Киберпреступники активно совершенствуют свои методы, используя искусственный интеллект для разработки поддельных веб-ресурсов, включая сайты, блоги и аккаунты в социальных сетях. Они маскируются под известные компании, чтобы убедить пользователей скачать фальшивое приложение для видеоконференций, сообщили специалисты из Cado Security Labs.
Одним из таких приложений является Meetio, ранее известное под названиями Meeten, Clusee.com, Cuesee, Meeten.gg, Meeten.us и Meetone.gg. Загружая это приложение, жертвы подвергаются краже данных для входа в Telegram и другие сервисы, а также информации о банковских картах.
Зловредное ПО активно ищет cookie-файлы, данные автозаполнения браузеров Google Chrome и Microsoft Edge, а также доступ к криптовалютным кошелькам, включая Ledger, Trezor, Phantom и Binance. Хакеры создают версии программы как для macOS, так и для Windows. По оценкам Cado Security, данная мошенническая схема существует уже около четырех месяцев.
Одной из особенностей атак является использование социальной инженерии. Например, один пострадавший сообщил, что злоумышленники связались с ним от имени знакомого через Telegram, предлагая обсудить инвестиции. Позже выяснилось, что это был самозванец. Кроме того, многие пользователи сталкивались с фальшивыми «работодателями», которые предлагали вакансии и убеждали скачать вредоносное ПО. В результате жертвы обнаруживали, что их криптовалютные средства похищены.
Киберэксперт Тара Гулд подчеркнула, что количество подобных случаев растет, и мошенники становятся все более изобретательными. Она напомнила, что подобные угрозы уже имели место ранее. Например, в прошлом году компания SlowMist предупреждала о вредоносном приложении в AppStore, которое также похищало данные пользователей и криптовалюты.
Специалисты настоятельно рекомендуют пользователям быть внимательными и тщательно проверять подлинность ресурсов и приложений, особенно если они связаны с финансовой информацией.