Киберқауіпсіздік әлемі осы аптада криптовалюта иелеріне бірқатар алаңдатарлық сигналдар берді. macOS жүйесіне арналған күрделі зиянды бағдарламалардан бастап GitHub-тағы ауқымды фишингтік науқандарға дейін — шабуылдаушылар ең құнды нәрсеге: жеке кілттер мен сид-фразаларға бағытталған әдістерін жетілдіруді жалғастыруда.
macOS үшін зиянды бағдарлама: Telegram сеанстарын ұрлау және аппараттық әмияндарды ауыстыру
Менің назарымды macOS үшін жаңа инфостилердің талдауы аударды, ол қорқынышты деңгейдегі пысықтауды көрсетеді. Зиянды бағдарлама жай ғана деректерді ұрлап қоймайды, кешенді тәсілді қолданады: Telegram Desktop-тың авторизацияланған сеанстарын ұстап алады, бұл хакерлерге екі факторлы аутентификацияны (2FA) айналып өтуге мүмкіндік береді. Жүйе шабуылды бұрыннан авторизацияланған сеанстың жалғасы ретінде қабылдайды, бұл бұл векторды іс жүзінде байқалмайтын етеді.
Аппараттық әмияндарды басқаруға арналған заңды қосымшаларды (Ledger Live, Trezor Suite) олардың дәл көшірмелеріне ауыстыру тактикасы одан да қауіпті. Жалғыз мақсат — сид-фразаны алдап алу. Вирус сонымен қатар macOS Keychain-тен парольдерді, Safari-ден cookie файлдарын және Exodus, Atomic, Electrum және Monero қоса алғанда, оннан астам криптоәмияндардың дерекқорларын шығарады. Барлық macOS пайдаланушыларына Telegram-ның белсенді сеанстарын дереу тексеріп, барлық күдікті қосылымдарды күшпен аяқтауды ұсынамын.
Scattered Spider сот алдында: Лондон көлігін бұзғаны үшін үкім
Scattered Spider тобының екі негізгі мүшесі — Тальха Джубайр мен Оуэн Флауэрс — нақты мерзімдерге, бес жарым жыл түрмеге сотталды. Олардың 2024 жылғы тамызда Лондон көлік басқармасының (TfL) IT-инфрақұрылымына жасаған шабуылы Ұлыбритания тарихындағы ең ірі киберқылмыс болды. 148 ішкі жүйені істен шығарған бұзудан келген шығын £29 млн құрады, ал биліктің бағалауы бойынша экономика үшін ықтимал шығындар £56 млрд-қа жетуі мүмкін еді.
Бұл оқиға кибератакаларды жазасыз деп санайтындардың барлығына күшті сигнал болып табылады. Топтың еншісінде бөлшек сауда желілерін бұзу және бір жыл ішінде $115 млн-нан астам қарақшылықпен алу ғана емес, сонымен қатар АҚШ-тағы медициналық мекемелерге шабуылдарды дайындау да бар. Scattered Spider «Ұлыбритания үшін ең ауыр киберқауіп» деп танылды, бұл қазіргі киберқылмыстық синдикаттардың жаһандық сипатын көрсетеді.
GitHub-тағы 300 жалған репозиторий: BoryptGrab трояны
Хакерлер GitHub-та антивирустар, әзірлеушілерге арналған утилиталар және криптовалюталық қызметтердің атын жамылып, 292 жалған репозиторийден тұратын тұтас желіні орналастырды. Әрбір репозиторий құрбан іздеген брендке динамикалық түрде бейімделетін фишингтік лендингке апарды. Антивирустарды айналып өту үшін әр минут сайын жаңартылатын ZIP-мұрағаттың ішінде BoryptGrab трояны орналасқан.
Бұл стилердің ерекше қауіптілігі — ол тек жедел жадта жұмыс істейді, дискіде із қалдырмайды. Ол 19 браузердің, 32 криптоәмиянның деректерін, Telegram-ның жергілікті сеанстарын, Steam және Discord токендерін ұрлайды. GitHub әкімшілігі алаяқтық репозиторийлердің көпшілігін жойғанын ескере отырып, платформадан файлдарды жүктеу кезінде, әсіресе олар «бірегей» немесе «тегін» утилиталарды ұсынса, өте сақ болуды ұсынамын.
ОкоBot: аппараттық әмияндардан сид-фразаларды ұрлауға арналған жаңа фреймворк
«Касперский зертханасы» Ledger және Trezor аппараттық әмияндарының иелеріне шабуыл жасайтын OkoBot фреймворкін анықтады. Оның SeedHunter модулі күрделі әрекет етеді: ол Ledger Live және Trezor Suite заңды қосымшаларының процестеріне зиянды кодты енгізеді. Пайдаланушы аппараттық әмиянды ДК-ге қосқаннан кейін, SeedHunter интерфейсті бұғаттап, сид-фразаны енгізуге арналған жалған терезені шығарады, әрі сұрау ресми бағдарламаның ішінен келеді.
Бұл әдіс бағдарламалық жасақтаманы жай ауыстырудан әлдеқайда қауіпті, өйткені құрбан сенімді қосымшамен әрекеттесіп жатқанына сенімді. OkoBot сонымен қатар парольдерді енгізуді және әмияндарды ашуды жазып алатын кейлоггерлер мен жасырын экранды бейнежазбаларды қамтиды. Жұқтыру 25 елде тіркелген, әрі шабуылдаушылардың серверлері Ресей мен ТМД-дан келген IP-ге шабуыл жасамайды, ал кодтан орыс тіліндегі түсініктемелер табылған.
85 браузерлік әмиянды талдау: құпиялылықтың жүйелік мәселелері
Левен католиктік университетінің зерттеушілері 85 танымал браузерлік криптоәмиянға аудит жүргізіп, құпиялылықтың жүйелік мәселелерін анықтады. Көптеген әмияндардың архитектурасы үшінші тарап трекерлеріне пайдаланушылардың мекенжайларын байланыстыруға, олардың қозғалысын қадағалауға және тіпті жеке басын анықтауға мүмкіндік беретіні белгілі болды. 85 әмиянның 36-сы сайттарға өздерінің бар екенін ашып, сандық із қалдырды, ал 17-сі әртүрлі мекенжайларды бірыңғай профильге біріктіруге мүмкіндік беретін деректерді берді.
Ең алаңдатарлығы — әзірлеушілердің реакциясы: MetaMask мәселені «белгілі нюанс» деп атады, Rabby осалдықты жоққа шығарады, ал OKX техникалық дұрыстығын мойындады, бірақ өтінімді жауып тастады. Түзетулерді тек Coinbase Wallet, Coin98 және Hana Wallet енгізді. Бұл Web3-тегі қауіпсіздік тек бұзудан қорғау ғана емес, сонымен қатар заңды, бірақ құпиялылық үшін қауіпті функциялармен күрес екенін көрсетеді.
Сарапшылық пікір
Киберқауіптер нарығы қарапайым стилерлерден 2FA-ны айналып өтуге және сенімді қосымшаларды пайдалануға бағытталған күрделі, көп сатылы шабуылдарға қарай дамуда. Криптовалюта иелері өздерінің қауіпсіздік моделін қайта қарауы қажет: егер зиянды бағдарлама ОС немесе браузер деңгейінде басқаруды ұстап алса, аппараттық әмияндар — панацея емес. Белсенді сеанстарды үнемі тексеру, криптоактивтер үшін оқшауланған профильдерді пайдалану және қосылған сайттар тізімін қолмен тазалау — бұл ұсыныстар емес, қауіптердің қазіргі ландшафтындағы міндетті сақтық шаралары.