Forklog
2026-08-22 04:00:00

Фишинговая атака на 885 000 криптоинвесторов, кампания против Rust-разработчиков и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Хакеры развернули фишинговую кампанию против почти миллиона криптоинвесторов. В сети обнаружили фейковые AML-чекеры, нацеленные на кражу криптовалюты. Хакеры заразили популярную библиотеку блокчейн-разработчиков на языке Rust. Хакеры взломали около 14 500 камер Dahua в Украине и России. Хакеры развернули фишинговую кампанию против почти миллиона криптоинвесторов Злоумышленники похитили базу данных около 885 000 телефонных номеров криптоинвесторов из разных стран. О фишинговой кампании «Операция “Астерикс”» рассказали эксперты Rapid7.  Жертвам звонили под видом сотрудников техподдержки или присылали поддельные письма, например, от имени Crypto.com. Главной целью мошенников было заставить пользователя перейти на фишинговый сайт или скачать фейковое приложение, максимально точно маскирующееся под Ledger, Trezor или Exodus, чтобы выманить сид-фразу. Хакеры использовали специальные автоматизированные скрипты для массовой сверки номеров телефонов с базами крупнейших бирж (Kraken, Binance).  Источник: Rapid7. По данным Rapid7, эффективность была высокая: только на немецкой выборке доля совпадений составила 13,6% — злоумышленники вычислили 43 066 реальных криптоинвесторов. В очередь на первоочередную атаку поставили более 5500 подтвержденных аккаунтов Binance. Аналитики также обнаружили, что для генерации фишингового контента активно применялись ИИ-инструменты. Самый крупный фрагмент украденной информации содержит 316 002 номера граждан Германии. Также в списках фигурируют жители США, Великобритании, Гонконга, Болгарии, клиенты канадских финтех-компаний и пользователи, данные которых утекли из баз производителя кошельков Ledger. https://forklog.com/exclusive/lyudi-eto-bag В сети обнаружили фейковые AML-чекеры, нацеленные на кражу криптовалюты Злоумышленники создавали поддельные AML-сервисы для проверки криптовалютных кошельков на «чистоту». О новой фишинговой схеме предупредили эксперты кибербезопасности Malwarebytes. Мошенники копировали дизайн легитимных платформ вроде AMLBot или использовали нейтральные бренды, например, AML Check. Главная ловушка заключалась в том, что сайт запрашивал разрешение на подключение криптокошелька для начала «сканирования». После соединения портал имитировал процесс глубокого анализа блокчейна, показывая фейковые индикаторы загрузки. В итоге жертва всегда получала обнадеживающий результат — «Чисто, риск низкий». Источник: Malwarebytes. Под видом оплаты «небольшой комиссии» за проверку или просто в процессе подключения пользователю предлагали на подпись транзакцию, которая давала вредоносному смарт-контракту право на вывод средств. В Malwarebytes отметили, что скамеры использовали один и тот же шаблон сайта, просто меняя логотипы и названия. Хакеры заразили популярную библиотеку блокчейн-разработчиков на языке Rust 20 августа злоумышленники взломали учетную запись программиста популярного Rust-пакета arrayref, внедрив код, который незаметно исполнялся прямо в момент компиляции проектов. В течение 23-минутного окна хакеры также «отравили» две другие библиотеки автора — append-only-vec и internment, сообщают эксперты Wiz. Потенциальный масштаб проблемы огромен: только у arrayref насчитывается более 245 млн скачиваний. Пакет базовый и активно используется в блокчейн-инструментах, включая компоненты для Ethereum и Solana. Этапы атаки: Хакеры внедрили в arrayref зависимость от вредоносного пакета под названием proc-macro1 (с намеренной ошибкой для маскировки под популярный элемент proc-macro2). Поскольку менеджер пакетов Cargo автоматически запускает скрипты при компиляции, один из них, фейковый build.rs, остался незамеченным. Код анализировал систему и скачивал загрузчик, адаптированный под конкретную ОС жертвы. По данным экспертов, основная задача трояна — сбор системной информации и кража баз данных с сохраненными паролями из популярных браузеров: Google Chrome, Brave, Edge. Для закрепления в операционной системе вирус прописывался в автозагрузку. В Wiz отметили сходство сетевой инфраструктуры этой кампании с использованной в недавних атаках на Mastra и Axios. Microsoft связывает оба инцидента с северокорейской группировкой Sapphire Sleet.  