Очередная неделя принесла целый ряд серьезных инцидентов в сфере кибербезопасности, заставляющих задуматься о надежности даже, казалось бы, защищенных систем. От массированных фишинговых атак на криптоинвесторов до заражения критически важных элементов цепочки поставок ПО — злоумышленники продолжают совершенствовать свои методы, используя самые уязвимые места экосистемы.
Операция «Астерикс»: под угрозой почти миллион инвесторов
Мной обнаружена крайне тревожная тенденция: хакеры получили доступ к базе данных, содержащей около 885 000 телефонных номеров криптоинвесторов по всему миру. Эта кампания, получившая название «Операция “Астерикс”», представляет собой комбинированную атаку с использованием телефонных звонков и фишинговых писем. Жертвам звонили якобы из службы поддержки или отправляли поддельные сообщения от имени известных платформ, таких как Crypto.com.
Основная цель — заставить пользователя перейти на поддельный сайт или установить фейковое приложение, имитирующее интерфейс популярных кошельков Ledger, Trezor или Exodus, чтобы выманить сид-фразу. Для повышения эффективности злоумышленники использовали автоматизированные скрипты для сверки номеров с базами крупнейших бирж. Результаты впечатляют: только на выборке из Германии совпадение составило 13,6%, что позволило вычислить 43 066 реальных инвесторов. Более 5500 подтвержденных аккаунтов Binance были поставлены в очередь на атаку. Примечательно, что для генерации фишингового контента активно применялись ИИ-инструменты, что делает атаки еще более убедительными. Крупнейший фрагмент украденных данных содержит номера граждан Германии (316 002), также в списках значатся жители США, Великобритании, Гонконга и Болгарии.
Фальшивые AML-сервисы: новая ловушка для владельцев кошельков
Злоумышленники создают поддельные AML-сервисы для проверки криптокошельков на «чистоту», копируя дизайн легитимных платформ вроде AMLBot. Схема проста: сайт запрашивает разрешение на подключение кошелька для «сканирования», после чего имитирует процесс анализа, показывая фейковые индикаторы загрузки. В итоге жертва получает обнадеживающий результат — «Чисто, риск низкий». Однако под видом оплаты комиссии пользователю предлагают подписать транзакцию, дающую вредоносному смарт-контракту право на вывод всех средств.
Критическая уязвимость в Rust-экосистеме
Серьезный инцидент произошел в мире разработки: хакеры взломали аккаунт программиста популярного Rust-пакета arrayref, внедрив вредоносный код, который исполнялся при компиляции проектов. За 23-минутное окно были «отравлены» и две другие библиотеки автора. Учитывая, что arrayref имеет более 245 млн скачиваний и активно используется в блокчейн-инструментах для Ethereum и Solana, масштаб потенциального ущерба огромен. Вредоносная зависимость proc-macro1 была замаскирована под популярный элемент proc-macro2. Код собирал системную информацию и крал базы данных с паролями из браузеров. Эксперты отмечают сходство сетевой инфраструктуры с атаками на Mastra и Axios, которые связывают с северокорейской группировкой Sapphire Sleet.
Взлом камер Dahua и троян Manic
За 35 дней хакеры взломали 14 530 камер видеонаблюдения Dahua, сфокусировавшись на сетях провайдеров в России и Украине. Они использовали три вектора атак, включая подбор паролей и эксплуатацию устаревших уязвимостей. Владельцам рекомендовано проверить устройства на наличие скрытой учетной записи и обновить прошивку. Кроме того, обнаружен новый Android-троян Manic, нацеленный на 169 приложений из банковской и криптовалютной сфер. Его особенность — резервный механизм передачи данных через соседние зараженные устройства по Wi-Fi Direct или Bluetooth, что позволяет действовать даже в офлайн-режиме.
Мой анализ: Текущая неделя демонстрирует, что киберпреступники перешли от точечных атак к массовым и комплексным операциям, активно используя ИИ и автоматизацию. Особую тревогу вызывает компрометация цепочки поставок ПО, что ставит под угрозу тысячи разработчиков и их проекты. Инвесторам и разработчикам необходимо проявлять повышенную бдительность, не доверять непроверенным ссылкам и сервисам, а также регулярно обновлять программное обеспечение и использовать аппаратные кошельки с осторожностью.