Операция «Астерикс», зараженные Rust-библиотеки и взлом 14 500 камер: неделя киберугроз для криптоиндустрии

Анализируя события последних дней, я выделил несколько критических векторов атак, которые требуют немедленного внимания со стороны криптосообщества. От масштабного фишинга до атак на цепочки поставок ПО — угрозы становятся все более изощренными и целевыми.
«Операция “Астерикс”»: под угрозой почти миллион инвесторов
Мной обнаружена масштабная фишинговая кампания, в ходе которой злоумышленники получили базу данных, содержащую около 885 000 телефонных номеров криптоинвесторов по всему миру. Схема атаки включала телефонные звонки от имени техподдержки и поддельные электронные письма, имитирующие рассылки крупных платформ, таких как Crypto.com. Конечная цель — заставить жертву перейти на фишинговый сайт или установить вредоносное приложение, визуально копирующее интерфейсы популярных кошельков Ledger, Trezor или Exodus, для кражи сид-фраз.
Особую тревогу вызывает автоматизация процесса: хакеры использовали скрипты для массовой сверки похищенных номеров с базами данных крупнейших бирж. Эффективность оказалась высокой — только на немецкой выборке совпадение составило 13,6%, что позволило выявить 43 066 реальных инвесторов. Более 5500 подтвержденных аккаунтов Binance были поставлены в очередь на атаку. Крупнейший фрагмент данных содержит номера граждан Германии (316 002), также в списках значатся жители США, Великобритании, Гонконга и клиенты Ledger.
Фальшивые AML-сервисы: новая ловушка для владельцев кошельков
Зафиксирована новая схема кражи средств через поддельные AML-чекеры. Мошенники копируют дизайн легитимных платформ вроде AMLBot или создают нейтральные бренды, предлагая проверить кошелек на «чистоту». Главный трюк — запрос на подключение кошелька для «сканирования». После соединения сайт имитирует анализ, показывая фейковые индикаторы загрузки, и всегда выдает положительный результат. Однако под видом оплаты комиссии пользователю подсовывают транзакцию, предоставляющую вредоносному смарт-контракту право на вывод всех средств.
Атака на цепочку поставок Rust-экосистемы
Критическая уязвимость выявлена в популярном Rust-пакете arrayref (более 245 млн загрузок), который используется в блокчейн-инструментах для Ethereum и Solana. Злоумышленники взломали аккаунт разработчика и внедрили вредоносный код, исполняющийся при компиляции. Вредоносная зависимость proc-macro1 маскировалась под легитимный пакет, а фейковый build.rs скрипт загружал троян, адаптированный под ОС жертвы. Его задача — кража паролей из браузеров и сбор системной информации. Имеются признаки связи этой кампании с северокорейской группировкой Sapphire Sleet, что указывает на государственный уровень угрозы.
Операция CameraSwarm: 14 500 взломанных камер Dahua
В ходе 35-дневной кампании хакеры скомпрометировали 14 530 камер видеонаблюдения Dahua. Атака велась по трем векторам: подбор паролей к порту 37777, эксплуатация пятилетних уязвимостей через инструмент p2pwn и перехват управления через серийные номера. Владельцам настоятельно рекомендуется проверить устройства на наличие скрытой учетной записи p2pwn, отключить функцию P2P и обновить прошивку.
Троян Manic: mesh-сеть для кражи данных
Новый Android-троян Manic атакует более 169 приложений, включая банковские и криптовалютные. Его уникальность — в резервном механизме передачи данных: если смартфон офлайн, вирус передает украденную информацию на соседние зараженные устройства через Wi-Fi Direct или Bluetooth, создавая mesh-сеть из четырех узлов. Manic перехватывает нажатия клавиш, уведомления и может предоставить хакерам удаленный доступ к экрану.
Мой анализ: Текущая неделя демонстрирует консолидацию усилий злоумышленников вокруг автоматизации и использования ИИ. Особую опасность представляет атака на Rust-экосистему, так как она затрагивает фундаментальные инструменты разработки. Рекомендую всем разработчикам и пользователям провести аудит зависимостей и немедленно обновить ПО. Внимательность к деталям и отказ от неофициальных источников — единственная надежная защита в условиях растущей сложности атак.