Увага—дослідники з безпеки виявили тривожну кіберкампанію, спрямовану на американські організації. Зловмисники з підозрілими зв’язками з державними структурами поширюють шкідливе програмне забезпечення у Venezuelan-themed упаковці та інфраструктурі.
Хоча початкові цілі, ймовірно, включають урядові та інфраструктурні сектори, використані тактики—складний соціальний інжиніринг, індивідуальні варіанти шкідливого ПЗ та багатоступенева розгортка—варто стежити за ними. Спільнота Web3 має залишатися пильними, оскільки подібні техніки час від часу проникають у крипто-платформи та гаманцеві сервіси.
Ключовий висновок: оновлюйте свої протоколи безпеки, перевіряйте автентичність програмного забезпечення та уникайте підозрілих завантажень незалежно від джерела. Посилюйте захист за допомогою сильної автентифікації та тримайте ключі для відновлення офлайн.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
6
Репост
Поділіться
Прокоментувати
0/400
SerumSquirrel
· 01-15 20:54
ngl ця хвиля шкідливого програмного забезпечення з венесуельською тематикою звучить досить неймовірно, але не зупиняє рівень державних можливостей, щоб створювати щось унікальне.
Переглянути оригіналвідповісти на0
LiquiditySurfer
· 01-15 20:54
ngl ця хвиля дій на рівні штату трохи жорстка, нам потрібно серйозно поставитися
---
Знову ця схема соціальної інженерії, потрібно уважно стежити за гаманцями, друзі
---
Обгортка на тему Венесуели? Це надто очевидно, ха-ха
---
Холодний гаманець завжди правильний, не лінуйтеся
---
Залишати ключі для відновлення офлайн — це не зайва порада
---
Відчувається, що така міжгалузева технологія рано чи пізно вдарить по крипто, важко передбачити
---
Чекайте, вони справді націляться на сервіс гаманців? Це потрібно враховувати
---
Перевірте перед завантаженням програми, це так просто
---
Мультиетапна захист — це справді високий рівень, один неправильний рух — і вас підловлять
---
Сильна аутентифікація — не опція, вона обов’язкова
Переглянути оригіналвідповісти на0
Deconstructionist
· 01-15 20:52
ngl ця хвиля державного рівня фішингу дійсно досить жорстка, навіть крипту не обійти...
---
Знову та сама схема Венесуели, цього разу націлилися на інфраструктуру, наші гаманці мають бути обережними
---
Говорячи просто, це оновлення, верифікація, офлайн-збереження ключів, нічого нового, але 99% людей цього не роблять
---
Ха-ха, державний рівень соціальної інженерії, здається, це вже на більшому рівні, ніж попередні дрібні ігри
---
Дійсно дивує, що кожного разу говорять про моніторинг, але тих, кого потрібно було обдурити, все одно обдурили, цього разу веб3-учасники мають зробити висновки
---
Найбільш безглуздо, що потрібно бути самим фаєрволом, безпека платформи так собі...
---
Що стосується офлайн recovery keys, я давно цим займаюся, а інші? Справді?
---
Що таке Venezuelan-themed, скажіть прямо, як захиститися, щоб не потрапити?
Переглянути оригіналвідповісти на0
BugBountyHunter
· 01-15 20:51
Знову хвиля хакерських атак, пакування на тему Венесуели? Чому все так магічно, ха-ха
Переглянути оригіналвідповісти на0
AirdropBuffet
· 01-15 20:49
Знову черга державних проектів... цього разу з використанням маски Венесуели, схеми дій справді глибокі
Говорячи про цю багатоступеневу розгортку, нам у Web3 потрібно бути особливо обережними, моя гаманця не повинна мати проблем
Зберігання ключа офлайн — без компромісів, новачки справді мають бути уважними
Знову ця сама схема... але потрібно бути насторожі, не потрапити на соціальну інженерію і не пожалкувати
recovery key, що зберігається онлайн — це справжні божевільні? Мені страшно дивитись
Ця хвиля атак на інфраструктуру, нам, роздрібним інвесторам, потрібно бути обережними, щоб не постраждати від розпилу...
Переглянути оригіналвідповісти на0
HallucinationGrower
· 01-15 20:49
Знову національні хакери займаються своїми справами... Цього разу націлилися на Web3? Потрібно ретельно перевірити гаманці
Увага—дослідники з безпеки виявили тривожну кіберкампанію, спрямовану на американські організації. Зловмисники з підозрілими зв’язками з державними структурами поширюють шкідливе програмне забезпечення у Venezuelan-themed упаковці та інфраструктурі.
Хоча початкові цілі, ймовірно, включають урядові та інфраструктурні сектори, використані тактики—складний соціальний інжиніринг, індивідуальні варіанти шкідливого ПЗ та багатоступенева розгортка—варто стежити за ними. Спільнота Web3 має залишатися пильними, оскільки подібні техніки час від часу проникають у крипто-платформи та гаманцеві сервіси.
Ключовий висновок: оновлюйте свої протоколи безпеки, перевіряйте автентичність програмного забезпечення та уникайте підозрілих завантажень незалежно від джерела. Посилюйте захист за допомогою сильної автентифікації та тримайте ключі для відновлення офлайн.