⚠️ ПРЕДУПРЕЖДЕНИЕ: ПОЛЬЗОВАТЕЛИ CARDANO ПОД УГРОЗОЙ ФИШИНГОВОЙ КАМПАНИИ С ЛОЖНЫМ КОШЕЛЬКОМ ETERNL DESKTOP ⚠️
Сложная фишинговая кампания нацелена на пользователей Cardano, распространяя ложные объявления о "Eternl Desktop", чтобы заставить их загрузить вредоносное ПО.
Злоумышленники отправляют профессиональные электронные письма, имитирующие официальные коммуникации, обещая вознаграждения в токенах NIGHT и ATMA через программу Diffusion Staking Basket, и побуждают к загрузке с download.eternldesktop.network.
Вредоносный файл MSI содержит LogMeIn Resolve (или GoTo Resolve), инструмент удаленного управления, который устанавливает unattended-updater.exe для постоянного доступа без взаимодействия с пользователем.
Это позволяет выполнять удаленные команды, красть учетные данные и опустошать криптовалютные кошельки, с подключениями к серверам, таким как devices-iot.console.gotoresolve.com.
Атака, активная с конца декабря 2025 года, использует недавние домены без цифровой подписи, обходя антивирусы.
Официальный Eternl находится на eternl.io (расширение браузера/мобильное), без анонсированной настольной версии.
Защищай себя так:
- Загружай кошелек ТОЛЬКО с eternl.io или официальных магазинов.
- Проверяй URL, подписи и объявления на каналах Eternl.
- Используй аппаратные кошельки (Ledger/Trezor) для значительных ADA.
- Игнорируй незапрашиваемые электронные письма с ссылками/загрузками
Будьте осторожны: лучше ложный положительный результат, чем потерять средства.
#Cardano #ADA #alert #HackerAlert