Kripto prevaranti hakovali LEGO i prodavali lažne LEGO novčiće

Vesti, 08.10.2024, 14:00 PM

Kripto prevaranti hakovali LEGO i prodavali lažne LEGO novčiće

Kripto prevaranti su hakovali veb sajt LEGO u petak uveče pokušavajući da posetiocima prodaju lažnu digitalnu valutu.

Napadači su uspeli da hakuju servere proizvođača igračaka i zamenili LEGO reklame na početnoj stranici banerima na kojima su prikazani tokeni sa zlatnim LEGO logom.

„Naš novi LEGO novčić je zvanično izašao! Kupite novi LEGO novčić danas i otključajte tajne nagrade!“ glasila je poruka.

Link „Kupi odmah“ koji je vodio posetioce na platformu Uniswap gde su prevareni mogli da kupe lažne LEGO tokone koristeći Ethereum, uspeo da prevari samo nekolicinu neopreznih kupaca pa je procenjena šteta svega nekoliko stotina dolara. Napadači nisu uspeli da iskoriste situaciju i zarade više korišćenjem uobičajenih tehnika izvlačenja kriptovaluta iz novčanika korisnika. Za sajt tog profila kao što je LEGO, iznenađujuće je da su hakeri protraćili svoj pristup na kripto prevaru. Uobičajeno bi bilo da su ubacili zlonamerni JavaScript u veb stranice i ukrali podatke o korisnicima i podatke o platnim karticama. Takve podatke hakeri obično koriste za ucenjivanje kompanija, prodaju ih na tamnom vebu ili se koriste za kupovine na internetu.

Portparol LEGO je potvrdio incident, navodeći da se „5. oktobra 2024. neovlašćeni baner nakratko pojavio na LEGO.com. Brzo je uklonjen i problem je rešen.”

Kompanija nije iznela detalje o napadu ali tvrdi da „nijedan korisnički nalog nije kompromitovan i da kupci mogu da nastave da kupuju kao i obično.”

„Uzrok je identifikovan i mi sprovodimo mere da sprečimo da se ovo ponovi“, dodali su iz kompanije.

Prevaranti su nedavno iskoristili uzbuđenje oko iPhonea 16 i preplavili YouTube lažnim video snimcima uživo na kojima je lažni Tim Kuk tražio od gledalaca da ulože kriptovalute obećavajući dvostruko uvećani povraćaj.

Foto: Xavi Cabrera | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje