
Взлом тысяч репозиториев GitHub, отключение First VPN Интерполом и другие события кибербезопасности
Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Новая версия ПО для кражи криптовалют обошла защиту Apple. Хакеры получили доступ к тысячам репозиториев на GitHub. Интерпол провел масштабные...
Bitcoin 1 Minute
Вот последние новости с рынков цифровых активов: Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Новая версия ПО для кражи криптовалют обошла защиту Apple. Хакеры получили доступ к тысячам репозиториев на GitHub.
Интерпол провел масштабные аресты на Ближнем Востоке и в Северной Африке. В базе данных для ИИ-разработчиков ChromaDB нашли критическую уязвимость. Новая версия ПО для кражи криптовалют обошла защиту Apple Новый инфостилер Reaper обходит защиту macOS, используя фейковое сообщение об обновлении безопасности.
Динамика рынка
Он нацелен на конфиденциальные данные браузеров и криптокошельки. Угрозу обнаружили эксперты SentinelOne. В отличие от прежних атак с применением ранней версии софта SHub, где злоумышленники полагались на тактику ClickFix, в новой кампании используется специальную ссылку формата applescript://.
При переходе по ней на компьютере автоматически открывается встроенное приложение macOS для работы со скриптами и запускается вредоносный код. По данным SentinelOne, злоумышленники распространяли вредонос через поддельные установщики приложений WeChat и Miro. Некоторые фейковые домены, маскирующиеся под сервисы Microsoft и QQ, оставались активны на момент публикации.
Перед вызовом AppleScript вредоносные сайты снимают цифровой отпечаток устройства посетителя, чтобы отфильтровать исследователей и терминалы с русской локализацией. Код сканирует наличие виртуальных машин и VPN, а также установленные расширения браузера для менеджеров паролей и криптокошельков. Все данные отправляются злоумышленнику с помощью бота в Telegram.
Влияние на рынки
После запуска пользователь видит поддельное уведомление об обновлении Apple. Программа загружает shell-скрипт и запрашивает пароль macOS. Источник: SentinelOne.
Далее инфостилер нацеливается на: данные браузеров Google Chrome, Mozilla Firefox, Brave, Microsoft Edge, Opera, Vivaldi, Arc и Orion; браузерные расширения криптовалютных кошельков, включая MetaMask и Phantom; браузерные расширения менеджеров паролей 1Password, Bitwarden и LastPass; десктопные приложения криптокошельков, включая Exodus, Atomic Wallet, Ledger Live, Electrum и Trezor Suite; данные учетной записи iCloud и Telegram; конфигурационные файлы, связанные с программированием. Поиск браузерных менеджеров паролей и криптокошельков. Источник: SentinelOne.
В состав Reaper также входит модуль Filegrabber, который ищет на рабочем столе и в папке «Документы» типы файлов, потенциально содержащие конфиденциальную информацию. Он собирает целевые файлы размером менее 2 МБ (или до 6 МБ для изображений формата PNG), при этом общий лимит объема данных установлен на уровне 150 МБ. Специалисты предупредили, что вредонос закрепляется в системе, маскируясь под обновления Google.
Криптовалютные рынки внимательно следят за этим событием, а инвесторы оценивают его возможное влияние на цены.




