Ключові висновки:
- Інсайдери у криптовалютній сфері стають ціллю глибоких фейкових відеодзвінків, що поширюють malware для macOS
- Співзасновник BTC Prague Мартін Кучар повідомив, що його викрадений акаунт у Telegram використовувався для поширення атаки
- Кампанія відповідає тактикам, пов’язаним із хакерами з Північної Кореї — BlueNoroff
Хвиля криптовалютних шахрайств із високим рівнем цілеспрямованості використовує глибокі фейки у відео, контакти у стосунках та популярні робочі інструменти. Співзасновник BTC Prague Мартін Кучар повідомив, що зловмисники контролювали його акаунт у Telegram, щоб заманити інших у відеодзвінки через Zoom і Teams із malware.
Детальніше: $50М зникає за секунди: помилка копіювання гаманця викликає один із найдорожчих шахрайств з криптоадресами

Зміст
- Глибокі фейкові відеодзвінки як точка входу
- Зв’язки з Північної Кореї — ланцюг malware, що цілить Mac
- Як працює інфекція Mac
- Кампанії крадіжки криптовалюти стають все більш складними
Глибокі фейкові відеодзвінки як точка входу
Кучар попередив, що атаки часто починаються з повідомлень від довірених контактів у Telegram або інших платформах. Жертви отримують запрошення обговорити питання або швидко синхронізуються у відеодзвінку через Zoom або Microsoft Teams.
Після початку дзвінка зловмисники видають себе за довірену особу за допомогою AI-згенерованого глибокого фейку у відео. Вони стверджують, що виникла проблема з аудіо, і просять жертву встановити певний плагін або файл для вирішення проблеми. Цей файл надає зловмисникам повний доступ до системи.
За словами Кучара, цей метод призвів до крадіжки Bitcoin, захоплення акаунтів у Telegram та подальшого поширення шахрайства через захоплені особистості. Він закликав користувачів ставитися до всіх повідомлень у Telegram як до ненадійних і уникати неперевірених дзвінків у Zoom або Teams.
Детальніше: Хакери захоплюють WeChat співзасновника Binance Йі Хе, щоб просувати шахрайство з мем-коінами, викликаючи паніку на ринку

Зв’язки з Північної Кореї — ланцюг malware, що цілить Mac
Технічні деталі, оприлюднені Кучаром, збігаються з дослідженнями компанії з кібербезпеки Huntress, яка простежила подібні атаки до BlueNoroff — хакерської групи, пов’язаної з Lazarus Group із Північної Кореї.
Як працює інфекція Mac
Атака починається з підробленого домену Zoom із фальшивим посиланням на зустріч. Коли жертви починають дзвінок, їм радять завантажити файл під назвою Zoom support script. Насправді цей файл заражений AppleScript, що запускає багатоступеневу атаку.
Інструментарій malware складається з:
- Telegram 2, фальшивого оновлювача, що підтримує стійкість
- Root Troy V4, віддаленого бекдору
- InjectWithDyld, прихованого завантажувача зашифрованих payloads
- XScreen, інструмент спостереження, що реєструє натискання клавіш і активність на екрані
- CryptoBot, інфостілеер, що цілить понад 20 криптовалютних гаманців
Дослідники вказують, що malware використовує дійсні підписи розробників і встановлює Rosetta на пристроях з Apple Silicon, щоб уникнути ідентифікації. Це робить атаку менш помітною, особливо для користувачів Mac, які мають хибне відчуття безпеки, вважаючи, що їхні системи менш вразливі.
Кампанії крадіжки криптовалюти стають все більш складними
Дослідники Huntress зазначають, що Mac є чудовою ціллю, оскільки все більше криптогруп використовують Mac для підприємств. Глибокий фейк у відео значно підсилює довіру, поєднуючи реальні зображення із відомою платформою.
