На токен-страницах DEX начали появляться фейковые кнопки с вредоносным кодом
By: crypto ru|2025/05/15 16:45:07
0
Поделиться
Исследователи из Scam Sniffer сообщили об опасной атаке, направленной на пользователей децентрализованных бирж. На страницах с информацией о токенах, таких как FUCKLAUNCH, была обнаружена поддельная кнопка Website, ведущая на вредоносный домен. При переходе по ссылке пользователю предлагается пройти фейковую верификацию через систему Cloudflare. Однако вместо обычной проверки жертва сталкивается с инструкцией по запуску опасной PowerShell-команды. На устройствах под управлением Windows всплывает сообщение, в котором просят нажать Windows + R, вставить скопированный текст и подтвердить ввод. На деле пользователь запускает в системе PowerShell-скрипт, который загружает и исполняет код с внешнего сайта. Это открывает злоумышленникам прямой доступ к компьютеру, позволяя украсть данные или установить вредоносное ПО. На устройствах macOS активность не проявляется — пользователи видят обычную страницу. Это сделано намеренно, чтобы замаскировать атаку от аналитиков и снизить вероятность выявления. Такая избирательность по операционной системе делает нападение более сложным для обнаружения и анализа. Эксперты предупреждают, что подобные схемы могут быть распространены и на другие токены или страницы с DEX-аналитикой. Они рекомендуют с осторожностью относиться к переходам по ссылкам на новых проектах, особенно если сайт предлагает пройти верификацию или выполнить команды в системе. Scam Sniffer призывает пользователей Web3 всегда проверять адреса сайтов вручную, не запускать предложенные команды с незнакомых ресурсов и использовать антивирусное программное обеспечение.
Вам также может понравиться

Перенос прав на заселение: B18 и институциональная отправная точка для банков, работающих в блокчейне
В традиционной системе решение о расчетах принимают банки; в системе на блокчейне эту функцию начинает выполнять код.

От Tencent и Circle: Рассматривая простые и сложные вопросы инвестиций
Сюжет вокруг ИИ продолжает бродить, но недавние результаты акций, связанных с ним, различаются: одни находятся в разгар лета, а другие как будто находятся в зимнюю стужу.

Вторая половина стейблкоинов больше не принадлежит крипто-кругу
То, чего не хочет Coinbase, Mastercard стремится купить.

Спор вокруг курсора «Shell» Kimi снят: От обвинений в нарушении авторских прав до санкционированного сотрудничества: китайская модель с открытым исходным кодом снова становится глобальной основой для ИИ
Cursor обвинялся в том, что он основан на Kimi K2.5, что вызвало споры, и позже было подтверждено, что он соответствует требованиям благодаря тщательной проверке Fireworks AI.

Настоящая причина, по которой токены не продаются: 90% криптопроектов упускают из виду отношения с инвесторами
Предоставьте руководство по лучшим практикам в области связей с инвесторами для криптопроектов.

Доход pump.fun реальный, зарабатывает ли он миллион долларов в день, несмотря на спад на рынке?
Если он действительно может зарабатывать столько, то какова причина низкой цены $PUMP?

Настоящая причина, по которой токены не продаются: 90% криптопроектов пренебрегают связями с инвесторами
Руководство по практике связей с инвесторами для криптовалютных проектов.

Гражданская война в Aave обостряется, Morpho тихо удваивает свои позиции: Престол кредитования скоро перейдет в другие руки?
Гигант по управлению активами с Уолл-стрит Apollo Global Management инвестировал 160 миллионов долларов в Morpho.

Кто является истинным победителем в нарративе "Токенизация"?
Практически все получают выгоду, но причина выгоды, сроки и основная логика совершенно разные.

Мосс: Эпоха ИИ, доступная каждому | Введение в проект
Агент по торговле ИИ стремительно развивает свою инфраструктуру.

Дело о контрабанде микросхем выявило лазейку в законодательстве | Вечерний выпуск новостей Rewire News
Чипы искусственного интеллекта стали стратегическим активом, более важным, чем ракеты

ИИ начинает пожирать производственную индустрию | Rewire News Morning Edition
Когда Безос начинает использовать ИИ для покупки фабрик вместо строительства дата-центров, это показывает, что он считает, что следующая волна ценности ИИ не находится внутри коробки.

Когда масштабируемость встречается со скоростью, Фонд Ethereum вводит «Жесткость» для защиты базового уровня
Жесткость - это обязательство на уровне протокола в отношении основных свойств Ethereum, включая устойчивость к цензуре, конфиденциальность, безопасность и отсутствие разрешений.

Google, Circle, Stripe Flock вместе, чтобы позволить ИИ тратить деньги: Радости и заботы платежных гигантов в I квартале 2026 г.
Настоящий враг больше не друг друга, но но ноль стоит себе

Покупка завода на 100 миллиардов долларов: Безос и ближневосточный капитал перенаправляют деньги ИИ из облака на производственную площадку
Безос не инвестирует в новую модель; он инвестирует в цепочку поставок.

Xiaomi и MiniMax одновременно выпустили свои лучшие продукты, что стало сигналом к началу ценовой войны за агентов.
Никаких брендов, никакой маркетинг, пусть разработчики решат, что им делать, в течение 8 дней

Рынки прогнозирования привлекли к себе внимание, но Perp DEX тихо ведет войну с традиционными биржами.
В течение выходных, когда традиционные финансовые рынки были закрыты, на фоне непрерывной волатильности, еще одна волна инвесторов активно торговала золотом, нефтью и серебром на блокчейн-платформе.

Все еще ли спад на рынке приносит миллионы в день? Реальны ли доходы pump.fun?
Если это действительно так выгодно, что же сдерживает цену $PUMP?
Перенос прав на заселение: B18 и институциональная отправная точка для банков, работающих в блокчейне
В традиционной системе решение о расчетах принимают банки; в системе на блокчейне эту функцию начинает выполнять код.
От Tencent и Circle: Рассматривая простые и сложные вопросы инвестиций
Сюжет вокруг ИИ продолжает бродить, но недавние результаты акций, связанных с ним, различаются: одни находятся в разгар лета, а другие как будто находятся в зимнюю стужу.
Вторая половина стейблкоинов больше не принадлежит крипто-кругу
То, чего не хочет Coinbase, Mastercard стремится купить.
Спор вокруг курсора «Shell» Kimi снят: От обвинений в нарушении авторских прав до санкционированного сотрудничества: китайская модель с открытым исходным кодом снова становится глобальной основой для ИИ
Cursor обвинялся в том, что он основан на Kimi K2.5, что вызвало споры, и позже было подтверждено, что он соответствует требованиям благодаря тщательной проверке Fireworks AI.
Настоящая причина, по которой токены не продаются: 90% криптопроектов упускают из виду отношения с инвесторами
Предоставьте руководство по лучшим практикам в области связей с инвесторами для криптопроектов.
Доход pump.fun реальный, зарабатывает ли он миллион долларов в день, несмотря на спад на рынке?
Если он действительно может зарабатывать столько, то какова причина низкой цены $PUMP?