Фишинговая атака на 885 000 криптоинвесторов, кампания против Rust-разработчиков и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Хакеры развернули фишинговую кампанию против почти миллиона криптоинвесторов. В сети обнаружили фейковые AML-чекеры, нацеленные на кражу...
Bitcoin 1 Minute
Важная новость наделала шума в экосистеме блокчейна. Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Хакеры развернули фишинговую кампанию против почти миллиона криптоинвесторов. В сети обнаружили фейковые AML-чекеры, нацеленные на кражу криптовалюты.
Хакеры заразили популярную библиотеку блокчейн-разработчиков на языке Rust. Хакеры взломали около 14 500 камер Dahua в Украине и России. Хакеры развернули фишинговую кампанию против почти миллиона криптоинвесторов Злоумышленники похитили базу данных около 885 000 телефонных номеров криптоинвесторов из разных стран.
Динамика рынка
О фишинговой кампании «Операция “Астерикс”» рассказали эксперты Rapid7. Жертвам звонили под видом сотрудников техподдержки или присылали поддельные письма, например, от имени Crypto. Главной целью мошенников было заставить пользователя перейти на фишинговый сайт или скачать фейковое приложение, максимально точно маскирующееся под Ledger, Trezor или Exodus, чтобы выманить сид-фразу.
Хакеры использовали специальные автоматизированные скрипты для массовой сверки номеров телефонов с базами крупнейших бирж (Kraken, Binance). По данным Rapid7, эффективность была высокая: только на немецкой выборке доля совпадений составила 13,6% — злоумышленники вычислили 43 066 реальных криптоинвесторов. В очередь на первоочередную атаку поставили более 5500 подтвержденных аккаунтов Binance.
Аналитики также обнаружили, что для генерации фишингового контента активно применялись ИИ-инструменты. Самый крупный фрагмент украденной информации содержит 316 002 номера граждан Германии. Также в списках фигурируют жители США, Великобритании, Гонконга, Болгарии, клиенты канадских финтех-компаний и пользователи, данные которых утекли из баз производителя кошельков Ledger.
Влияние на рынки
В сети обнаружили фейковые AML-чекеры, нацеленные на кражу криптовалюты Злоумышленники создавали поддельные AML-сервисы для проверки криптовалютных кошельков на «чистоту». О новой фишинговой схеме предупредили эксперты кибербезопасности Malwarebytes. Мошенники копировали дизайн легитимных платформ вроде AMLBot или использовали нейтральные бренды, например, AML Check.
Главная ловушка заключалась в том, что сайт запрашивал разрешение на подключение криптокошелька для начала «сканирования». После соединения портал имитировал процесс глубокого анализа блокчейна, показывая фейковые индикаторы загрузки. В итоге жертва всегда получала обнадеживающий результат — «Чисто, риск низкий».
Источник: Malwarebytes. Под видом оплаты «небольшой комиссии» за проверку или просто в процессе подключения пользователю предлагали на подпись транзакцию, которая давала вредоносному смарт-контракту право на вывод средств. В Malwarebytes отметили, что скамеры использовали один и тот же шаблон сайта, просто меняя логотипы и названия.
Криптовалютные рынки внимательно следят за этим событием, а инвесторы оценивают его возможное влияние на цены.




