☠️ Хакнули Лебовского (заскамили $3 000+ на безобидных скиллах для Claude) ☠️
Ребят, сегодня с утра в арбитражном комьюнити произошел классический, но от этого не менее болючий факап: Вадима, автора канала Де депи, Лебовські!? ломанули. С канала пошел спам фишинговыми чеками на 150 USDT, а подписчики, решившие успеть на "халяву", суммарно занесли скамерам больше $3 000.
Там вынесли все: куки, сессии TG, Discord, Insta, Steam и даже пытались выгрести Binance. И самое ироничное - автор сам пустил хакеров к себе на ПК, пока тестировал очередной хайповый вайбкодинг..
Как сработала схема изнутри:
1️⃣ Загрузка Claude Skill
Вадим скорее всего скачал сторонний скилл (по сути готовый набор инструкций и скриптов в .claude/skills для Claude Code или VS Code). В бурже на Reddit последнее время как раз бум: скамеры массово заливают в опенсорс супер-полезные скиллы под верстку и т.д., внутри которых зашита банальная bash-команда на скачивание стилера.
2️⃣Тихий запуск Infostealer
Вы нажимаете одну кнопку в терминале, думая, что Клод сейчас соберет вам ленд, а в фоновом режиме скрипт за 0.5 секунды выгребает из вашего браузера папку User Data/Default.
👨💻 На выходе хакер получает:
- Активные веб-сессии (Telegram Web, Insta, Discord);
- Токены авторизации и сохраненные пароли;
- Сохраненные сессии от крипто-бирж и сайтов.
3️⃣Автоматический Drainer
Дальше подтягивается скрипт-автомат: моментально выкатывает в канал пост с чеком Trust Wallet. Ссылка [trustwallet.com/?receipt=](https://trustwallet.com/?receipt=)... мы пробили ссылку, проверили на вирусы, ведет на обычный дрейнер. Юзер переходит, думает, что забирает 150 USDT, подписывает транзакцию и его кошелек обнуляется до цента.
В общем, новое время - новые скамы. Представьте, как же хорошо теперь жить хакерам, когда есть ИИшки, можно искать любые уязвимости в продуктах. Осуждаем такое! Следите и юзайте вторые пространства.
🌐 Backend Арбитража
Vietami — первый AI-мультитул для твоего баинга
Ребят, сегодня с утра в арбитражном комьюнити произошел классический, но от этого не менее болючий факап: Вадима, автора канала Де депи, Лебовські!? ломанули. С канала пошел спам фишинговыми чеками на 150 USDT, а подписчики, решившие успеть на "халяву", суммарно занесли скамерам больше $3 000.
Там вынесли все: куки, сессии TG, Discord, Insta, Steam и даже пытались выгрести Binance. И самое ироничное - автор сам пустил хакеров к себе на ПК, пока тестировал очередной хайповый вайбкодинг..
Как сработала схема изнутри:
1️⃣ Загрузка Claude Skill
Вадим скорее всего скачал сторонний скилл (по сути готовый набор инструкций и скриптов в .claude/skills для Claude Code или VS Code). В бурже на Reddit последнее время как раз бум: скамеры массово заливают в опенсорс супер-полезные скиллы под верстку и т.д., внутри которых зашита банальная bash-команда на скачивание стилера.
2️⃣Тихий запуск Infostealer
Вы нажимаете одну кнопку в терминале, думая, что Клод сейчас соберет вам ленд, а в фоновом режиме скрипт за 0.5 секунды выгребает из вашего браузера папку User Data/Default.
👨💻 На выходе хакер получает:
- Активные веб-сессии (Telegram Web, Insta, Discord);
- Токены авторизации и сохраненные пароли;
- Сохраненные сессии от крипто-бирж и сайтов.
3️⃣Автоматический Drainer
Дальше подтягивается скрипт-автомат: моментально выкатывает в канал пост с чеком Trust Wallet. Ссылка [trustwallet.com/?receipt=](https://trustwallet.com/?receipt=)... мы пробили ссылку, проверили на вирусы, ведет на обычный дрейнер. Юзер переходит, думает, что забирает 150 USDT, подписывает транзакцию и его кошелек обнуляется до цента.
В общем, новое время - новые скамы. Представьте, как же хорошо теперь жить хакерам, когда есть ИИшки, можно искать любые уязвимости в продуктах. Осуждаем такое! Следите и юзайте вторые пространства.
🌐 Backend Арбитража
Vietami — первый AI-мультитул для твоего баинга