Друзья, у нас тут вчера все сообщество стояло на ушах. У одного из участников случился угон телеграмма, а в современном мире, как вы понимаете, это реально большая проблема. Кейс, на мой взгляд нетривиальный, и двух-факторной защитой не обойтись, поэтому опишу его ниже, а вы будьте пожалуйста аккуратнее🙏
Вот как все было:
1) колл с «партнером», все было через calendly как полагается.
ссылка была на Microsoft Teams.
на колле видео партнера работает, а у нашего мембера не включается микрофон / камера.
просит пофиксить все через установку - он кликает - запускается терминал и код , он понимает, что какая то фигня – вырубает терминал.
Cleanmymac видит malware и удаляет его
2) связывается с оргами конфы и пишет, что скаммер. Они говорят что 10 лет его знают. Через минут 30 он пишет что его тг увели также. И что это самозванец. Видео записали реально его и вставили в этот колл.
Потом я понимаю что линка была не на microsoft а miclosoft
3) был уверен, что червя помле этого удалил через антивирус. Но вчера утром не включается тг и в почте попытка вывода средств с тг воллета.
4) запускает claude code описываю что было и он обнаруживае в системе 3 процесса которые запущены были еще тогда и висят - по сути имели возможность стырить все данные.
5) все фиксит - сохраняет все доказательства
6) сносит мак и переустанавливает систему, и все ставит заново/ меняет все пароли полностью.
Двухфакторка
спасла - не увели ничего кроме телеги, но имели доступы ко всем паролям и системе почти
2 недели.
Вот такие дела! Мне уже написали, что у знаменитостей так угоняли данные, но я первый раз о таком сама слышу. Надеюсь, вам было полезно и делитесь с друзьями!
Обсуждение 3
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram