Люди до сих пор ждут возмещения средств после взлома криптобиржи BitMart

Люди до сих пор ждут возмещения средств после взлома криптобиржи BitMart

Люди до сих пор ждут возмещения средств после взлома криптобиржи BitMart

Криптовалютная биржа BitMart обещала пользователям полный возврат средств из-за взлома, в ходе которого злоумышленники украли 200 миллионов долларов в цифровой валюте. Однако многие до сих пор ждут возмещения и не могут понять, вернутся ли вообще их деньги.

Напомним, что киберпреступники извлекли токены в начале декабря, использовав при этом украденный ключ для доступа к одному из горячих кошельков BitMart.

Сразу после киберинцидента представители сообщили, что криптобиржа «задействует собственные средства, чтобы выплатить компенсацию затронутым пользователям». Однако издание CNBC сообщило о проблемах с возвратом средств.

В частности, CNBC описывает пример иранского беженца, который утверждает, что хранил на площадке BitMart токенов SafeMoon на сумму 53 тысячи долларов. Также упоминается инвестор из Канзаса, у которого после киберинцидента остались под вопросом $35 000. Последний, кстати, заявил, что подаст с другими инвесторами коллективный иск против BitMart.

Недовольные пользователи запустили на площадке Twitter хештег #WenBitMart, чтобы наконец призвать криптовалютную биржу к ответственности и заставить её вернуть все украденные средства.

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru