все усилия Twitter, мошенники всё ещё находят лазейки для обмана пользователей. В этой кампании цель была одна — заставить жертв добровольно выдать свою цифровую валюту.

Самое забавное — фейковый Маск отметился в ответах под твитом нынешнего президента США Дональда Трампа. Чтобы отпраздновать окончание выборов главы страны, мошенники предлагали пройти на сайт musk-coins[.]com, чтобы забрать криптовалюту.

 

По ссылке пользователя ждала поддельная страница, обещавшая вознаграждение в виде монет Bitcoin и Ethereum. Мошенникам удалось получить от доверчивых людей $32 тыс. в биткоинах и $6 тыс. в Ethereum.

Согласно сервису Internet Archive, ранее аккаунт мнимого Маска принадлежал Эмме Исаакс, генеральному директору компании Business Chicks.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операторы трояна Rhadamanthys потеряли доступ к своим веб-панелям

Клиенты Rhadamanthys-сервиса (Malware-as-a-Service, MaaS) жалуются на потерю доступа к своим серверам с панелью управления Windows-стилером. По неподтвержденным данным, это следствие согласованных действий европейской правоохраны.

Киберкопы взломали основной сервер Rhadamanthys MaaS и изменили способ SSH-входа в пользовательские панели оператора, размещенные в европейских ЦОД. Сайт криминального сервиса в сети Tor и основной домен хакерского форума eXploit тоже заблокированы.

Владельцы MaaS считают, что главную роль в карательной акции сыграла полиция Германии: согласно логам, последние входы в юзерские веб-панели были совершены с IP-адресов этой страны.

Аффилиатов призывают немедленно остановить операции и в целях безопасности переустановить сервер, стерев все следы изменений, привнесенных непрошеными гостями.

 

Опрошенные BleepingComputer эксперты полагают, что проблемы, возникшие у клиентуры Rhadamanthys MaaS, могут быть связаны с Operation Endgame — запущенной в прошлом году операцией международной правоохраны по истреблению агрессивных зловредов.

С момента ее запуска блюстителям правопорядка уже удалось нанести ощутимый урон SmokeLoader, QakbotIcedID, Pikabot, Trickbot, Bumblebee, Danabot. Таймер на сайте Operation Endgame показывает, что в четверг, 13 ноября, следует ожидать раскрытия очередной разгромной акции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru