Специалисты зафиксировали новую мошенническую кампанию, в которой злоумышленники обещают доход от несуществующей «уязвимости арбитража» в популярном сервисе обмена цифровых активов Swapzone. В действительности, они используют вредоносный код, который изменяет страницу обмена непосредственно в браузере пользователей.
«Это один из первых случаев, когда социальная инженерия используется для манипуляции контентом веб-страниц с целью кражи криптовалют», — подчеркивают исследователи. Мошенники активно размещают комментарии на платформе Pastebin, рекламируя «утечку документации» с обещанием дохода до $13 000 в течение нескольких дней, предоставляя инструкции по манипуляциям с кодом.
Жертвы, следуя указаниям, должны зайти на сайт Swapzone, скопировать JavaScript-код из стороннего источника и выполнить ряд действий, которые позволяют внедрить обфусцированный код на веб-странице. Этот вредоносный код подменяет адреса кошельков и изменяет курсы обмена, создавая ложное впечатление о нормальной работе сервиса.
Эксперты швейцарской компании Global Ledger отмечают, что злоумышленники успешно выводят похищенные активы всего через несколько секунд после взлома кошельков.