میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

کلاهبرداری جدید؛ نصب GrassCall برای سرقت رمزارزها از طریق پیشنهادهای شغلی جعلی

نگارش:‌رضا حضرتی
9 اسفند 1403 - 18:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
کلاهبرداری

گزارش‌ها نشان می‌دهد کالاهبرداران مهندسی اجتماعی با استفاده از پیشنهادهای شغلی جعلی و یک اپلیکیشن آلوده به بدافزار به نام گرس کال (GrassCall) در حال نصب نرم‌افزاری برای سرقت اطلاعات هستند که کیف پول‌های رمزارزی را هدف قرار داده و دارایی‌های آن‌ها را تخلیه می‌کند.

به گزارش میهن بلاکچین، وب‌سایت بلیپینگ کمپیوتر (BleepingComputer) در تاریخ ۲۶ فوریه (۸ اسفند) گزارش داد که عاملان این کلاهبرداری اکنون این طرح را رها کرده‌اند و وب‌سایت‌ها و حساب‌های لینکدین مرتبط با این طرح حذف شده‌اند، زیرا صدها نفر از قربانیان این حمله اعتراض کرده‌اند. برخی از این افراد تأیید کرده‌اند که پس از دانلود اپلیکیشن گرس کال، کیف پول رمزارزی آن‌ها تخلیه شده است.

آنچه در این مطلب می‌خوانید

Toggle
  • استخدام‌های جعلی برای انتشار بدافزار
  • استخدام‌های جعلی با حقوق بالا

استخدام‌های جعلی برای انتشار بدافزار

گفته می‌شود که گروه جرایم سایبری کریزی ایول (Crazy Evil) مستقر در روسیه پشت این کلاهبرداری قرار دارد. این گروه شامل متخصصان مهندسی اجتماعی است که به‌عنوان یک «تیم ترافر (Taffer team)» شناخته می‌شوند و تمرکز اصلی آن‌ها بر سرقت دارایی‌های رمزارزی است.

شرکت امنیت سایبری رکوردد فیوچر (Recorded Future) در ژانویه (دی) گزارش داد که بیش از ۱۰ کلاهبرداری فعال در شبکه‌های اجتماعی را به گروه کریزی ایول مرتبط کرده است. این شرکت اعلام کرد که این گروه در حوزه رمزارزها فعالیت دارد و از روش‌های فیشینگ پیشرفته برای جذب قربانیان استفاده می‌کند.

یکی از کلاهبرداری‌های این گروه، با نام «Gatherum»، به نظر می‌رسد نسخه اولیه GrassCall باشد، زیرا این اپلیکیشن نیز خود را به‌عنوان یک ابزار برگزاری جلسات معرفی کرده و از همان لوگو و برندینگ استفاده می‌کرده است.

یک حساب کاربری در شبکه X با نام «VibeCall» پیدا شده است که از همان لوگو و برند Gatherum و GrassCall استفاده می‌کند. این حساب از ژوئن ۲۰۲۲ (خرداد ۱۴۰۱) ایجاد شده اما فعالیت آن از اواسط فوریه (بهمن) آغاز شده است.

مقایسه گتریوم و وایب کال - منبع: ایکس
مقایسه گتریوم و وایب کال – منبع: ایکس

جدیدترین طرح گروه کریزی ایول شامل یک شرکت رمزارزی جعلی به نام «Chain Seeker» بود که در شبکه‌های اجتماعی مختلف حساب کاربری داشت و در سایت‌های محبوب استخدامی در حوزه وب ۳ مانند CryptoJobsList و WellFound آگهی‌های شغلی منتشر می‌کرد.

افرادی که برای این مشاغل درخواست ارسال می‌کردند، ایمیلی از این شرکت دریافت می‌کردند که از آن‌ها خواسته می‌شد با مدیر بازاریابی شرکت در تلگرام تماس بگیرند. در این مرحله، به قربانی پیشنهاد داده می‌شد که اپلیکیشن آلوده GrassCall را از یک وب‌سایت تحت کنترل این گروه دانلود کند. این وب‌سایت اکنون حذف شده است.

منبع: چوی (Choy)
منبع: چوی (Choy)

ده‌ها پست در شبکه‌های اجتماعی X و لینکدین، نشان می‌دهد که جویندگان کار پس از درخواست برای موقعیت‌های شغلی در Chain Seeker، لینک دانلود این بدافزار را دریافت کرده‌اند.

یکی از کاربران لینکدین به نام کریستین گیتا (Cristian Ghita) در تاریخ ۲۶ فوریه (۸ اسفند) پس از درخواست شغل در این شرکت نوشت:

این کلاهبرداری به‌شدت حرفه‌ای طراحی شده بود. آن‌ها یک وب‌سایت، پروفایل‌های لینکدین و X و حتی لیستی از کارکنان داشتند.

او افزود:

از تقریبا هر زاویه‌ای، این شرکت واقعی به نظر می‌رسید. حتی ابزار ویدئوکنفرانس آن‌ها نیز حضور آنلاین قابل‌باوری داشت.

