⚠️ ALERT: UŻYTKOWNICY CARDANO W CELU KAMPANII PHISHING Z FAŁSZYWYM PORTFELEM ETERNL DESKTOP ⚠️
Zaawansowana kampania phishingowa atakuje użytkowników Cardano, rozpowszechniając fałszywe ogłoszenia o "Eternl Desktop", aby skłonić ich do pobrania złośliwego oprogramowania.
Napastnicy wysyłają profesjonalne e-maile, które naśladują oficjalne komunikacje, obiecując nagrody w tokenach NIGHT i ATMA za pośrednictwem programu Diffusion Staking Basket, i namawiają do pobrania z download.eternldesktop.network.
Złośliwy plik MSI zawiera LogMeIn Resolve (lub GoTo Resolve), narzędzie do zdalnego dostępu, które instaluje unattended-updater.exe dla stałego dostępu bez interakcji użytkownika.
To umożliwia wykonywanie zdalnych poleceń, kradzież danych logowania i usuwanie portfeli kryptowalutowych, z połączeniami do serwerów takich jak devices-iot.console.gotoresolve.com.
Atak, aktywny od końca grudnia 2025, wykorzystuje nowe domeny bez podpisu cyfrowego, omijając programy antywirusowe.
Oficjalny Eternl znajduje się na eternl.io (rozszerzenie przeglądarki/mobilne), bez ogłoszonej wersji desktopowej.
Chroń się w ten sposób:
- Pobieraj portfel TYLKO z eternl.io lub oficjalnych sklepów.
- Weryfikuj URL, podpisy i ogłoszenia na kanałach Eternl.
- Używaj portfeli sprzętowych (Ledger/Trezor) do znaczących ADA.
- Ignoruj niezamówione e-maile z linkami/pobieraniami
Bądź ostrożny: lepiej fałszywy pozytyw niż utrata funduszy.
#Cardano #ADA #alert #HackerAlert