Остерегайтесь «взломанного» TradingView — это троян для кражи криптовалюты
Компания
Malwarebytes, занимающаяся кибербезопасностью, предупредила о новой форме вредоносного ПО для кражи криптовалют, скрытого во «взломанной» версии TradingView Premium — программного обеспечения, предоставляющего инструменты для построения графиков финансовых рынков.
Мошенники орудуют на криптовалютных форумах Reddit, публикуя ссылки на установщики «TradingView Premium Cracked» для Windows и Mac, содержащие вредоносное ПО, нацеленное на кражу персональных данных и опустошение криптовалютных кошельков.
В рамках ловушки мошенники утверждают, что программы бесплатны и были взломаны непосредственно из их официальной версии, разблокируя премиум-функции. На самом деле он содержит две вредоносные программы, Lumma Stealer и Atomic Stealer.
Lumma Stealer — это похититель информации, который существует с 2022 года и в первую очередь нацелен на криптовалютные кошельки и расширения браузера с двухфакторной аутентификацией (2FA). Atomic Stealer был впервые обнаружен в апреле 2023 года и известен своей способностью захватывать такие данные, как пароли администратора и связки ключей.