هشدار کلاهبرداری برای کاربران سولانا: آپدیت جعلی کیف پول فانتوم!
طی دو هفته گذشته، هکرهای ناشناس، توکنهای غیرقابل تعویضی (NFT) را بهعنوان بهروزرسانی جدید کیف پول فانتوم به کاربران سولانا ارسال کردهاند. این توکنها در حقیقت بدافزاری هستند که برای سرقت ارزهای دیجیتال کاربران، طراحی شدهاند.
طبق گزارشها، هکرها ادعا میکنند که اعضای تیم فانتوم هستند و از NFTهایی با عناوین PHANTOMUPDATE.COM یا UPDATEPHANTOM.COM استفاده میکنند. پس از باز کردن این NFTها، به کاربران گفته میشود که یک بهروزرسانی امنیتی جدید برای کیف پول فانتوم منتشر شده است که میتوانند آن را از لینک ضمیمهشده دانلود کنند. همچنین، برای فوریت بخشیدن به اقدام کاربران، تاکید میکنند که در صورت عدم دانلود این بهروزرسانی، ممکن است هدف سوءاستفاده هکرها قرار گرفته و سرمایه خود را از دست بدهند. اگر کاربر با دنبال کردن دستورالعمل هکرها، بهروزرسانی جعلی را دانلود کند، این بدافزار تمام اطلاعات مرورگر، تاریخچه، کوکیها، گذرواژهها، کلیدهای SSH و سایر اطلاعات او را میدزدد.
به کاربرانی که ممکن است بهطور ناخواسته طعمه این کلاهبرداری شده باشند، توصیه میشود اقدامات امنیتی لازم، مانند اسکن رایانه خود با نرمافزار آنتیویروس و تغییر رمز عبور در پلتفرمهای حساس مانند حسابهای بانکی و پلتفرمهای معاملات ارز دیجیتال را انجام دهند.
پیش از این نیز، کمپینهای مشابهی برای سرقت رمزارز کاربران ناآگاه از بدافزاری به نام Stealer Mars استفاده میکردند. این بدافزار با هدف قرار دادن بیش از ۴۰ کیف پول رمزارزی مبتنی بر مرورگر و افزونههای احراز هویت دوعاملی، کلیدهای خصوصی کاربران را میدزدید.