Киберқауіпсіздік саласындағы, әсіресе криптовалюта пайдаланушыларына тікелей әсер ететін оқиғаларға апта өте қанық болды. Мен негізгі оқиғаларды талдадым, сіз тәуекелдерді бағалап, уақытылы шаралар қабылдай аласыз.

macOS астындағы зиянды бағдарлама: Telegram сессияларын ұрлау және аппараттық әмияндарды алмастыру

SlowMist-тегі әріптестерім macOS үшін жаңа инфостилерді егжей-тегжейлі талдады, ол кешенді шабуылдың қорқынышты деңгейін көрсетеді. Зиянды бағдарлама жай ғана деректерді ұрлап қоймай, Telegram Desktop-тағы авторизацияланған сессияларды ұстап алып, екі факторлы аутентификацияны айналып өтеді. Жүйеге енгеннен кейін, ол жергілікті сессия файлдарын көшіреді, бұл шабуылдаушыға телефон нөмірін немесе 2FA кодын енгізбестен, басқа құрылғыдағы аккаунтқа кіруге мүмкіндік береді.

Оның аппараттық әмияндарды басқаруға арналған заңды қосымшаларды — Ledger Live және Trezor Suite-ті алмастыру қабілеті ерекше қауіп төндіреді. Олардың орнына жалғыз мақсаты сид-фразаны алдап алу болатын дәл көшірмелер іске қосылады. Exodus, Atomic, Electrum, сондай-ақ Bitcoin Core және Litecoin Core толық нодының клиенттерін қоса алғанда, ондаған әмиян шабуылға ұшырады. Егер сіз өзіңіздің Mac құрылғыңыздың бұзылғанына күдіктенсеңіз, дереу барлық белсенді Telegram сеанстарын аяқтап, таза құрылғыда сид-фразаны қайта жасаңыз.

Scattered Spider: Лондон көлігіне шабуыл үшін үкім

Британ соты Scattered Spider тобының екі негізгі мүшесіне — 20 жастағы Тальха Джубайр мен 18 жастағы Оуэн Флауэрске үкім шығарды. Олар 2024 жылдың тамызында Лондон көлік басқармасының (TfL) IT инфрақұрылымын бұзғаны үшін бес жарым жылға бас бостандығынан айырылды. Шабуыл 148 ішкі жүйені істен шығарып, Dial-a-Ride қызметтерін, цифрлық төлемдерді және ақша қайтару жүйесін істен шығарды. Шығын мен қалпына келтіру шығындары £29 млн құрады, ал көлік желісі толығымен тоқтаған жағдайда Ұлыбритания экономикасының шығыны £56 млрд-қа жетуі мүмкін еді.

Айта кетерлігі, Флауэрсті тінту кезінде американдық медициналық компанияларға кибершабуылдар дайындаудың дәлелдері табылды. NCA Scattered Spider-ді соңғы жылдардағы ел үшін ең ауыр киберқауіп деп атады. Топ бір жыл ішінде $115 млн-нан астам қорқытып алып, ірі сауда желілерін бұзған. Бұл киберқылмыстың цифрлық жазықтықтан сыни инфрақұрылымға нақты қауіпке қалай ауысатынының айқын мысалы.

GitHub-тағы жалған репозиторийлер: криптоэнтузиастарға арналған 292 тұзақ

Arctic Wolf мамандары 292 жалған репозиторий орналастырылған ауқымды фишингтік науқанды анықтады. Олар танымал антивирустарға, әзірлеушілерге арналған утилиттерге және криптовалюта қызметтеріне ұқсап жасырынған. Әрбір репозиторий құрбан іздеген брендке динамикалық түрде бейімделетін лендингке сілтемеден тұрды. Пайдаланушыға ZIP мұрағатын жүктеу ұсынылды, оның мазмұны сигнатуралық талдауды айналып өту үшін әр минут сайын қайта жасалып отырды.

Мұрағаттың ішінде тек жедел жадта жұмыс істейтін модификацияланған BoryptGrab стилері болды. Ол 19 браузердің, 32 криптоәмиянның, Telegram-ның жергілікті сессияларының, Steam және Discord токендерінің деректерін ұрлады. Оның Google Chrome қорғанысын браузер процесіне кодты тікелей енгізу арқылы айналып өту қабілетін ерекше атап өтемін. Репозиторийлердің көпшілігі жойылды, бірақ бұл жаңалары пайда болмайды деген кепілдік емес. GitHub-тан файлдарды жүктеу кезінде өте мұқият болыңыз.

