Malware PoisonSeed Ataca a Usuarios de Criptomonedas a través de Proveedores de Correo Electrónico
- La campaña de malware PoisonSeed se dirige a usuarios de proveedores de correo masivo como Mailchimp y SendGrid.
- Las víctimas son engañadas para que proporcionen sus datos de inicio de sesión a través de sitios web falsos, lo que lleva al robo de listas de correo.
- Las listas comprometidas se utilizan para enviar correos electrónicos de phishing que imitan a Coinbase, promoviendo frases semilla de billetera falsas.
- La campaña es distinta de amenazas similares como Scattered Spider y CryptoChameleon.
- Troy Hunt, un director regional de Microsoft, fue uno de los objetivos durante el ataque.
La campaña PoisonSeed explota a usuarios de servicios de correo masivo, utilizando listas de correo robadas para distribuir correos de phishing que fingen ser de Coinbase. Esto destaca la necesidad de estar alerta contra estafas de ingeniería social.