💬 ZachXBT делится видеозаписью заключенного мошенника, использующего фейковый бот Safeguard Telegram
 👑 Premium-робот: получай более 20-ти торговых идей в день!
        
        👑 Premium-робот: получай более 20-ти торговых идей в день!
        ZachXBT делится видеозаписью заключенного мошенника, использующего фейковый бот Safeguard Telegram
Детектив по криптобезопасности ZachXBT поделился видеозаписью на своем аккаунте X, разоблачающей хакера, известного как vKevin, во время сложной аферы с использованием поддельного бота Safeguard Telegram. Предполагалось, что эксплуататор работал с другими участниками аферы, пока он учился в нью-йоркской школе.
23 января ZachXBT, известная фигура в сообществе крипторасследователей, опубликовал 31-минутное видео на социальной медиа-платформе X, в котором запечатлен «vKevin», использующий Telegram для выманивания денег у жертв. В этом видео «vKevin» сотрудничает с сообщниками, занимаясь фишинговыми действиями, направленными на ничего не подозревающих жертв.
Аналитик по криптобезопасности ответил на пост пользователя @pcaversaccio, который предупредил криптосообщество о новой мошеннической тактике в Telegram, которую он назвал «самой большой угрозой безопасности на данный момент».
Ребята, самая большая угроза безопасности сейчас — это люди, которые слепо запускают код, вызывают непонятные команды или устанавливают приложения только потому, что какой-то случайный человек или веб-сайт сказал им это сделать. Пример: черт возьми, прекратите слепо запускать эти _вредоносные_ команды PowerShell только потому, что... pic.twitter.com/vuBDabQJNY — sudo rm -rf –no-preserve-root / (@pcaversaccio) 23 января 2025 г.
Ребята, самая большая угроза безопасности сейчас — это люди, которые слепо запускают код, вызывают непонятные команды или устанавливают приложения только потому, что какой-то случайный человек или веб-сайт сказал им это сделать. Пример: черт возьми, прекратите слепо запускать эти _вредоносные_ команды PowerShell только потому, что... pic.twitter.com/vuBDabQJNY
Мошенничество заключалось в том, что жертв обманом заставляли подтвердить свою личность с помощью поддельного бота Safeguard. Это позволяло хакеру получить несанкционированный доступ к их аккаунтам Telegram и, впоследствии, к их кошелькам торговых ботов. Оказавшись там, эксплуататоры могли увезти активы жертв, в некоторых случаях до сотен тысяч долларов.
Согласно объяснению, сделанному компанией SlowMist, занимающейся безопасностью блокчейна, мошенничество Telegram с поддельной защитой имеет два метода проникновения. Мошенники могут использовать бота, чтобы просить пользователей выдавать личную информацию, включая пароли и коды подтверждения. Они также могут внедрять вредоносные вирусы для взлома компьютеров и прямой кражи информации.
В статье, опубликованной 18 января, SlowMist рассказал, как злоумышленники создают поддельные аккаунты ключевых лидеров общественного мнения (KOL) в X, стратегически прикрепляя ссылки-приглашения в группы Telegram в комментариях для привлечения потенциальных жертв.
Пользователи, которые присоединяются к «сообществам» по ссылке, затем получают запросы на процесс «проверки». Если они следуют этим шагам, вредоносный агент удаленного доступа Trojan (RAT) запускает команды PowerShell, которые ставят под угрозу любые установки безопасности, позволяя хакеру получить доступ к системе без авторизации.
После публикации ZachXBT один из пользователей поинтересовался, был ли хакер «vKevin» разглашен, на что ZachXBT ответил простым «да».
Он будет держать карманы в тюрьме. (и да, ты выглядишь уродливо, бро) pic.twitter.com/DKcomKIk6M — ImNotTheWolf (@ImNotTheWolf) 23 января 2025 г.
Он будет сидеть в тюрьме с карманами. (И да, ты выглядишь уродливо, братан) pic.twitter.com/DKcomKIk6M
В одном из ответов пользователь поделился фотографией предполагаемого эксплуататора, хотя некоторые конкретные подробности, такие как его непосредственное местонахождение или с кем он работал, пока не разглашаются.
vKevin якобы был ответственен за еще один сетевой взлом, в результате которого держатели NFT потеряли более $300 000 14 августа 2022 года. Обновление было раскрыто пользователем X @Iamdeadlyz. Они объяснили, как хакер атаковал Discord DigikongNFT, когда он развернул веб-хук в форме поддельного бота MEE6 на сервере.
Этот бот был разработан для облегчения фишинговой атаки с использованием букмарклета для извлечения токенов аутентификации Discord у пользователей. Фишинговый сайт, связанный с этой атакой, был размещен на mee6.ca/verify, домене, зарегистрированном через веб-сервис Namecheap и размещенном на AWS с IP-адресом 23.22.5.68.
.@DigikongNFT Discord-сервер скомпрометирован/famousfoxfedaration.netlify.app?@Netlify @NetlifySupport? @solanafm3HZmQ7TVkhcuPu5jb349LARJYP8LMVC7U31qsCuYCksoТе же злоумышленники, стоящие за атакой @AI_RouletteImpersonator @Discord ID: 852413673053093908 https://t.co/3K6MiIE3Ky pic.twitter.com/NxENWxTrsW – iamdeadlyz (@Iamdeadlyz) 14 августа 2022 г.
.@DigikongNFT Discord-сервер скомпрометирован/famousfoxfedaration.netlify.app?@Netlify @NetlifySupport? @solanafm3HZmQ7TVkhcuPu5jb349LARJYP8LMVC7U31qsCuYCksoТе же злоумышленники, стоящие за атакой @AI_RouletteImpersonator @Discord ID: 852413673053093908 https://t.co/3K6MiIE3Ky pic.twitter.com/NxENWxTrsW
Доказательства действий vKevin были опубликованы на общем канале сервера Discord, хотя большая часть конфиденциальной информации была отредактирована.
Позже Namecheap подтвердил, что они приостановили работу вредоносного сервиса в ответ на эту брешь в системе безопасности, но vKevin и другие хакеры уже похитили коллекции NFT.
От нуля до Web3 Pro: 90-дневный план начала карьеры
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
- 
                          
