공격자는 리드 교환의 이름을 사용하여 암호화 신생 기업을 대상으로 합니다.

기술 거물 마이크로소프트 발견 OKX, Binance 및 Huobi라는 이름을 사용하는 pdf 파일을 사용하여 암호화 신생 기업을 대상으로 하는 공격.

PDF 파일 제목은 "OKX, Binance & Huobi VIP 수수료 비교.xls"입니다. 공격자가 피해자의 소프트웨어에 원격으로 액세스하고 백그라운드에서 보이지 않는 모드로 Excel 매크로를 실행할 수 있는 악성 코드가 포함되어 있습니다.

공격

이 문서에 따르면 마이크로소프트는 공격자가 텔레그램의 채팅 그룹에 침투해 문제의 교환 플랫폼 대표인 것처럼 가장한 것을 감지했다.

공격 개요
공격 개요

공격자는 이 문제에 대한 심도 있는 지식을 가지고 있음을 깨달았고 이를 활용하여 다양한 암호화 회사의 신뢰를 얻었습니다. 이후 공격자는 피해자가 해당 문서를 다운로드하도록 유도했습니다.

마이크로소프트는 또한 유사한 방법을 사용하여 시스템에 침투하는 다른 공격자가 있을 수 있다고 경고했습니다.

최신 시장 보고서 읽기

지갑을 연결하고 Orion Swap Widget으로 거래하세요.

이 위젯에서 직접: Orion을 통해 집계된 상위 CEX + DEX. 계정 없음, 전역 액세스.

출처: https://cryptoslate.com/attackers-use-name-of-lead-exchanges-to-target-crypto-startups/