Сэрэмжлүүлэг: Хуурамч уулзалтын программаар дамжуулан крипто хэрэглэгчдэд чиглэсэн Маркополо гэх луйвар гарч байна
Маркополо гэгдэх халдагчид олон нийтийн сүлжээгээр дижитал валют хэрэглэгчдийг онилж мэдээлэл хулгайлдаг хортой код ашиглан криптовалютын хулгай хийдэг томоохон хэмжээний хоёр талт платформын луйврын ард байгаа нь тогтоогдсон байна.
Booby-trapped гэх хортой программыг татаж авахдаа хохирогч чатын өрөөний дугаар, өвөрмөц танигчыг Vortax хэрэглэгчийн эрх, шууд мессеж, болон криптовалюттай холбоотой Discord болон Telegram сувгуудаар дамждаг уулзалтын урилгад зориулж шаарддаг байна. Хэрэглэгч нэгэнт Vortax вэб сайтад шаардлагатай чат өрөөний дугаарыг оруулсны дараа тэдгээрийг Dropbox site руу орох холбоос эсвэл гадаад вэб сайтаас программ хангамжийг суулгах үе шатруу дахин чиглүүлдэг бөгөөд энэ нь эцэстээ хулгайч хортой программыг байршуулахад хүргэдэг ажээ.
"Кибер гэмт хэрэгтнүүд одоо өөрсдийн эх кодод суулгасан спам URL-уудыг агуулсан статик вэб сайтуудыг (ихэвчлэн .HTML файлууд) байршуулахын тулд клоуд сангаас олгосон байгууламжийг ашиглах аргыг олсон байна." гэж аюулгүй байдлын судлаач Манож Кумар хэлжээ. Эцсийн шатанд, веб хуудас нь хэрэглэгчдийг JavaScript ашиглан суулгасан спам URL эсвэл динамикаар үүсгэсэн URL руу автоматаар дахин чиглүүлж, хувийн болон санхүүгийн мэдээллийг нь салгах зорилготой хуурдаг байна.
Эх сурвалж: Hacker news.