                            Криптовалюта и NFT
                                5 моделирование астрофизики Petabyte в настоящее время хранится в сети FileCoin2025-10-31 просмотры: 215
- 
                          
                            Криптовалюта и NFT
                                Прогноз цены биткойнов: будет ли $ BTC держать более 107 тысяч долларов или сломать?2025-10-31 просмотры: 231
- 
                          
                            Криптовалюта и NFT
                                XRP, чтобы получить банковскую лицензию США, прогнозирует Top AI: вот настройка2025-10-31 просмотры: 142
- 
                          
                            Криптовалюта и NFT
                                Прогноз цены XRP за 6 июля2025-10-31 просмотры: 389
- 
                          
                            Криптовалюта и NFT
                                Floki вырос на 10%, поскольку быки восстанавливают контроль вблизи зоны поддержки ключей2025-10-31 просмотры: 185
- 
                          
                            Криптовалюта и NFT
                                Удастся ли дог в этом месяце на 0,25 доллара?2025-10-31 просмотры: 287
- 
                          
                            Криптовалюта и NFT
                                Является ли Bonk для дальнейшего прибыли после взлета 25% за один день?2025-10-31 просмотры: 236
- 
                          
                            Криптовалюта и NFT
                                Элон Маск основал свою собственную политическую партию в США - что это значит для биткойнов (BTC) и как это повлияет на нее?2025-10-31 просмотры: 289
- 
                          
                            Криптовалюта и NFT
                                Binance ставит три альткойна на свой радар: «Они могут быть в списке!» - Цены упали!2025-10-31 просмотры: 343