
Криптотрейдер под псевдонимом cladzsol сообщил о потере около $600 000 после заражения компьютера вредоносным программным обеспечением. По его словам, он сохранил около $400 000 и признал, что сам выполнил действия, которые позволили злоумышленникам получить доступ к устройству.
Дополнительные подробности инцидента опубликовал аккаунт Inside Calls. Согласно представленным данным, пользователь попал на сайт, имитировавший проверку Cloudflare. Страница предлагала пройти проверку с помощью системного окна Windows: открыть окно сочетанием Win + R, вставить заранее подготовленную команду из буфера обмена и нажать Enter. Такая последовательность фактически побуждает пользователя самостоятельно запустить вредоносный код. Механизм атаки соответствует технике социальной инженерии ClickFix. Microsoft ранее описывала кампании, в которых злоумышленники под видом Cloudflare Turnstile показывали пользователю ложное сообщение об ошибке проверки и предлагали выполнить команду через Windows Run или PowerShell. В отличие от распространенных криптовалютных дрейнеров, подобная схема не обязательно требует подключения кошелька и подтверждения транзакции: первоначальной точкой компрометации становится само устройство.
Сначала Inside Calls предположил, что трейдер столкнулся с атакой при попытке воспользоваться мостом в экосистеме Arc. Позднее cladzsol уточнил, что инцидент не был связан с Arc. Поэтому конкретный ресурс, через который пользователь попал на поддельную страницу Cloudflare, остается неустановленным. Inside Calls также сообщил о распространении аналогичных фишинговых ссылок через страницы мемкоинов. Профили токенов на некоторых криптовалютных агрегаторах действительно могут содержать внешние ссылки на сайты и социальные сети, однако независимых подтверждений того, что cladzsol перешел на вредоносную страницу именно таким способом, пока нет. Инцидент демонстрирует особенность ClickFix-атак: злоумышленники используют привычные элементы веб-интерфейсов и системные уведомления, чтобы убедить пользователя самостоятельно выполнить потенциально опасную команду. Для криптопользователей такие атаки особенно чувствительны, поскольку компрометация компьютера может предоставить злоумышленникам доступ не только к браузеру, но и к данным, связанным с торговыми платформами и криптовалютными кошельками.
Материал носит ознакомительный характер и не является инвестиционной рекомендацией. Редакция UNUM не несет ответственности за ваши финансовые решения.

