logo

На токен-страницах DEX начали появляться фейковые кнопки с вредоносным кодом

By: crypto ru|2025/05/15 16:45:07
0
Поделиться
copy
Исследователи из Scam Sniffer сообщили об опасной атаке, направленной на пользователей децентрализованных бирж. На страницах с информацией о токенах, таких как FUCKLAUNCH, была обнаружена поддельная кнопка Website, ведущая на вредоносный домен. При переходе по ссылке пользователю предлагается пройти фейковую верификацию через систему Cloudflare. Однако вместо обычной проверки жертва сталкивается с инструкцией по запуску опасной PowerShell-команды. На устройствах под управлением Windows всплывает сообщение, в котором просят нажать Windows + R, вставить скопированный текст и подтвердить ввод. На деле пользователь запускает в системе PowerShell-скрипт, который загружает и исполняет код с внешнего сайта. Это открывает злоумышленникам прямой доступ к компьютеру, позволяя украсть данные или установить вредоносное ПО. На устройствах macOS активность не проявляется — пользователи видят обычную страницу. Это сделано намеренно, чтобы замаскировать атаку от аналитиков и снизить вероятность выявления. Такая избирательность по операционной системе делает нападение более сложным для обнаружения и анализа. Эксперты предупреждают, что подобные схемы могут быть распространены и на другие токены или страницы с DEX-аналитикой. Они рекомендуют с осторожностью относиться к переходам по ссылкам на новых проектах, особенно если сайт предлагает пройти верификацию или выполнить команды в системе. Scam Sniffer призывает пользователей Web3 всегда проверять адреса сайтов вручную, не запускать предложенные команды с незнакомых ресурсов и использовать антивирусное программное обеспечение.

Вам также может понравиться

Перенос прав на заселение: B18 и институциональная отправная точка для банков, работающих в блокчейне

В традиционной системе решение о расчетах принимают банки; в системе на блокчейне эту функцию начинает выполнять код.

От Tencent и Circle: Рассматривая простые и сложные вопросы инвестиций

Сюжет вокруг ИИ продолжает бродить, но недавние результаты акций, связанных с ним, различаются: одни находятся в разгар лета, а другие как будто находятся в зимнюю стужу.

Вторая половина стейблкоинов больше не принадлежит крипто-кругу

То, чего не хочет Coinbase, Mastercard стремится купить.

Спор вокруг курсора «Shell» Kimi снят: От обвинений в нарушении авторских прав до санкционированного сотрудничества: китайская модель с открытым исходным кодом снова становится глобальной основой для ИИ

Cursor обвинялся в том, что он основан на Kimi K2.5, что вызвало споры, и позже было подтверждено, что он соответствует требованиям благодаря тщательной проверке Fireworks AI.

Настоящая причина, по которой токены не продаются: 90% криптопроектов упускают из виду отношения с инвесторами

Предоставьте руководство по лучшим практикам в области связей с инвесторами для криптопроектов.

Доход pump.fun реальный, зарабатывает ли он миллион долларов в день, несмотря на спад на рынке?

Если он действительно может зарабатывать столько, то какова причина низкой цены $PUMP?

Популярные монеты

Последние новости криптовалют

Еще