Базові навички безпеки, які рекомендував Кучар, допомогли зменшити його втрати. Він наголосив на використанні двофакторної автентифікації, менеджерів паролів і апаратних гаманців. Також він рекомендує більш безпечні засоби комунікації, такі як Signal або Jitsi, і кращі браузери для більш безпечних дзвінків, наприклад Google Meet через більшу ізоляцію у пісочниці.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Притоки в Bitcoin ETF стали позитивними за рік, оскільки всі показники потоків досягли зеленого рівня
Повідомлення Gate News, 24 квітня — біржові спотові ETF на біткоїн набирають обертів, оскільки всі показники потоків, які відстежує Bloomberg, вперше за кілька місяців перейшли в позитивну зону, повідомляє старший аналітик ETF Bloomberg Ерік Балчунас. Кумулятивні одноденні надходження для всіх 12 спотових біткоїн-фондів досягли понад $335
GateNews1год тому
Дисконт для короткострокових власників Bitcoin звузився до -5.7%, SOPR сигналізує про відновлення
Повідомлення Gate News, 24 квітня — короткострокові власники Bitcoin (STH) демонструють ознаки відновлення, оскільки їхній дисконт звузився з -21.6% до -5.7%, за даними ончейн-аналітика Акселя Адлера-молодшого. 7-денна ковзна середня STH-SOPR (Spent Output Profit Ratio) знову піднялася вище 1.0, вказуючи, що короткострокові продавці більше не перебувають у суттєвих збитках.
Однак поточна ціна все ще нижча за $83,000 базису собівартості, що припускає, що ринок ще не перейшов у справжню фазу ризик-он. Хоча покращення показників сигналізує про зменшення тиску продажів з боку короткострокових власників, ширші ринкові настрої залишаються обережними.
GateNews1год тому
Щотижневий огляд майнінгу Bitcoin: TeraWulf завершила розміщення акціонерного капіталу на $1,035 млрд
Повідомлення Gate News, 24 квітня — Протягом тижня 11–17 квітня 2026 року середній по всій мережі рівень хешрейту Bitcoin становив 935 EH/s, що на 4,43% менше, ніж 978,9 EH/s попереднього тижня, при цьому піки сягали 1 064 EH/s, а мінімуми — 815 EH/s. Середня ціна Bitcoin була $76,048.3, що на 3,9% більше, ніж $6 попереднього тижня
GateNews1год тому
Біткоїн-активи ARK Invest у категорії "Conviction Buyers" зросли на 69% у Q1, досягнувши найвищого рівня з 2020 року
Повідомлення Gate News, 24 квітня — ARK Invest повідомила, що її біткоїн-активи в категорії "Conviction Buyers" зросли з 2,13 мільйона BTC до 3,6 мільйона BTC у першому кварталі 2026 року, що становить збільшення на 69% і є найвищим рівнем з 2020 року. Зростання відбулося, незважаючи на те, що ціна біткоїна знизилася на 22% протягом
GateNews2год тому
Найбільший банк у Бразилії переходить до інвестування в майнінг біткоїна
Ітаус Unibanco, через свій венчурний підрозділ Itau Ventures, зробив непублічно розкриту інвестицію в Minter — компанію, яка встановлює мобільні дата-центри та майнінгові операції з біткоїном по всій Бразилії. Підхід Minter дозволяє їй скористатися надлишковою енергією, яку в іншому випадку було б марно втраченою.
Ключові висновки:
It
Coinpedia3год тому
Bitcoin ETF потоки стають позитивними за рік, дані Bloomberg показують
Bitcoin ETF нарощують позиції, оскільки всі поточні метрики потоків, які відстежує Bloomberg, вперше за кілька місяців стали позитивними, заявив старший аналітик ETF Bloomberg Ерік Балчунас. Бен Слэйвін, глобальний керівник напрямку ETF у BNY Asset Servicing — компанії, яка обслуговує 80% ринку крипто ETF, — підтвердив цю тенденцію в a
CryptoFrontier3год тому