Прошедшая неделя в мире кибербезопасности ознаменовалась сразу несколькими знаковыми событиями, которые напрямую затрагивают криптосообщество. От судебных приговоров до новых, изощренных методов кражи цифровых активов — давайте разберем ключевые угрозы.

Приговор Scattered Spider: удар по одной из самых опасных группировок

Британский суд вынес приговор двум ключевым фигурантам печально известной группы Scattered Spider — Тальхе Джубайру и Оуэну Флауэрсу. Они получили реальные сроки заключения. Их главное «достижение» — взлом IT-инфраструктуры Управления транспорта Лондона (TfL) в августе 2024 года, который парализовал работу ключевых сервисов для миллионов пассажиров. Ущерб от этой атаки превысил £29 млн, а потенциальные потери для экономики Великобритании оценивались в £56 млрд. Это серьезный сигнал для всего криптосообщества: правоохранители научились эффективно выслеживать и наказывать даже самых дерзких хакеров, специализирующихся на вымогательстве и краже данных.

Новый виток угроз для macOS и аппаратных кошельков

Особого внимания заслуживает вредоносное ПО для macOS, которое демонстрирует комплексный подход к краже криптовалют. Этот инфостилер не просто ворует пароли из связки ключей, но и перехватывает авторизованные сессии Telegram, обходя двухфакторную аутентификацию. Однако самая опасная его черта — атака на аппаратные кошельки. Вредонос подменяет легитимные приложения Ledger Live и Trezor Suite на фишинговые копии, вынуждая пользователя ввести сид-фразу. Помните: ни один официальный разработчик никогда не попросит вас ввести seed-фразу в приложении. Если вы видите такой запрос — это стопроцентный фишинг.

Фейковые репозитории на GitHub: ловушка для разработчиков

Масштабная кампания с использованием почти 300 поддельных репозиториев на GitHub нацелена на разработчиков и криптоэнтузиастов. Злоумышленники маскируют вредоносное ПО под антивирусы, криптосервисы и игровые утилиты. Особенность атаки — динамическая генерация фишинговых страниц и обновление содержимого архива каждую минуту, что затрудняет его обнаружение. Вирус BoryptGrab, распространяемый таким образом, ворует данные 32 криптокошельков, сессии Telegram и Steam. Это напоминание о том, что скачивать софт стоит исключительно с официальных сайтов, а не из сомнительных репозиториев.

США против Bulletproof-хостингов: масштабная облава

Министерство юстиции США предъявило обвинения трем гражданам России, управлявшим Bulletproof-хостингами Media Land и ML.Cloud. Их серверы использовались для развертывания программ-вымогателей, таких как Lockbit и Play, нанеся ущерб на сумму более $62 млн. Это показывает, что использование «безопасных» хостингов, игнорирующих запросы правоохранителей, больше не является гарантией анонимности для киберпреступников. За информацию, ведущую к раскрытию их связей, объявлена награда в $10 млн.

OkoBot и SeedHunter: охота за seed-фразами в реальном времени

Вредоносный фреймворк OkoBot, обнаруженный экспертами «Лаборатории Касперского», представляет собой новое поколение угроз. Его модуль SeedHunter не просто подменяет приложение, а внедряет вредоносный код непосредственно в процессы легитимных Ledger Live и Trezor Suite. Он активируется только после физического подключения аппаратного кошелька к ПК, выводя поддельное окно для ввода сид-фразы. Техника «инъекции в доверенный процесс» делает эту атаку крайне труднораспознаваемой даже для опытных пользователей.

Браузерные кошельки под прицелом трекинга

Исследование 85 популярных браузерных криптокошельков выявило системные проблемы с конфиденциальностью. Оказывается, архитектура большинства из них позволяет сторонним трекерам связывать адреса пользователей и деанонимизировать их. MetaMask, Rabby и OKX отказались признавать эти риски как серьезные уязвимости. Это наглядно демонстрирует, что приватность в Web3 — это не данность, а зона ответственности самого пользователя. Использование изолированных профилей браузера и ручная очистка списка подключенных сайтов становятся обязательными мерами предосторожности.

Мое экспертное мнение: Текущая неделя наглядно демонстрирует, что киберпреступность в криптосфере переходит на новый уровень — от массовых атак к целенаправленным, многоэтапным операциям, нацеленным на аппаратные кошельки и личные данные. Пользователям необходимо пересмотреть свою модель безопасности: аппаратный кошелек — это не панацея, если он подключен к зараженному компьютеру. Единственный надежный способ защитить свои активы — это холодное хранение seed-фразы и использование изолированных, чистых устройств для любых транзакций.