Злоумышленники разработали новую схему хищения цифровых активов с использованием бренда игрушек Labubu, сообщили специалисты российской компании F6, разработчика технологий для борьбы с киберпреступлениями.

Мошенники рекламируют фальшивый сайт, обещая бесплатную раздачу мемкоина Labubu. Для принятия участия в акции необходимо подключить криптовалютный кошелек, рассказали представители F6. 

Как только жертва подключает кошелек, сайт запрашивает доступ к данным о балансе и истории транзакций. Если на кошельке есть средства, сайт попросит дать еще разрешение провести дополнительную проверку для участия в акции. После этого при помощи вредоносной программы-дрейнера (вид крадущего криптовалюту с криптокошельков ПО) все средства переводятся на адреса злоумышленников.

Если на кошельке потенциальной жертвы отсутствуют деньги, фальшивый сайт уведомит посетителя, что пользователь не подходит для участия в акции. Благодаря такой методике хакеры выбирают в качестве жертв только тех, у кого действительно есть средства, объяснили специалисты по безопасности.

Ранее специалисты по кибербезопасности компании SentinelLABS рассказали , что злоумышленники захватывают на YouTube старые каналы с историей публикаций о криптовалютах, а затем продвигают боты, крадущие активы из кошельков пользователей.