Киберқауіпсіздік саласындағы оқиғаларға бай апта криптоқауымдастыққа тікелей әсер етті. Хакерлерге үкім шығарудан бастап, сид-фразаларды нысанаға алған күрделі зиянды бағдарламаларды анықтауға дейін — негізгі трендтер мен қауіптерді талдаймыз.

Scattered Spider үкімі: бүкіл индустрия үшін прецедент

Атышулы Scattered Spider тобының негізгі мүшелері, 20 жастағы Тальха Джубайр мен 18 жастағы Оуэн Флауэрс, нақты мерзімдерге — бес жыл алты ай бас бостандығынан айыруға сотталды. Олардың 2024 жылғы тамызда Лондон көлік басқармасының (TfL) IT-инфрақұрылымына жасаған шабуылы 148 ішкі жүйенің істен шығуына және £29 млн шығынға әкелді. Егер хакерлер бүкіл көлік желісін істен шығарса, Ұлыбритания экономикасының шығыны £56 млрд-қа дейін жетуі мүмкін еді. Бұл барлық киберқылмыскерлерге ескерту: миллиондаған азаматтардың қауіпсіздігі қатерге тігілгенде, жастық пен батылдық әділ соттан құтқара алмайды.

macOS үшін қауіптердің жаңа кезеңі: сессияларды ұрлау және әмияндарды алмастыру

Сарапшылар жан-жақты талдаған macOS инфостилері криптовалюталарды ұрлаудың кешенді тәсілін көрсетеді. Зиянды бағдарлама кілттер байламынан парольдерді немесе cookie файлдарын ұрлап қана қоймайды. Ол екі факторлы аутентификацияны айналып өтіп, Telegram Desktop авторизацияланған сессияларын ұстап алады және ең қауіптісі, Ledger Live және Trezor Suite аппараттық әмияндарының легитимді қосымшаларын олардың фишингтік көшірмелеріне ауыстырады. Мақсат — сид-фразаны алдап алу. Exodus, Electrum және Bitcoin Core толық түйін клиенттерін қоса алғанда, ондаған әмияндар қауіп астында. Қорғанудың жалғыз жолы — Telegram-дағы барлық сессияларды шұғыл тоқтатып, таза құрылғыда жаңа сид-фраза жасау.

GitHub инфостилерлердің көбею орны ретінде: 300 жалған репозиторий

BoryptGrab стилерінің өзгертілген нұсқасын таратудың ауқымды науқаны GitHub-ты қамтыды. Хакерлер танымал антивирустар мен криптосервистердің атын жамылып, 292 жалған репозиторий жасады. Пайдаланушыларды фишингтік лендингтерге тартып, онда ZIP-архивті жүктеу ұсынылды, оның мазмұны сигнатураларды айналып өту үшін әр минут сайын жаңартылып отырды. Тек жедел жадта жұмыс істейтін зиянды бағдарлама 19 браузердің, 32 криптоәмиянның деректерін және мессенджерлердің жергілікті сессияларын ұрлады. Оның Google Chrome қорғанысын браузер процесіне кодты тікелей енгізу арқылы айналып өту қабілеті ерекше қауіп төндіреді.

OkoBot және SeedHunter: аппараттық әмияндарға аңшылық

Windows-қа шабуыл жасайтын OkoBot фреймворкі зиянды бағдарлама эволюциясының жаңа кезеңін білдіреді. Оның SeedHunter модулі қосымшаны жай ғана алмастырып қоймай, легитимді Ledger Live және Trezor Suite процестеріне тікелей зиянды код енгізеді. Ол аппараттық әмиян ПК-ге физикалық түрде қосылғанда ғана іске қосылып, сид-фразаны енгізуді талап ететін жалған терезені шығарады. Бұл өте қауіпті тактика, өйткені пайдаланушы сұрауды ресми бағдарламаның ішінен көреді. Фреймворк сонымен қатар кейлоггерлер мен пароль менеджерлерін ашқанда экранды жасырын жазу функцияларын қамтиды.

Браузерлік әмияндар трекингтің нысанасында: құпиялылық мәселесі

85 танымал браузерлік криптоәмиянды зерттеу жүйелі құпиялылық мәселесін анықтады. Олардың көпшілігінің архитектурасы үшінші тарап трекерлеріне пайдаланушылардың мекенжайларын байланыстыруға, олардың қозғалысын қадағалауға және жеке басын анықтауға мүмкіндік береді. 17 әмиян әртүрлі мекенжайларды бірыңғай профильге біріктіруге мүмкіндік беретін деректерді жіберсе, 36-сы сайттарға өзінің бар екенін ашты. MetaMask және Rabby қоса алғанда, әзірлеушілердің реакциясы екіұшты болды: мәселені мойындаудан бас тартудан бастап, тәуекелдерді төмен деп жіктеуге дейін. Бұл әмиян қауіпсіздігі қаражатты ұрлаудан қорғаумен шектелмейтінін еске салады — сіздің транзакцияларыңыз бен жеке басыңыздың құпиялылығы да қауіп астында.

Сарапшы аналитикасы

Ағымдағы апта алаңдатарлық үрдісті көрсетеді: зиянкестер бағдарламалық қамтамасыз етумен қатар аппараттық әмияндарға да белсенді шабуыл жасап, әлеуметтік инженерия мен легитимді бағдарламаларды алмастыруды қолдануда. Нарыққа браузерлік кеңейтімдер мен десктоптық қосымшалар үшін қатаң қауіпсіздік стандарттары, ал пайдаланушыларға жоғары сергектік пен өздерінің белсенді сессияларын үнемі тексеріп отыру қажет.