Hakkerit käyttävät väärennettyjä Solana Phantom -päivityksiä varastaakseen krypton (raportti)

Huijarit ovat kuulemma lähettäneet kuluttajille uuden Solana Phantom -tietoturvapäivityksen, joka takaa, että se antaa lisäsuojaa.

Rikolliset ovat kuitenkin asentaneet salasanoja varastavia haittaohjelmia airdropped NFT:iden kautta ja käyttäneet niitä kryptovaluuttojen tyhjentämiseen asianomaisista lompakoista.

Toinen huijaus avaruudessa

Viime kattavuus paljasti, että järjestelmä alkoi kaksi viikkoa sitten, kun NFT:t nimeltä "PHANTOMUPDATE.COM" tai "UPDATEPHANTOM.COM" saavuttivat joitakin Phantom-käyttäjiä. Avaamisen yhteydessä heitä kehotettiin napsauttamaan mukana olevaa linkkiä tai vierailemaan verkkosivustolla lataamaan ja asentamaan uusin tietoturvapäivitys.

"Phantom vaatii kaikkia käyttäjiä päivittämään lompakkonsa. Tämä on tehtävä mahdollisimman pian. Jos näin ei tehdä, Solana-verkkoa hyödyntävät hakkerit voivat menettää varoja. Vieraile osoitteessa www.updatePhantom.com saadaksesi uusin tietoturvapäivitys”, viestissä todettiin.

Valittuaan toisen kahdesta vaihtoehdosta uhrit latasivat automaattisesti erätiedoston nimeltä "Phantom_Update_2022-10-08.bat". Ehtojen hyväksyminen ohjasi käyttäjät toiseen tiedostoon nimeltä windll32.exe. Kyberturvallisuusjärjestelmän VirusTotalin mukaan tämä ominaisuus on kuitenkin salasanavarastava haittaohjelma, joka yrittää tyhjentää selaimen tiedot, mukaan lukien historian, salasanat ja evästeet.

Hakkereiden päätarkoituksena oli käyttää salasanoja ja varastaa digitaalista omaisuutta uhrien kryptovaluuttalompakoista.

Henkilöiden, jotka ovat asentaneet kyseisen haitallisen tiedoston, tulee skannata tietokoneensa virustorjuntaohjelmalla ja siirtää sitten omistuksensa olemassa olevasta Phantom-lompakosta uuteen. Niiden salasanojen vaihtaminen kaikilla kryptovaluuttakauppaan liittyvillä sivustoilla on myös välttämätöntä.

Ainutlaatuinen salasana jokaiselle verkkosivustolle voisi olla paras idea, koska se estää tunnistetietojen vuotamisen eri tietokantojen välillä.

Solanan Phantom-lompakko muuttui yksisarviseksi

Edellä mainitusta petoksesta huolimatta vuosi 2022 on ollut melko menestyksekäs vuosi Solana-pohjaiselle kryptovaluuttalompakolle Phantom.

Kahdeksan kuukautta sitten turvattu kanadalaisen sijoitusyhtiön Paradigmin ja amerikkalaisen pääomasijoitusyhtiön Andreessen Horowitzin (a109z) johtama 16 miljoonan dollarin varainkeruu, jonka jälkeen sen markkina-arvo nousi 1.2 miljardiin dollariin.

"Phantomin tiimillä on kunnia työskennellä näiden uskomattomien kumppaneiden kanssa ja heidän luottamuksensa toteuttaa visiomme tuoda Web3 laajempaan maailmaan. On selvää, että NFT:n ja DeFin räjähdysmäinen käyttöönotto on korostanut kryptolompakoiden valtavaa roolia turvallisen, hauskan ja helppokäyttöisen käyttökokemuksen tarjoamisessa”, projekti hahmotteli tuolloin.

Tänä keväänä Solana-pohjainen lompakko julkaistu Android-mobiilisovellus, mikä tarkoittaa, että käyttäjät voivat käsitellä krypto- ja NFT-tiedostoja millä tahansa älypuhelimella, joka käyttää kyseistä käyttöjärjestelmää. Sitä ennen Phantom esitteli palvelun iOS:lle.

TARJOUS (sponsoroitu)

Binance ilmaiseksi 100 dollaria (yksinomainen): Käytä tätä linkkiä rekisteröityäksesi ja saada 100 dollaria ilmaiseksi ja 10 % alennuksen maksuista Binance Futuresissa ensimmäisen kuukauden aikana (ehdot).

PrimeXBT-erikoistarjous: Käytä tätä linkkiä rekisteröidy ja syötä POTATO50-koodi saadaksesi jopa 7,000 XNUMX dollaria talletuksillesi.

Lähde: https://cryptopotato.com/hackers-use-fake-solana-phantom-updates-to-steal-crypto-report/