• Трейдер под псевдонимом cladzsol сообщил о потере около $600 000.
  • По его словам, компьютер был заражен вредоносным ПО после взаимодействия с поддельной проверкой Cloudflare.
  • Схема соответствует технике ClickFix, при которой пользователя убеждают самостоятельно выполнить вредоносную команду.

Криптотрейдер под псевдонимом cladzsol сообщил о потере около $600 000 в результате компрометации компьютера.

По словам пострадавшего, ему удалось сохранить около $400 000. Он заявил, что устройство было заражено вредоносным ПО, а ответственность за произошедшее лежит на нем самом.

Аккаунт Inside Calls опубликовал дополнительные детали инцидента. Согласно его данным, вредоносный сайт имитировал проверку Cloudflare и предлагал пользователю открыть системное окно Windows, вставить заранее скопированную команду и выполнить ее.

На опубликованном скриншоте инструкция включает последовательность Win + R, Ctrl + V и Enter. В отличие от классического криптовалютного дрейнера, такая схема не обязательно требует подключения кошелька или подписания вредоносной транзакции — пользователь самостоятельно запускает код на своем устройстве.

Inside Calls первоначально заявил, что инцидент произошел во время попытки использовать мост в экосистеме Arc. Однако cladzsol позднее уточнил в комментариях, что атака не была связана с Arc.

Описанный механизм соответствует технике социальной инженерии ClickFix. Microsoft ранее фиксировала кампании, в которых злоумышленники имитировали Cloudflare Turnstile, автоматически копировали вредоносную команду в буфер обмена и убеждали пользователя выполнить ее через Windows Run или PowerShell.

Inside Calls также заявил о распространении аналогичных фишинговых ссылок через страницы мемкоинов. Технически такой сценарий возможен, поскольку профили токенов на агрегаторах могут содержать внешние ссылки на сайты и социальные сети. Например, API DEX Screener отдельно предусматривает такие ссылки в профилях токенов.

При этом независимых подтверждений того, что cladzsol перешел на вредоносный ресурс именно через профиль мемкоина или агрегатор, на момент написания материала нет.

Ранее мы сообщали о волне фишинговых атак, направленной против пользователей Trezor. В компании связали ее со взломом стороннего email-провайдера. 

Сообщение Криптотрейдер потерял около $600 000 после поддельной проверки Cloudflare появились сначала на INCRYPTED.