Forklog
2026-08-22 04:00:00

Фишинговая атака на 885 000 криптоинвесторов, кампания против Rust-разработчиков и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Хакеры развернули фишинговую кампанию против почти миллиона криптоинвесторов. В сети обнаружили фейковые AML-чекеры, нацеленные на кражу криптовалюты. Хакеры заразили популярную библиотеку блокчейн-разработчиков на языке Rust. Хакеры взломали около 14 500 камер Dahua в Украине и России. Хакеры развернули фишинговую кампанию против почти миллиона криптоинвесторов Злоумышленники похитили базу данных около 885 000 телефонных номеров криптоинвесторов из разных стран. О фишинговой кампании «Операция “Астерикс”» рассказали эксперты Rapid7.  Жертвам звонили под видом сотрудников техподдержки или присылали поддельные письма, например, от имени Crypto.com. Главной целью мошенников было заставить пользователя перейти на фишинговый сайт или скачать фейковое приложение, максимально точно маскирующееся под Ledger, Trezor или Exodus, чтобы выманить сид-фразу. Хакеры использовали специальные автоматизированные скрипты для массовой сверки номеров телефонов с базами крупнейших бирж (Kraken, Binance).  Источник: Rapid7. По данным Rapid7, эффективность была высокая: только на немецкой выборке доля совпадений составила 13,6% — злоумышленники вычислили 43 066 реальных криптоинвесторов. В очередь на первоочередную атаку поставили более 5500 подтвержденных аккаунтов Binance. Аналитики также обнаружили, что для генерации фишингового контента активно применялись ИИ-инструменты. Самый крупный фрагмент украденной информации содержит 316 002 номера граждан Германии. Также в списках фигурируют жители США, Великобритании, Гонконга, Болгарии, клиенты канадских финтех-компаний и пользователи, данные которых утекли из баз производителя кошельков Ledger. https://forklog.com/exclusive/lyudi-eto-bag В сети обнаружили фейковые AML-чекеры, нацеленные на кражу криптовалюты Злоумышленники создавали поддельные AML-сервисы для проверки криптовалютных кошельков на «чистоту». О новой фишинговой схеме предупредили эксперты кибербезопасности Malwarebytes. Мошенники копировали дизайн легитимных платформ вроде AMLBot или использовали нейтральные бренды, например, AML Check. Главная ловушка заключалась в том, что сайт запрашивал разрешение на подключение криптокошелька для начала «сканирования». После соединения портал имитировал процесс глубокого анализа блокчейна, показывая фейковые индикаторы загрузки. В итоге жертва всегда получала обнадеживающий результат — «Чисто, риск низкий». Источник: Malwarebytes. Под видом оплаты «небольшой комиссии» за проверку или просто в процессе подключения пользователю предлагали на подпись транзакцию, которая давала вредоносному смарт-контракту право на вывод средств. В Malwarebytes отметили, что скамеры использовали один и тот же шаблон сайта, просто меняя логотипы и названия. Хакеры заразили популярную библиотеку блокчейн-разработчиков на языке Rust 20 августа злоумышленники взломали учетную запись программиста популярного Rust-пакета arrayref, внедрив код, который незаметно исполнялся прямо в момент компиляции проектов. В течение 23-минутного окна хакеры также «отравили» две другие библиотеки автора — append-only-vec и internment, сообщают эксперты Wiz. Потенциальный масштаб проблемы огромен: только у arrayref насчитывается более 245 млн скачиваний. Пакет базовый и активно используется в блокчейн-инструментах, включая компоненты для Ethereum и Solana. Этапы атаки: Хакеры внедрили в arrayref зависимость от вредоносного пакета под названием proc-macro1 (с намеренной ошибкой для маскировки под популярный элемент proc-macro2). Поскольку менеджер пакетов Cargo автоматически запускает скрипты при компиляции, один из них, фейковый build.rs, остался незамеченным. Код анализировал систему и скачивал загрузчик, адаптированный под конкретную ОС жертвы. По данным экспертов, основная задача трояна — сбор системной информации и кража баз данных с сохраненными паролями из популярных браузеров: Google Chrome, Brave, Edge. Для закрепления в операционной системе вирус прописывался в автозагрузку. В Wiz отметили сходство сетевой инфраструктуры этой кампании с использованной в недавних атаках на Mastra и Axios. Microsoft связывает оба инцидента с северокорейской группировкой Sapphire Sleet.  Хакеры взломали около 14 500 камер Dahua в Украине и России Всего за 35 дней, с 17 июня по 22 июля 2026 года, злоумышленникам удалось взломать 14 530 камер видеонаблюдения Dahua. Детали хакерской операции CameraSwarm раскрыли исследователи Hunt.io.  По данным экспертов, взломщики попались из-за неосторожности. Они оставили без защиты рабочий HTTP-сервер, откуда аналитики успешно скопировали 407 МБ информации: исходные коды утилит, логи, учетные данные и даже перехваченные снимки с зараженных камер.  