Новая схема с Лабубу: мошенники воруют криптовалюту через дрейнеры

Новая схема с Лабубу: мошенники воруют криптовалюту через дрейнеры

Новая схема с Лабубу: мошенники воруют криптовалюту через дрейнеры

Аналитики из компании F6 зафиксировали новую мошенническую схему, в которой злоумышленники используют бренд популярной игрушки Лабубу, но теперь уже нацеливаются на владельцев криптовалюты.

Схема выглядит как раздача мем-токена Labubu через фишинговый сайт. Токен с таким названием действительно существует, но найденный ресурс к нему отношения не имеет.

Потенциальной жертве предлагают пройти AirDrop — «бесплатно получить» токен — и для этого подключить свой криптокошелёк к сайту. После подтверждения подключений мошенники через дрейнер получают доступ к информации о балансе и истории операций.

Если на счету денег нет, сайт просто выдаёт отказ. Если средства есть — попросит ещё несколько разрешений и переведёт всё или почти всё на счета злоумышленников.

Подобные атаки с Лабубу уже встречались: в начале июня сообщалось, что бренд игрушки использовали для обмана через Telegram-ботов, с помощью которых угоняли аккаунты и втягивали людей в сомнительные схемы.

Как защититься:

  • Проверяйте адреса сайтов, особенно если они предлагают «бесплатные» токены или розыгрыши.
  • Не вводите конфиденциальные данные на незнакомых ресурсах.
  • Сид-фразы храните в секрете и только в надёжном месте.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Линус Торвальдс назвал патчи Google для RISC-V в Linux мусором

Линус Торвальдс снова высказался в своём фирменном стиле — на этот раз в адрес инженера Google из команды Android, Пальмера Даббелта. Поводом стали патчи для архитектуры RISC-V, предложенные в Linux Kernel 6.17, который сейчас находится в стадии merge window.

Торвальдс резко раскритиковал не только качество кода, но и время его отправки:

«Нет. Это мусор, и он пришёл слишком поздно. Я просил присылать пул-реквесты заранее, потому что я в поездке. Если вы не можете следовать этому правилу, то хотя бы делайте пул-реквесты качественными».

По его словам, изменения включали «всякий хлам», не относящийся к RISC-V, в общие заголовочные файлы ядра. И, как подчеркнул Торвальдс, «это то, что никто никогда не должен мне присылать — тем более поздно в merge window».

Фактически он посоветовал Даббелту перенести правки на следующий релиз — Linux Kernel 6.18 — вместо того, чтобы пытаться «додавить» их в текущий.

Хотя формально merge window не запрещает отправку новых изменений, негласное правило простое: код в этот период должен быть полностью готов и чист. В этот раз, по мнению Торвальдса, условие нарушено, поэтому его резкая реакция вряд ли стала неожиданностью для сообщества.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru