Los analistas de amenazas han descubierto una sofisticada campaña de malware de dos vertientes dirigida a vÃctimas tanto dentro como fuera del ecosistema cripto.
Una página falsa de SendGrid generada como parte de la campaña de malware PoisonSeed. Imagen: Silent Push
A partir de aquÃ, sus listas de correo son descargadas en masa, en un proceso que Silent Push describe como “extremadamente rápido y probablemente automatizado”.
El siguiente paso consiste en enviar a los suscriptores desprevenidos correos electrónicos supuestamente del exchange de criptomonedas Coinbase, que afirman que el exchange está “haciendo la transición a carteras auto-custodiadas”.
Luego se proporciona una frase semilla de 12 palabras, que indica a las vÃctimas del fraude que importen a su cuenta, pero hacerlo darÃa a los actores maliciosos la libertad de drenar todos los criptoactivos de su wallet.
Las vÃctimas de PoisonSeed reciben un correo electrónico de phishing que pretende ser de Coinbase. Imagen: Silent Push
Uno de los clientes de Mailchimp afectados, el director regional de Microsoft Troy Hunt, dijo que recibió el correo electrónico de phishing cuando estaba “realmente cansado por el jet lag”, lo que lo dejó vulnerable.
“Al leerlo de nuevo ahora, es un phishing muy bien elaborado”, escribió Hunt. “Me manipuló psicológicamente para creer que no podrÃa enviar mi boletÃn, lo que desencadenó ‘miedo’, pero no era todo campanas y silbatos sobre algo terrible que sucederÃa si no tomaba acción inmediata. Creó justo la cantidad correcta de urgencia sin ser exagerado”.
Silent Push dijo que está tratando a PoisonSeed como algo distinto de dos “actores de amenazas vagamente alineados” llamados Scattered Spider y CryptoChameleon, a pesar de que estas campañas utilizan dominios de phishing similares y han tenido como objetivo a los usuarios de Coinbase y Ledger en el pasado.
En Resumen Un nuevo modelo de generación de imágenes por IA, Recraft V3, superó a Flux y MidJourney en los rankings de Artificial Analysis, destacándose…
En Resumen Conoce todo sobre Stable Diffusion, una herramienta de inteligencia artificial de código abierto que genera imágenes a partir de detalladas descripciones de texto…
En Resumen Los esports enfrentan desafÃos financieros y de sostenibilidad, con la disolución de ligas destacadas y la presión sobre las organizaciones para generar ingresos…
La tienda esta cerrada por el momento. Ninguna compra será procesada. Por favor, no realice ningun pedido. Dismiss
Report
There was a problem reporting this post.
Block Member?
Please confirm you want to block this member.
You will no longer be able to:
See blocked member's posts
Mention this member in posts
Invite this member to groups
Message this member
Add this member as a connection
Please note:
This action will also remove this member from your connections and send a report to the site admin.
Please allow a few minutes for this process to complete.
Responses