👨🏻💻Злоумышленники продвигают в Google «рекламные акции» по установке Homebrew. Когда пользователи нажимают на объявление, они перенаправляются на веб-сайт, интерфейс которого выглядит почти так же, как настоящая страница Homebrew. Учитывая, что поддельная реклама публикуется в Google Ads, это повышает вероятность того, что люди могут нажать на нее и стать жертвами фишеров.
👝Попав на поддельный веб-сайт, пользователям предлагается загрузить вредоносный скрипт. Когда человек устанавливает программу на свое устройство, она крадет данные браузера: файлы cookie, пароли и расширения, связанные с криптокошельками MetaMask, Coinbase Wallet и Phantom. Зараженная программа собирает данные криптовалютных кошельков Electrum, Exodus, Atomic Wallet и Ledger Live, побуждая пользователей вводить системные пароли.
💸Кроме того, вредоносное ПО собирает у пользователей системную информацию, данные связки ключей и файлы из Telegram. Главная цель мошенников в том, чтобы украсть активы жертв и перевести на собственные счета.
➖➖➖➖➖➖➖➖
🖥 На ДМ с 2012 года | 🕵️ Крипта больше не отслеживается!
®️ О нас - Депозит 3 млн | 📮 Скидка на первый заказ