Троян с отдалечен достъп (RAT) е откраднал над 235 000 долара в криптовалути от стотици жертви в рамките на 48 часа, според съобщение от 20 септември 2026 г.
Защо 2FA не помогна
Кампанията използвала стандартни възможности на RAT: събиране на логин данни и манипулация на сесии. Ключовият механизъм е вторият. Злонамереният софтуер не пробива автентикацията, а „се качва“ върху вече отворена, вече вписана браузърна сесия. Двустепенната проверка е изиграна в момента на влизане; след като потребителят вече е в акаунта си, тя не работи.
Стотиците жертви за два дни подсказват автоматизирана масова дистрибуция, а не фишингова операция. Кой е разпространявал зловредния софтуер и по какъв канал, не е публично известно.
Какво реално предпазва
Хардуерният портфейл намалява риска от този клас атаки, защото ключовете не са на компютъра. Но той не е панацея: ако на заразената машина потребителят одобри злонамерена транзакция, сигурността на самото устройство не помага. Проверката на адреса и сумата при потвърждение остава отговорност на потребителя.
Никой не е поел отговорност за атаката, нито е посочен конкретен вариант на зловредния софтуер. Към 20 септември няма обявени опити за възстановяване на средствата, официални уведомления към жертвите или маркирани от борси подозрителни транзакции.