Telegram: otkriven zlonamjerni softver za kripto

SafeGuard Cyber ​​je otkrio zlonamjerni softver na Telegramu za krađu kriptovaluta koji je ciljao neke trgovce zaposleni u kripto kompanijama kroz taktiku imitiranja društvene mreže. 

Telegram: lažno predstavljanje dovelo je do toga da zlonamjerni softver napadne neke trgovce zaposlene u kripto kompanijama

Prema izvještaju SafeGuard Cyber, Lažno predstavljanje u Telegramu dovelo je do toga da zlonamjerni softver napadne neke trgovce zaposlene u kripto kompaniji

U osnovi, čini se da je institucionalna kompanija za kriptovalute unajmila SafeGuard Cyber ​​da analizira jesu li na Telegramu neki od njenih trgovaca zaposlenima bili na meti zlonamjernog softvera za krađu kriptovaluta. Ovaj zlonamjerni softver je već bio istaknut u Microsoftovom istraživanju prijetnji. 

Korištenje SafeGuard Cyber ​​mogućnosti retrospektivnog pregleda za Telegram, njihov tim za obavještajne službe za prijetnje divizije Sedma (D7) je uspio potvrđuju da je zlonamjerni softver na trgovcima počeo s radom u julu 2022. 

Glumac prijetnje je glumio osobu od povjerenja da efikasnije izvedu napad socijalnog inženjeringa.

Telegram: akter prijetnje je DEV-0139 i djeluje slanjem naoružane Excel datoteke

Ako budem konkretniji, Microsoft je objavio istraživanje o akteru prijetnje identificirajući ga s imenom DEV-0139, uz napomenu da se svojim žrtvama predstavljao kao predstavnik druge kompanije za ulaganje u kriptovalute. 

I ne samo to, DEV-0139 se ponaša slanje Excel datoteke s imenom OKX Binance & Huobi VIP fee comparision.xls naoružan zlonamjernim makroima. Naravno, sve se to dešava nakon što se akter prijetnje pridruži Telegram grupama koje se koriste za olakšavanje komunikacije između VIP klijenata i platformi za razmjenu kriptovaluta, identifikujući tako svoju metu među članovima.

Ova vrsta 'smjernica' koje je obezbijedio Microsoft, navela je SafeGuard Cyberov D7 tim da identifikuje i potvrdi da ovi zlonamjerni fajlovi su poslani trgovcima kripto kompanije klijenta

U ovom konkretnom slučaju, akter prijetnje je navodno usvojio taktiku lažno predstavljanje poznatog zaposlenika klijentske organizacije za isporuku tereta.

Predstojeći kripto novčanik i razmjena

telegram je otkrio početkom decembra svoju odluku da sletjeti u kripto svijet sa svojim vlastitim proizvodima kao što su kripto-razmjena i novčanik bez skrbništva

To je potvrdio i izvršni direktor Pavel Durov, koji je navodno rekao kako iduće godine Telegram će izgraditi seriju decentralizovanih alata za milione ljudi za razmjenu i pohranu kriptovaluta na 'siguran' način. 

Uprkos dugom 'kripto zima' izvršni direktor aplikacije za razmjenu poruka radije je postavio temelje za konkretan ulazak u kripto ekosistem, videći upravo trend kao priliku. 

trenutno, na Telegramu korisnici već mogu zamijeniti TON token koji predstavlja blockchain društvene mreže. Ne samo to, 2022. godine i aplikacija za razmjenu poruka integrirana mogućnost zamjene Bitcoin (BTC). 

Takav servis je već aktivan na Telegramu anonimni P2P, što znači da će korisnici morati dijeliti svoje telefonske brojeve kako bi uplatili, trgovali ili kupili kriptovalute. Uz to, usluga je besplatna za kupce, ali ne i za prodavce, koji umjesto toga plaćaju naknadu od 0.98%. 


Izvor: https://en.cryptonomist.ch/2023/01/08/telegram-malware-crypto-2/