Крипто әлеміндегі жаңалықтар

29.07.2026
12:10

Жаңа қауіп: жалған сұхбат қосымшалары Web3 мамандарының криптоәмияндарын ұрлап жатыр

SlowMist аналитиктері Web3 саласындағы мамандарға бағытталған жаңа күрделі науқанды анықтады. Шабуылдаушылар жұмыс берушілердің атын жамылып, сұхбат өткізу үшін арнайы қосымшаны орнатуды ұсынады. Іс жүзінде құрбан зиянды бағдарламаны іске қосады, ол парольдерді ұрлап, криптоәмияндарға қол жеткізеді.

Схема қалай жұмыс істейді

Алаяқтар үміткерлермен байланысып, жұмыс орнының мәліметтерін талқылауды ұсынады. Осыдан кейін олар құрбанды Relay деп аталатын онлайн кездесу платформасы ретінде көрінетін жалған сайтқа бағыттайды. Сайт сенімді көрінеді және сөйлеуді декодтау, бірлескен жазбалар және AI негізіндегі қорытындылар сияқты функцияларды уәде етеді.

Операциялық жүйеге байланысты пайдаланушыға файлды терминалға апарып тастау (macOS) немесе «Жаңарту» жолағының толтырылуын күту (Windows) ұсынылады. Екі жағдайда да бұл алдау: орнатушының ішінде қосымша жоқ, керісінше зиянды код жасырылған. Пайдаланушының өзі кірістірілген қауіпсіздік ескертулерін өшіретін бағдарламаны іске қосады.

Вирус не ұрлайды

Негізгі мақсат – криптоактивтер мен есептік жазбаларға қол жеткізу. macOS жүйесінде бағдарлама операциялық жүйенің сұрауы ретінде жасырынып, жүйелік парольді сұрайтын жалған терезені көрсетеді. Енгізілген пароль пайдаланушының есептік деректер базасымен біріктіріледі, бұл шабуылдаушыға құрылғыдағы сақтау орнын ашуға мүмкіндік береді.

Бағдарлама бір әмиянмен шектелмейді. Ол браузерлерден парольдер мен cookie файлдарын, пароль менеджерлерінің деректерін, Telegram локальды файлдарын және жазбалардың мазмұнын ұрлайды. Мақсаттардың қатарына MetaMask, Phantom және Trust Wallet сияқты криптоәмиян кеңейтімдері кіреді, сонымен қатар Ledger Live және Trezor Suite бар-жоғы тексеріледі.

Windows нұсқасы одан да агрессивті әрекет етеді: ол қайта жүктеуден кейін автоматты іске қосу үшін жүйеде бекітіледі және әмиянды құлыптан шығару деректерін іздеу үшін браузер кеңейтімдерінің жадын сканерлейді.

Қалай қорғану керек

Егер сіз бағдарламаны жаңа ғана жүктеп алсаңыз, бірақ әлі іске қоспасаңыз, оны жою және себетті тазалау жеткілікті. Алайда, егер вирус іске қосылған болса, жағдай әлдеқайда күрделі. Аналитиктер құрылғыны желіден дереу ажыратуға кеңес береді, бірақ тергеу үшін іздерді сақтау үшін оны қайта жүктемеңіз.

Парольдер мен кіру деректерін таза құрылғыдан өзгертуге тура келеді, сонымен қатар браузер мен Telegram-дағы барлық белсенді сеанстарды жою керек. Криптоактивтерге ерекше назар аударыңыз: егер сіз кеңейтім-әмияндарды пайдалансаңыз, таза құрылғыда жаңа сақтау орындарын жасап, цифрлық қаражатты сол жерге аударыңыз. Windows жүйесіндегі жұқтырылған компьютер үшін ең түбегейлі және сенімді кеңес – операциялық жүйені толығымен қайта орнату.

Cryptalist сарапшылық пікірі: Бұл науқан – әлеуметтік инженерия мен техникалық жасырынудың криптоқауымдастық үшін ең қауіпті қатерлердің біріне бірігуінің жарқын мысалы. Тіпті тәжірибелі пайдаланушылар да әрбір қосымшаны іске қосар алдында тексермесе, алдануы мүмкін. Айтарлықтай сомаларды сақтау үшін әрқашан аппараттық әмияндарды пайдалануды және операциялық жүйенің бөлігі болып табылмайтын қосымшаларға жүйелік парольдерді ешқашан енгізбеуді ұсынамын.