macOS үшін криптостилерлер, қонақүйлерде Wi-Fi арқылы бақылау және аптаның басқа қауіптері

Өткен аптада киберқауіптер ландшафты бірнеше маңызды оқиғамен толықты: ескі кодтағы осалдық салдарынан криптоактивтердің ауқымды ұрлануынан бастап, қонақүй тұрғындарына бағытталған тыңшылық науқанға дейін. Нарықтың әрбір қатысушысының назарын қажет ететін негізгі оқиғаларды талдаймын.
Кездейсоқ сандар генераторындағы критикалық осалдық: $5,7 млн ұрлау
Ескірген кездейсоқ сандар генераторындағы әлсіз энтропия криптоәмияндар иелеріне қарсы бірқатар шабуылдардың себебі болды. Мәселе он жылдан астам бұрын жазылған CryptoJS.lib.WordArray.random() функциясында жатыр. Сид-фразаларды жасау кезінде ол іздеу кеңістігін криптографиялық сенімді 2^128 және 2^256-дан мардымсыз 2^39 және 2^47-ге дейін қысқартты, бұл злоумышленниктерге кілттерді қарапайым жабдықта іріктеуге мүмкіндік берді.
Ill Bloom деп аталатын шабуыл екі толқынмен өтті: 27 мамырда $3,14 млн-ға 431 аккаунт босатылды, ал 30 мамырдан 13 шілдеге дейін — $2,55 млн-ға тағы 522 әмиян. Жалпы залал шамамен $5,7 млн құрады, Bitcoin, Ethereum, Tron, Rootstock және Polygon желілері зардап шекті. Осал кодты кемінде бес әмиян қолданды, оның ішінде NanChat және Bitcoin Libre. Алайда аналитиктердің негізгі қорытындысы: қолданбаны жаңарту ақшаны құтқармайды, өйткені қауіпті сид-фраза аппараттық әмиянға импортталған кезде де мәңгілікке осал болып қалады.
Жаңа macOS-стилер: толық босатудың орнына нүктелік ұрлық
Зерттеушілер ClickFix әдісі арқылы таралатын және құпия сөздерді, Apple Keychain деректерін және криптовалюталарды ұрлауға бағытталған Go тіліндегі инфостилерді анықтады. Оның басты ерекшелігі — Bitcoin, Litecoin, Dogecoin, Monero, Ethereum және Ripple желілеріндегі транзакцияларды қол қою алдында тікелей ұстап алып, өзгерте алуы, хакердің мекенжайына қаражаттың тек белгілі бір пайызын қайта бағыттауы. Мұндай тәсіл злоумышленниктерге жәбірленушінің шоттарында паразиттік жолмен ұзақ уақыт байқалмай қалуға мүмкіндік береді. Сарапшылардың мәліметінше, инфрақұрылым бұрын АҚШ пен Ұлыбритания санкциясына іліккен ресейлік Aeza Group-пен байланысты.
Ransom Cartel жасаушысына үкім
АҚШ Әділет министрлігі J.P. Morgan деген атпен белгілі 40 жастағы Беларусь азаматы Максим Сильниковке Ransom Cartel қорқытып алушысын жасағаны және басқарғаны үшін үкім шығарды. 2021 жылы CaaS моделі бойынша іске қосылған жоба REvil кодымен айтарлықтай ұқсастыққа ие болды, бұл Сильниковтің соңғысының ядросына қатысуы мүмкін екенін көрсетеді. Синдикат кемінде 18 компанияға шабуыл жасап, $6,7 млн-нан астам залал келтірді. Сильников Испанияда қамауға алынды, қашып кетті, бірақ кейін Беларусь шекарасын кесіп өту әрекеті кезінде ұсталды. Оған 16 жыл бас бостандығынан айыру қаупі төніп тұр.
Ұлыбритания полициясы деректерінің ағып кетуі
ExfilSquad тобы Ұлттық полициялық заң дерекқорын (PNLD) бұзып, 100 000-нан астам полиция қызметкері мен 21 000 азаматтың байланыстарын қоса алғанда, 1,9 ГБ ақпаратты ұрлады. Хакерлер деректердің үлгілерін жариялап, төлем талап етуде. Билік жәбірленушілер мен куәгерлер туралы құпия ақпарат жүйеде сақталмағанын мәлімдейді.
Қонақүйлердегі тыңшылық: CaptiveCrunch науқаны
Microsoft ауқымды CaptiveCrunch операциясын ресейлік Midnight Blizzard (APT29) тобымен байланыстырады. Хакерлер қонақүйлердегі Wi-Fi жабдығын бұзып, DNS-ті ауыстырып, қонақтарды Microsoft 365 фишингтік беттеріне қайта бағыттады немесе ClickFix арқылы құрылғыларды жұқтырды. Екі жаңа вирус қолданылды: CornFlake (тыңшылық функциялары бар Go-троян) және ChocoShell (жадыда жұмыс істейтін PowerShell-стилер). Мақсаттар дипломаттар, топ-менеджерлер және қорғаныс компанияларының инженерлері болды. Ұсыныс қарапайым: қонақүйлердегі кез келген қоғамдық Wi-Fi-ды қауіпті деп санаңыз және VPN немесе мобильді интернетті пайдаланыңыз.
Менің пікірім: CryptoJS оқиғасы — бүкіл индустрия үшін дабыл қоңырауы. Ол тіпті «өтпейтін» криптографиялық алгоритмдердің жылдар бұрын жіберілген іске асыру қателерінен жоққа шығарылуы мүмкін екенін көрсетеді. Сол кезеңде әмияндар жасаған пайдаланушылар бағдарламалық қамтамасыз етуді жаңартуға сенбей, дереу жаңа мекенжайларға көшуі керек. macOS-стилерге келер болсақ, оның ұрлыққа таңдамалы көзқарасы — жасырын және тұрақты шабуылдарға қарай эволюция, бұл мұндай қауіптерді анықтауды қауіпсіздік үшін өте маңызды міндетке айналдырады.