Өткен апта киберқауіпсіздік әлемінде криптоқауымдастыққа тікелей әсер ететін бірнеше маңызды оқиғалармен ерекшеленді. Сот үкімдерінен бастап цифрлық активтерді ұрлаудың жаңа, күрделі әдістеріне дейін — негізгі қауіптерді қарастырайық.
Scattered Spider үкімі: ең қауіпті топтардың біріне соққы
Британ соты атышулы Scattered Spider тобының екі негізгі мүшесі — Тальха Джубайр мен Оуэн Флауэрске үкім шығарды. Олар нақты бас бостандығынан айыру мерзімін алды. Олардың басты «жетістігі» — 2024 жылғы тамызда Лондон көлік басқармасының (TfL) IT инфрақұрылымын бұзу, бұл миллиондаған жолаушылар үшін негізгі қызметтердің жұмысын тоқтатты. Бұл шабуылдан келген шығын £29 млн-нан асты, ал Ұлыбритания экономикасы үшін ықтимал шығындар £56 млрд-қа бағаланды. Бұл бүкіл криптоқауымдастық үшін маңызды сигнал: құқық қорғау органдары бопсалау мен деректерді ұрлауға маманданған ең батыл хакерлерді де тиімді іздеп, жазалауды үйренді.
macOS және аппараттық әмияндарға арналған қауіптердің жаңа кезеңі
macOS үшін зиянды бағдарламалық жасақтама ерекше назар аударуға тұрарлық, ол криптовалюталарды ұрлаудың кешенді тәсілін көрсетеді. Бұл инфостилер кілттер байламынан парольдерді ұрлап қана қоймай, екі факторлы аутентификацияны айналып өтіп, Telegram-ның авторизацияланған сессияларын да ұстап алады. Алайда оның ең қауіпті ерекшелігі — аппараттық әмияндарға шабуыл. Зиянды бағдарлама Ledger Live және Trezor Suite заңды қосымшаларын фишингтік көшірмелерге ауыстырып, пайдаланушыны сид-фразаны енгізуге мәжбүрлейді. Есіңізде болсын: ешбір ресми әзірлеуші сізден қосымшада seed-фразаны енгізуді сұрамайды. Егер мұндай сұрауды көрсеңіз — бұл жүз пайыз фишинг.
GitHub-тағы жалған репозиторийлер: әзірлеушілерге арналған тұзақ
GitHub-тағы 300-ге жуық жалған репозиторийді қамтитын ауқымды науқан әзірлеушілер мен криптоэнтузиастарға бағытталған. Зиянкестер зиянды бағдарламалық жасақтаманы антивирустар, криптоқызметтер және ойын утилиттері ретінде жасырады. Шабуылдың ерекшелігі — фишингтік беттердің динамикалық генерациясы және мұрағат мазмұнының әр минут сайын жаңартылуы, бұл оны анықтауды қиындатады. Осылайша таратылатын BoryptGrab вирусы 32 криптоәмиянның, Telegram және Steam сессияларының деректерін ұрлайды. Бұл бағдарламалық жасақтаманы тек ресми сайттардан жүктеу керектігін, күмәнді репозиторийлерден емес екенін еске салады.
АҚШ Bulletproof-хостингтерге қарсы: ауқымды рейд
АҚШ Әділет министрлігі Media Land және ML.Cloud Bulletproof-хостингтерін басқарған үш Ресей азаматына айып тағылды. Олардың серверлері Lockbit және Play сияқты бопсалау бағдарламаларын орналастыру үшін пайдаланылып, $62 млн-нан астам шығын келтірді. Бұл құқық қорғау органдарының сұрауларын елемейтін «қауіпсіз» хостингтерді пайдалану киберқылмыскерлер үшін анонимділік кепілі болмайтынын көрсетеді. Олардың байланыстарын ашуға әкелетін ақпарат үшін $10 млн сыйақы жарияланды.
OkoBot және SeedHunter: нақты уақыттағы seed-фразаларға аңшылық
«Лаборатория Касперского» сарапшылары анықтаған OkoBot зиянды фреймворкі қауіптердің жаңа буынын білдіреді. Оның SeedHunter модулі қосымшаны ауыстырып қана қоймай, заңды Ledger Live және Trezor Suite процестеріне тікелей зиянды код енгізеді. Ол аппараттық әмиянды ДК-ге физикалық қосқаннан кейін ғана іске қосылып, сид-фразаны енгізуге арналған жалған терезені көрсетеді. «Сенімді процеске инъекция» әдісі бұл шабуылды тәжірибелі пайдаланушылар үшін де өте қиын анықталатын етеді.
Браузерлік әмияндар трекингтің көздеуінде
85 танымал браузерлік криптоәмиянды зерттеу құпиялылықтың жүйелі мәселелерін анықтады. Олардың көпшілігінің архитектурасы үшінші тарап трекерлеріне пайдаланушы мекенжайларын байланыстыруға және оларды деанонимизациялауға мүмкіндік береді. MetaMask, Rabby және OKX бұл тәуекелдерді елеулі осалдықтар ретінде мойындаудан бас тартты. Бұл Web3-тегі жекелік берілген нәрсе емес, пайдаланушының өз жауапкершілігі екенін айқын көрсетеді. Оқшауланған браузер профильдерін пайдалану және қосылған сайттар тізімін қолмен тазалау міндетті сақтық шараларына айналады.
Менің сараптамалық пікірім: Ағымдағы апта криптосаладағы киберқылмыстың жаңа деңгейге — жаппай шабуылдардан аппараттық әмияндар мен жеке деректерге бағытталған мақсатты, көп сатылы операцияларға көшетінін айқын көрсетеді. Пайдаланушылар өздерінің қауіпсіздік моделін қайта қарауы қажет: аппараттық әмиян — егер ол жұқтырылған компьютерге қосылған болса, панацея емес. Өз активтеріңізді қорғаудың жалғыз сенімді жолы — seed-фразаны суық сақтау және кез келген транзакциялар үшін оқшауланған, таза құрылғыларды пайдалану.