Хакеры взломали около 14 500 камер Dahua в Украине и России Всего за 35 дней, с 17 июня по 22 июля 2026 года, злоумышленникам удалось взломать 14 530 камер видеонаблюдения Dahua. Детали хакерской операции CameraSwarm раскрыли исследователи Hunt.io.  По данным экспертов, взломщики попались из-за неосторожности. Они оставили без защиты рабочий HTTP-сервер, откуда аналитики успешно скопировали 407 МБ информации: исходные коды утилит, логи, учетные данные и даже перехваченные снимки с зараженных камер.  Несмотря на то, что сканирование устройств было глобальным, основной фокус хакеров пришелся на сети телеком-провайдеров в России, Украине и других странах. В коде хакерских инструментов эксперты обнаружили комментарии на русском языке. Источник: Hunt.io. Злоумышленники использовали три вектора атак параллельно: 12 324 камеры. Сканировали открытый TCP-порт 37777, подбирали пароли, делали снимки с камер и автоматически отправляли их в Telegram для дальнейшего экспорта в платформу Dahua SMART PSS; 1923 камеры. С помощью инструмента p2pwn эксплуатировали уязвимости пятилетней давности. На камеры устанавливался скрытый бэкдор-аккаунт (логин p2pwn, пароль p2password), который сохранялся даже после смены защитных символов настоящим владельцем и в большинстве случаев «выживал» после сброса до заводских настроек; 283 камеры. Проникали в устройства за пределами NAT, используя только их серийные номера и учетные данные, вшитые в приложения Dahua. Такой перехват позволял хакерам генерировать офлайн-коды восстановления и сбрасывать пароли администратора. Владельцам камер Dahua эксперты рекомендовали проверить панель управления на наличие скрытой учетной записи p2pwn и удалить ее. Для полной защиты они посоветовали полностью отключить функцию P2P (если она не используется для удаленного доступа) и обязательно установить актуальную прошивку, закрывающую уязвимости 2021 года. https://forklog.com/exclusive/ai/ne-smotri-na-menya Троян передавал украденные данные через соседние смартфоны Мишенью нового трояна для Android стали более 169 приложений из разных сфер: банковской, государственной, криптовалютной. О вредоносе Manic рассказали исследователи ThreatFabric. ПО активно как минимум с февраля 2026 года и распространяется через сторонние APK-файлы. Хакеры используют защищенные оболочки-загрузчики для распаковки основного тела ПО прямо в оперативную память — это позволяет эффективно обходить антивирусы. Получив доступ к функциям для людей с ограниченными возможностями (Accessibility Services), Manic накладывает прозрачные слои поверх цифровых клавиатур в банковских приложениях. Он фиксирует каждое нажатие и автоматически классифицирует украденное: отделяет PIN-коды разблокировки, сид-фразы, СМС-коды и 2FA. Также, по данным специалистов, ПО умеет перехватывать системные уведомления, скачивать личные файлы, отслеживать геолокацию и предоставлять хакерам удаленный доступ к экрану в реальном времени через сессии WebRTC. Уникальная особенность Manic — резервный механизм передачи информации. Если взломанный смартфон оказывается офлайн, вирус ищет поблизости другие зараженные устройства и перекачивает на них зашифрованные данные через Wi-Fi Direct или Bluetooth. Цепочка представляет собой вариант mesh-сети из четырех транзитных нод, завершаясь на смартфоне, подключенном к сети. Источник: ThreatFabric. Основной вектор атак хакеров направлен на пользователей из Украины, а также стран Центральной и Западной Европы, Великобритании и РФ. Также на ForkLog: Эксперты предупредили о массовых криптовзломах с помощью ИИ-агентов. BitBox устранила две серьезные уязвимости в прошивке биткоин-кошельков. OpenAI замедлила разработку ИИ-моделей из-за киберрисков. Команда Maya Protocol остановила сеть после взлома на $1,7 млн. Harmony откатит блокчейн после атаки с выпуском триллионов ONE. Уязвимость в Mac позволяла устанавливать скрытые майнеры Monero. В SafePal сообщили об утечке данных около 40 000 пользователей. Хакер похитил данные 678 000 налогоплательщиков Франции. Хакеры украли более 1700 BTC из уязвимых кошельков Coldcard. Что почитать на выходных? ForkLog собрал пять историй о том, что происходит, когда ИИ — трудный ребенок технологических флагманов — выходит из-под контроля. https://forklog.com/exclusive/ai/pyat-detskih-boleznej-ii

Crypto 뉴스 레터 받기
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.