АҚШ Bulletproof-хостингтерге қарсы: Media Land және ML.Cloud операторларына айып тағу

АҚШ Әділет министрлігі Ресейдің үш азаматына Media Land және ML.Cloud Bulletproof-хостингтерін басқарғаны үшін айып тақты. Тергеу деректері бойынша, олардың инфрақұрылымын Lockbit, Blacksuit және Play қорқытып алу бағдарламалары пайдаланған, бұл $62 млн-нан астам шығын келтірген. Хостингтер зиянды белсенділік туралы шағымдарды және құқық қорғау органдарының талаптарын әдейі елемеген. Иелері — Александр Волосовик (Yalishanda) мен Юлия Панкова, сондай-ақ төлем жинаушы Кирилл Затолокин киберқылмыскерлерге жәрдемдесті деп айыпталуда.

Мемлекеттік департамент фигуранттардың байланыстары туралы ақпарат үшін $10 млн сыйақы жариялады. АҚШ, Ұлыбритания және Австралия санкциялар енгізді, оған ЕО да қосылды. Бұл киберқылмысқа қарсы күрестің жаһандық сипатын көрсетеді және тіпті «қорғалған» хостингтердің де жазасыз қалмайтынын көрсетеді.

OkoBot: SeedHunter модулі аппараттық әмияндардың сид-фразаларына бағытталған

«Касперский зертханасы» Windows пайдаланушыларына шабуыл жасайтын OkoBot зиянды фреймворкін анықтады. Оның SeedHunter модулі Ledger және Trezor иелері үшін жетілдірілген қауіп болып табылады. Қосымшаны жай алмастырудың орнына, ол заңды Ledger Live және Trezor Suite процестеріне зиянды кодты енгізеді. Модуль пайдаланушы аппараттық әмиянды ДК-ге қосқанша өзін көрсетпейді. Осы сәтте ол интерфейсті бұғаттап, сид-фразаны енгізуді талап ететін жалған терезені шығарады, әрі сұрау ресми бағдарламаның ішінен келеді.

SeedHunter-ден басқа, фреймворк 20-дан астам зиянды жүктемені қамтиды: жасырын SSH-туннельдерден бастап, кейлоггерлерге және парольдік менеджерлерді ашқан кезде экраннан бейнежазбаға дейін. 25 елде жүздеген жұқтыру жағдайы тіркелді, бұл ретте шабуылдаушылар Ресей мен ТМД-ның IP мекенжайларына шабуыл жасаудан аулақ. Бұл құрбандарды мақсатты түрде таңдауды көрсетеді.

Браузерлік криптоәмияндар: зерттеу құпиялылық мәселелерін анықтады

Левен католиктік университетінің зерттеушілері 35 млн-нан астам пайдаланушысы бар 85 танымал браузерлік криптоәмиянды талдады. Нәтижелер таңқалдырады: олардың көпшілігінің архитектурасы үшінші тарап трекерлеріне пайдаланушылардың мекенжайларын байланыстыруға, олардың қозғалысын бақылауға және жеке басын анықтауға мүмкіндік береді. Негізгі мәселелер — мекенжайларды бірыңғай профильге біріктіру (17 әмиян), шыққаннан кейін бақылау (36 әмиян) және жасырын фреймдер арқылы жеке басын анықтау.

MetaMask және OKX сияқты ірі ойыншылардың мәселені мойындаудан бас тартып, оны «белгілі нюанс» деп атауы ерекше алаңдатады. Тек Coinbase Wallet, Coin98 және Hana Wallet ғана түзетулер енгізді. Бұл Web3-тегі құпиялылық тұжырымдамасының өзін күмәнға қалдырады. «Қосылған сайттар тізімін» үнемі тазалап, криптоәрекеттер үшін браузердің оқшауланған профильдерін пайдалануды ұсынамын.

Менің сараптамалық пікірім: Ағымдағы апта криптоиндустрияға арналған киберқауіптердің қарапайым фишингтік шабуылдардан аппараттық әмияндар мен сессиялық деректерге бағытталған күрделі, көп деңгейлі схемаларға қарай эволюцияланып жатқанын айқын көрсетеді. Индустрия қосымшалар мен браузерлік кеңейтімдер деңгейінде қауіпсіздік стандарттарын шұғыл қайта қарауы керек, әйтпесе пайдаланушылардың орталықтандырылмаған қаржыға деген сеніміне нұқсан келеді.