Фишинг измама с Liquid Network подмамва потребители да изтеглят зловреден файл

Имейли за „задължителна актуализация“ използват инцидента с Liquid като примамка. Проверявайте откъде идват съобщенията!

Сподели:


Фишинг измама с Liquid Network използва имейли и фалшив портал за сигурност, за да подтикне получателите да изтеглят и стартират зловреден .exe файл. За кампанията предупреждава Джеймсън Лоп, а AQUA Wallet разпространява предупреждението с призив актуализациите да се проверяват само през официалните канали.

Ако използвате Liquid или AQUA в България, не изпълнявайте инструкции от подобен имейл, дори съобщението да се позовава на действителния инцидент с мрежата. Не е потвърдено кампанията да е насочена специално към страната или да има пострадали български потребители.


Фалшивият портал превръща връщането на биткойни в примамка


Описаният сайт се представя като „Liquid Network SECURITY UPDATE PORTAL“ и настоява за „mandatory security update“ — задължителна актуализация за сигурност. Посетителят е подканен да „актуализира портфолиото си“, а целта според предупреждението е да стартира изпълним файл на компютъра си. Разширението .exe обозначава програма за Windows.

Страницата използва разказ за атака от „бели хакери“ и твърдение, че 85% от засегнатите BTC са възстановени. Бутоните „Update Portfolio“ и „Check Reimbursement“ означават съответно „Актуализиране на портфолиото“ и „Проверка на възстановяването“. Английските надписи са полезни ориентири и за българския читател: позоваване на сигурността или обещание за възстановяване на средства не доказва автентичността на сайта.



Кампанията следва изтеглянето на близо 4000 BTC от федерационните резерви на Liquid. Впоследствие 3400 BTC са върнати към федерационния портфейл, което обяснява защо числото 85% може да изглежда убедително. Връщане на средства към резервите обаче не удостоверява отделен сайт за компенсации и не превръща изпратена по имейл програма в легитимна актуализация.

По описания механизъм измамниците използват реално събитие, за да придадат достоверност на опасна инструкция. Фишингът добавя риск за устройството на получателя към вече възникналия проблем с инфраструктурата. Няма основание от самото предупреждение да се заключава, че е пробит базовият протокол на Биткойн.


Българските потребители трябва да проверяват канала за актуализация


За хората у нас, които държат L-BTC или използват услуги върху Liquid, практическата проверка започва извън получения имейл. Отворете самостоятелно официалния сайт или вече инсталираното приложение. Официалната страница на Liquid за потребители изброява съвместими портфейли, включително AQUA, и води към техните сайтове.

За конкретната примамка важат три действия:

  • Не изтегляйте и не стартирайте .exe файл от имейл линк, представен като спешна мярка за Liquid. Не изключвайте защитата на Windows, за да го отворите.

  • Проверете съобщението през независим канал. Използвайте предварително запазен официален адрес или поддръжката, достъпна през приложението, вместо контактите във фалшивия портал.

  • Не предоставяйте възстановяващата си фраза. Ако сайт поиска seed phrase на портфейла, не я въвеждайте за „проверка“ или „компенсация“.

Подходът съответства на препоръките на Microsoft срещу заразяване през имейли: съмнителните връзки и неочакваните прикачени файлове се избягват, а организацията се проверява отделно.

Ако вече сте стартирали файла, прекратете използването на устройството за портфейли и финансови профили и потърсете техническа помощ. Самото изтриване на изтегления файл не доказва, че компютърът е чист. Запазете оригиналния имейл и адреса на страницата като доказателства, без да ги разпространявате като активна препоръка към други хора.

В България можете да се свържете с CERT Bulgaria за съдействие при инцидент с компютърната сигурност. При съмнение за кражба на средства подайте сигнал и в полицията. Възстановените резерви на Liquid и безопасността на личния ви компютър са отделни въпроси: първото не гарантира второто.



Източници:

CERT Bulgaria — контакти за съдействие.
Jameson Lopp — предупреждение за фишинга
AQUA Wallet — предупреждение към потребителите
Liquid Network — официални ресурси за потребители
Microsoft — заразяване със зловреден софтуер през имейли