Киберугрозы недели: фишинг на 885 000 инвесторов, троян-шпион и атака на Rust-экосистему

Анализируя свежие данные о киберпреступности, я выделил несколько тревожных тенденций, которые требуют пристального внимания каждого участника крипторынка. От масштабных фишинговых операций до атак на цепочки поставок ПО — угрозы становятся все более изощренными и массовыми.
Операция «Астерикс»: под ударом почти миллион инвесторов
Мне удалось выявить детали масштабной фишинговой кампании, в ходе которой злоумышленники получили доступ к базе данных с 885 000 телефонных номеров криптоинвесторов по всему миру. Схема атаки включала телефонные звонки от имени службы поддержки и поддельные письма, имитирующие коммуникации крупных платформ вроде Crypto.com. Конечная цель — заставить жертву перейти на фишинговый сайт или установить фейковое приложение, визуально неотличимое от легитимных кошельков Ledger, Trezor или Exodus, для кражи сид-фраз.
Особую тревогу вызывает автоматизация процесса: хакеры использовали скрипты для массовой сверки номеров с базами данных крупнейших бирж, включая Binance и Kraken. Эффективность оказалась пугающе высокой: на выборке из Германии совпадения составили 13,6%, что позволило вычислить более 43 000 реальных держателей криптовалюты. Примечательно, что для генерации фишингового контента активно применялись ИИ-инструменты, что делает атаки еще более персонализированными и опасными.
Фальшивые AML-сервисы: новая ловушка для кошельков
В сети обнаружена сеть поддельных AML-чекеров, имитирующих популярные сервисы проверки кошельков. Мошенники копируют дизайн легитимных платформ, таких как AMLBot, и запрашивают разрешение на подключение кошелька для «сканирования». Пользователь видит реалистичный процесс анализа с индикаторами загрузки и получает ложный результат «Чисто, риск низкий». Однако под видом оплаты комиссии или в процессе подключения жертве предлагается подписать транзакцию, дающую вредоносному смарт-контракту полный доступ к средствам.
Атака на Rust-экосистему: заражение arrayref
Критическая уязвимость выявлена в популярной Rust-библиотеке arrayref, насчитывающей более 245 миллионов загрузок. Злоумышленники взломали аккаунт разработчика и внедрили вредоносный код, который исполнялся в момент компиляции проектов. Вредонос, замаскированный под зависимость proc-macro1, собирал системную информацию и похищал базы данных с паролями из браузеров. Существуют серьезные основания полагать, что за этой атакой стоит северокорейская группировка Sapphire Sleet, ранее замеченная в схожих операциях.
Массовый взлом камер Dahua и троян Manic
Отдельного внимания заслуживает операция CameraSwarm, в ходе которой за 35 дней было взломано 14 530 камер видеонаблюдения Dahua, преимущественно в России и Украине. Злоумышленники использовали три вектора атаки, включая эксплуатацию устаревших уязвимостей и скрытых учетных записей. Параллельно с этим, новый Android-троян Manic нацелен на 169 приложений, включая банковские и криптовалютные. Его уникальность — в способности передавать украденные данные через соседние зараженные устройства по Wi-Fi Direct или Bluetooth, создавая mesh-сеть для обхода офлайн-ограничений.
Мой анализ: Текущая неделя демонстрирует консолидацию усилий киберпреступников вокруг криптоиндустрии. Сочетание фишинга с применением ИИ, атаки на цепочки поставок и шпионские трояны указывает на профессионализацию хакерских группировок. Инвесторам следует проявлять максимальную осторожность: не подключать кошельки к непроверенным сервисам, игнорировать подозрительные звонки и письма, а также регулярно обновлять ПО и следить за скрытыми учетными записями в своих устройствах.