🚨 ПОПЕРЕДЖЕННЯ (ЗНОВУ) Зловмисники з КНДР досі заважають надто багатьом із вас через свої фейкові зустрічі в Zoom / фейкових Teams. Вони захоплюють твої телеграми — > використовують їх, щоб знищити всіх твоїх друзів. Вони вже вкрали понад 300 мільйонів доларів цим методом. Прочитайте це. Зупини цей цикл. 🙏
Все починається з акаунта в Telegram когось, кого ви знаєте. Вони надсилають повідомлення всім із попередньою історією розмов. Люди, яких ти зустрів на конференції. Або їх познайомив близький друг. Венчурні інвестори. Інвестори (VC). ВИ МОЖЕТЕ ПЕРЕГЛЯНУТИ ІСТОРІЮ РОЗМОВ. ТИ ЗНАЄШ ЦЮ ЛЮДИНУ!
Вони знову починають розмову, просячи наздогнати. Вони діляться посиланням на Calendly для запису на дзвінок. Історія попередніх розмов СПРАВДІ РОЗЗБРОЮЄ! Для тебе честь, що тебе пам'ятають / хочуть поспілкуватися. І вони не змагаються, щоб вас обдурити. Все це здається дуже легітимним.
Перед дзвінком вони діляться посиланням, яке зазвичай маскується, щоб виглядати справжнім. Там ви можете побачити людину + деяких її партнерів/колег. Ці відео не є дипфейками, як широко повідомляють. Це справжні записи з моменту злому або публічні джерела (подкасти) 😱
Люди виглядають розгубленими. І трохи роздратований. Вони тебе не чують? У Telegram ваш контакт надішле вам пінг: > «Що сталося?» > «О, Зум щось дивить?» > «Так, не хвилюйся.» > «Я теж стикався з такою проблемою раніше.» Ти полегшений. Ти не хочеш марнувати їхній час.
Вони кажуть вам: > «Вам просто потрібно оновити SDK.» > «Якщо натиснути кнопку оновлення, це виправиться.» > «Це дуже просто.» Вони навіть надішлють скріншот, який показує, що робити. Вони дуже-дуже корисні. 🫠
Якщо ви висловлюєте скептицизм або кажете, що це небезпечно, вони швидко знімають ваші побоювання. > «Не хвилюйся.» > «Просто користуйся веб-версією.» > «не знаю, це корпоративний Zoom» > «Безпека моєї компанії перевірила це, коли це сталося зі мною.» Дуже розумні люди ведуться на це.
«Оновлення» часто є «Zoom Update SDK.scpt», яке відкривається/запускається в AppleScript. Є багато порожніх місць, щоб приховати шкідливий код. В інших випадках ви копіюєте/вставляєте «виправлення». Він каже, що це успішно. Але це не вирішує проблему. Тож зрештою ти переносиш.
133