استخدام‌های جعلی با حقوق بالا

آگهی‌های شغلی Chain Seeker در بیشتر پلتفرم‌های کاریابی حذف شده‌اند، اما در زمان نگارش این گزارش، هنوز یک آگهی در لینکدین فعال بود.

یکی از این آگهی‌های جعلی، برای نقش «مدیر توسعه کسب‌وکار» با حقوق سالانه تا ۱۵۰٬۰۰۰ دلار منتشر شده بود.

منبع: لینکدین
منبع: لینکدین

وب‌سایت Chain Seeker یک مدیر مالی به نام ایزابل اولمدو (Isabel Olmedo) و یک مدیر منابع انسانی به نام آدریانو کاتانیو (Adriano Cattaneo) را معرفی کرده بود که هر دو حساب کاربری لینکدین آن‌ها اکنون حذف شده است. بااین‌حال، حسابی با نام «Artjoms Dzalbs» همچنان فعال بوده و خود را به‌عنوان مدیرعامل شرکت معرفی کرده است.

منبع: رایلی رابینز
منبع: رایلی رابینز

یک کاربر لینکدین به نام رایلی رابینز (Riley Robbins) فاش کرد که تیم اجرایی Chain Seeker از تصاویر اشخاص واقعی در اینترنت برای جعل هویت استفاده کرده است.

هشدار به معامله‌گران رمزارز و NFT

در گزارش ماه گذشته، رکوردد فیوچر هشدار داده بود که معامله‌گران رمزارز و NFT و همچنین افراد فعال در حوزه بازی‌های بلاکچینی، اهداف اصلی این نوع کلاهبرداری‌ها هستند.

بسیاری از کاربران X و لینکدین توصیه کرده‌اند که افرادی که احساس می‌کنند تحت تأثیر بدافزار GrassCall قرار گرفته‌اند، از یک دستگاه آلوده‌نشده استفاده کرده و رمزهای عبور خود را تغییر دهند. همچنین، توصیه شده که دارایی‌های رمزارزی خود را به کیف پول‌های جدید منتقل کنند تا از سرقت بیشتر جلوگیری شود.

منبع: Cointelegraph
تگ: کلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

ماجرای سرقت ۲.۸ میلیون دلار توکن APX از آپولو اکس چه بود؟
پروژه‌های کلاهبرداری

بازداشت دو نفر به‌ اتهام تلاش خشونت‌آمیز برای سرقت دارایی‌های دیجیتال؛ متهمین ادعاها را رد کردند

22 خرداد 1404 - 17:30
65
سیتوس
اخبار بلاکچین

بازگشت سیتوس (Cetus) با برنامه بازیابی و راه‌اندازی مجدد در ۱۸ خرداد

18 خرداد 1404 - 10:00
28
فیچر کلاهبرداری و هک در کریپتو
اخبار بیت کوین

الکس پروتکل دوباره قربانی هکرها شد؛ وعده جبران خسارت کامل کاربران متضرر

17 خرداد 1404 - 22:00
53
کریپتو درینر- تخلیه کننده کیف پول
کریپتو پدیا

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

16 خرداد 1404 - 12:00
189
فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin
کریپتو پدیا

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

15 خرداد 1404 - 12:00
164
برایان آرمسترانگ: صرافی کوین بیس از شبکه لایتنینگ پشتیبانی خواهد کرد
صرافی متمرکز

گزارش رویترز: کوین‌بیس از چند ماه‌ قبل، از نشت داده‌های کاربران خود مطلع بود!

13 خرداد 1404 - 16:00
31
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فروپاشی بیت کوین
مقالات عمومی

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

24 خرداد 1404 - 22:00
58
خودکارسازی دیفای با ایجنت‌های هوش مصنوعی نزدیک است؛ آیا کیف پول‌ها برای این تغییر آماده‌اند؟
دیفای

خودکارسازی دیفای با ایجنت‌های هوش مصنوعی نزدیک است؛ آیا کیف پول‌ها برای این تغییر آماده‌اند؟

24 خرداد 1404 - 20:00
12
لایه ۳
مقالات عمومی

آیا لایه ۳ها برای تکامل بلاکچین ضروری هستند؟

24 خرداد 1404 - 16:00
30
توکنومیکس
مقالات عمومی

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

24 خرداد 1404 - 12:00
65
flexgas در تراست والت
آموزش

قابلیت FlexGas در تراست ولت چیست؟

23 خرداد 1404 - 22:00
89
منتل
کریپتو پدیا

تحلیل جامع بلاکچین منتل (MNT): شبکه لایه ۲ ماژولار که آینده دیفای را شکل می‌دهد

23 خرداد 1404 - 20:00
37

پیشنهاد سردبیر

فروپاشی بیت کوین

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

24 خرداد 1404 - 22:00
58

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

راهنمای جامع برای رفع و پیشگیری از مسدود شدن آدرس کیف پول ایرانیان در پلتفرم‌های دیفای

با ۵ پرامپت جادویی چت جی‌پی‌تی، از هوش مصنوعی یک نابغه بسازید!

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.