Telegram: odkrita zlonamerna programska oprema za kripto

SafeGuard Cyber ​​je na Telegramu zaznal zlonamerno programsko opremo za krajo kriptovalut, ki je bila tarča nekaterih trgovcev zaposlujejo kripto podjetja s taktiko lažnega predstavljanja družbenega omrežja. 

Telegram: zlonamerna programska oprema je zaradi lažnega predstavljanja napadla nekatere trgovce, zaposlene v kriptopodjetjih

Glede na poročilo, ki ga je Cyber ​​SafeGuard, Lažno predstavljanje v Telegramu je zlonamerno programsko opremo napadlo nekatere trgovce, zaposlene v kriptopodjetju

V bistvu se zdi, da je institucionalno podjetje za kriptovalute najelo SafeGuard Cyber, da analizira, ali so bili na Telegramu nekateri njegovi zaposleni trgovci tarča zlonamerne programske opreme za krajo kriptovalut. Ta zlonamerna programska oprema je bila že izpostavljena v Microsoftovi raziskavi groženj. 

Uporaba zmožnosti vpogleda SafeGuard Cyber ​​za Telegram, je njihova ekipa za obveščanje o grožnjah Division Seven (D7) lahko potrjujejo, da je zlonamerna programska oprema trgovcev začela delovati julija 2022. 

Akter grožnje se je predstavljal kot zaupanja vredna oseba za učinkovitejšo izvedbo napada socialnega inženiringa.

Telegram: akter grožnje je DEV-0139 in deluje tako, da pošlje oboroženo datoteko Excel

Bolj natančno, Microsoft je objavil raziskavo o akterju grožnje in ga identificiral z imenom DEV-0139, pri čemer je opozoril, da se je svojim žrtvam predstavljal kot predstavnik drugega podjetja za naložbe v kriptovalute. 

Ne le to, DEV-0139 deluje tako pošiljanje datoteke Excel z imenom OKX Binance & Huobi VIP fee comparision.xls, oboroženo z zlonamernimi makri. Seveda se vse to zgodi potem, ko se akter grožnje pridruži skupinam Telegram, ki se uporabljajo za olajšanje komunikacije med VIP strankami in platformami za menjavo kriptovalut, in tako prepozna svojo tarčo med člani.

Zaradi tovrstnih 'smernic', ki jih je zagotovil Microsoft, je ekipa D7 družbe SafeGuard Cyber ​​ugotovila in potrdila, da te zlonamerne datoteke so bile poslane trgovcem naročnikovega kripto podjetja

V konkretnem primeru naj bi akter grožnje ubral taktiko lažno predstavljanje kot znani uslužbenec naročnikove organizacije za dostavo tovora.

Prihajajoča kripto denarnica in borza

Telegram je razkril začetku decembra svojo odločitev, da pristati v kriptosvetu z lastnimi produkti, kot sta kriptomenjalnica in neskrbniška denarnica

To je potrdil izvršni direktor Pavel Durov, ki je menda povedal, kako naslednje leto Telegram bo zgradil vrsto decentraliziranih orodij za milijone ljudi za izmenjavo in shranjevanje kripto na "varen" način. 

Kljub dolgemu 'kripto zima,' izvršni direktor aplikacije za sporočanje je raje postavil temelje za konkreten vstop v kriptoekosistem, saj je videl ravno trend kot priložnost. 

Trenutno na Telegramu lahko uporabniki že zamenjajo žeton TON ki predstavlja verigo blokov družbenega omrežja. Ne le to, leta 2022 tudi aplikacija za sporočanje integrirana možnost menjave Bitcoin (BTC). 

Takšna storitev je že aktivna na Telegramu anonimni P2P, kar pomeni, da bodo morali uporabniki deliti svoje telefonske številke, če želijo položiti denar, trgovati ali kupiti kripto. Poleg tega je storitev brezplačna za kupce, ne pa tudi za prodajalce, ki namesto tega plačajo 0.98-odstotno provizijo. 


Vir: https://en.cryptonomist.ch/2023/01/08/telegram-malware-crypto-2/