Несмотря на то, что сканирование устройств было глобальным, основной фокус хакеров пришелся на сети телеком-провайдеров в России, Украине и других странах. В коде хакерских инструментов эксперты обнаружили комментарии на русском языке. Источник: Hunt.io. Злоумышленники использовали три вектора атак параллельно: 12 324 камеры. Сканировали открытый TCP-порт 37777, подбирали пароли, делали снимки с камер и автоматически отправляли их в Telegram для дальнейшего экспорта в платформу Dahua SMART PSS; 1923 камеры. С помощью инструмента p2pwn эксплуатировали уязвимости пятилетней давности. На камеры устанавливался скрытый бэкдор-аккаунт (логин p2pwn, пароль p2password), который сохранялся даже после смены защитных символов настоящим владельцем и в большинстве случаев «выживал» после сброса до заводских настроек; 283 камеры. Проникали в устройства за пределами NAT, используя только их серийные номера и учетные данные, вшитые в приложения Dahua. Такой перехват позволял хакерам генерировать офлайн-коды восстановления и сбрасывать пароли администратора. Владельцам камер Dahua эксперты рекомендовали проверить панель управления на наличие скрытой учетной записи p2pwn и удалить ее. Для полной защиты они посоветовали полностью отключить функцию P2P (если она не используется для удаленного доступа) и обязательно установить актуальную прошивку, закрывающую уязвимости 2021 года. https://forklog.com/exclusive/ai/ne-smotri-na-menya Троян передавал украденные данные через соседние смартфоны Мишенью нового трояна для Android стали более 169 приложений из разных сфер: банковской, государственной, криптовалютной. О вредоносе Manic рассказали исследователи ThreatFabric. ПО активно как минимум с февраля 2026 года и распространяется через сторонние APK-файлы. Хакеры используют защищенные оболочки-загрузчики для распаковки основного тела ПО прямо в оперативную память — это позволяет эффективно обходить антивирусы. Получив доступ к функциям для людей с ограниченными возможностями (Accessibility Services), Manic накладывает прозрачные слои поверх цифровых клавиатур в банковских приложениях. Он фиксирует каждое нажатие и автоматически классифицирует украденное: отделяет PIN-коды разблокировки, сид-фразы, СМС-коды и 2FA. Также, по данным специалистов, ПО умеет перехватывать системные уведомления, скачивать личные файлы, отслеживать геолокацию и предоставлять хакерам удаленный доступ к экрану в реальном времени через сессии WebRTC. Уникальная особенность Manic — резервный механизм передачи информации. Если взломанный смартфон оказывается офлайн, вирус ищет поблизости другие зараженные устройства и перекачивает на них зашифрованные данные через Wi-Fi Direct или Bluetooth. Цепочка представляет собой вариант mesh-сети из четырех транзитных нод, завершаясь на смартфоне, подключенном к сети. Источник: ThreatFabric. Основной вектор атак хакеров направлен на пользователей из Украины, а также стран Центральной и Западной Европы, Великобритании и РФ. Также на ForkLog: Эксперты предупредили о массовых криптовзломах с помощью ИИ-агентов. BitBox устранила две серьезные уязвимости в прошивке биткоин-кошельков. OpenAI замедлила разработку ИИ-моделей из-за киберрисков. Команда Maya Protocol остановила сеть после взлома на $1,7 млн. Harmony откатит блокчейн после атаки с выпуском триллионов ONE. Уязвимость в Mac позволяла устанавливать скрытые майнеры Monero. В SafePal сообщили об утечке данных около 40 000 пользователей. Хакер похитил данные 678 000 налогоплательщиков Франции. Хакеры украли более 1700 BTC из уязвимых кошельков Coldcard. Что почитать на выходных? ForkLog собрал пять историй о том, что происходит, когда ИИ — трудный ребенок технологических флагманов — выходит из-под контроля. https://forklog.com/exclusive/ai/pyat-detskih-boleznej-ii

Crypto Haber Bülteni Al
Feragatnameyi okuyun : Burada sunulan tüm içerikler web sitemiz, köprülü siteler, ilgili uygulamalar, forumlar, bloglar, sosyal medya hesapları ve diğer platformlar (“Site”), sadece üçüncü taraf kaynaklardan temin edilen genel bilgileriniz içindir. İçeriğimizle ilgili olarak, doğruluk ve güncellenmişlik dahil ancak bunlarla sınırlı olmamak üzere, hiçbir şekilde hiçbir garanti vermemekteyiz. Sağladığımız içeriğin hiçbir kısmı, herhangi bir amaç için özel bir güvene yönelik mali tavsiye, hukuki danışmanlık veya başka herhangi bir tavsiye formunu oluşturmaz. İçeriğimize herhangi bir kullanım veya güven, yalnızca kendi risk ve takdir yetkinizdedir. İçeriğinizi incelemeden önce kendi araştırmanızı yürütmeli, incelemeli, analiz etmeli ve doğrulamalısınız. Ticaret büyük kayıplara yol açabilecek yüksek riskli bir faaliyettir, bu nedenle herhangi bir karar vermeden önce mali danışmanınıza danışın. Sitemizde hiçbir içerik bir teklif veya teklif anlamına gelmez