Соңғы жеті күнде мен криптоқауымдастық тарапынан ерекше назар аударуды қажет ететін бірнеше күрделі шабуыл векторларын тіркедім. Ұрланған телефон базаларына негізделген ауқымды фишингтен бастап, даму инфрақұрылымының маңызды элементтерінің жұқтырылуына дейін — қауіптер барған сайын күрделі және мақсатты болып келеді.

«Астерикс» операциясы: сид-фразаларға аңшылық

Маған шабуылдаушылар бүкіл әлем бойынша шамамен 885 000 криптоинвестордың телефон нөмірлерінің базасына қол жеткізген ауқымды фишингтік науқан туралы деректерді талдау мүмкіндігі туды. Шабуыл схемасы классикалық болып көрінеді, бірақ орындалуы — ең жоғары деңгейде. Құрбандарға техқолдау атынан қоңырау шалып немесе Crypto.com сияқты заңды сервистерді имитациялайтын жалған хаттар жіберілді. Басты мақсат — пайдаланушыны фишингтік сайтқа тарту немесе Ledger, Trezor немесе Exodus интерфейстерін көшіретін жалған қосымшаны орнатуға мәжбүрлеу арқылы сид-фразаны ұрлау.

Процестің автоматтандырылуы ерекше алаңдаушылық тудырады. Хакерлер ірі биржалардың базаларымен нөмірлерді жаппай салыстыру үшін скрипттерді қолданды. Тиімділік қорқынышты жоғары болып шықты: Германиядағы іріктемеде сәйкестіктер 13,6% құрады (43 066 нақты инвестор), ал 5500-ден астам расталған Binance аккаунттары бірінші кезектегі шабуылға кезекке қойылды. Ұрланған деректердің ең үлкен фрагментінде ФРГ азаматтарының 316 002 нөмірі бар, сондай-ақ тізімдерде — АҚШ, Ұлыбритания, Гонконг тұрғындары және Ledger клиенттері. Назар аударыңыз: фишингтік контентті генерациялау үшін ИИ-құралдары белсенді қолданылды, бұл шабуылдарды неғұрлым жекелендірілген және қауіпті етеді.

Жалған AML-чекерлер: әмияндарға арналған жаңа тұзақ

Мен бақылаған тағы бір схема — криптоәмияндардың «тазалығын» тексеруге арналған жалған AML-сервистерді құру. Алаяқтар AMLBot сияқты заңды платформалардың дизайнын көшіреді немесе бейтарап брендтерді пайдаланады. Тұзақ сайт «сканерлеу» үшін әмиянды қосуға рұқсат сұрағанда іске қосылады. Осыдан кейін талдау процесі имитацияланады және құрбан «Таза, тәуекел төмен» деген сенімді нәтиже алады. Алайда комиссияны төлеу немесе қосылу процесі кезінде пайдаланушыға зиянды смарт-келісімшартқа қаражатты шығару құқығын беретін транзакцияға қол қою ұсынылады. Скамерлер бірдей сайт үлгісін қолданады, тек логотиптерді ғана өзгертеді.

Rust-экожүйе соққы астында: arrayref-ке шабуыл

Менің ойымша, ең алаңдатарлық оқиға — танымал Rust-пакеті arrayref әзірлеушісінің аккаунтын бұзу. Шабуылдаушылар жобаларды компиляциялау кезінде тікелей орындалатын зиянды кодты енгізді. arrayref 245 млн-нан астам жүктеуге ие және Ethereum мен Solana үшін блокчейн-құралдарында қолданылатынын ескерсек, жұқтырудың әлеуетті ауқымы орасан зор. Шабуыл заңды proc-macro2 ретінде жасырылған зиянды proc-macro1 пакетіне тәуелділікті енгізуді қамтыды, ал жалған build.rs скрипті құрбанның ОС-іне бейімделген жүктегішті жүктеп алды. Троян жүйелік ақпаратты жинап, браузерлерден пароль базаларын ұрлады. Сарапшылар инфрақұрылымның Sapphire Sleet солтүстіккореялық тобымен байланыстырылатын Mastra және Axios-қа жасалған шабуылдармен ұқсастығын атап өтеді.

14 500 Dahua камерасын бұзу және Manic трояны

Сондай-ақ мен CameraSwarm операциясын талдадым, оның барысында 35 күн ішінде негізінен Ресей мен Украина провайдерлерінің желілеріндегі 14 530 Dahua бейнебақылау камерасы бұзылды. Хакерлер үш векторды қолданды: 37777 портына парольдерді іріктеу, p2pwn арқылы ескірген осалдықтарды пайдалану және сериялық нөмірлер арқылы басқаруды ұстап алу. Камера иелеріне p2pwn жасырын аккаунтының бар-жоғын тексеруді және микробағдарламаны жаңартуды қатты ұсынамын.

Сонымен қатар, банктік және криптовалюталық қосымшаларды қоса алғанда, 169 қосымшаға бағытталған Android үшін Manic трояны анықталды. Оның ерекшелігі — деректерді берудің резервтік механизмінде: егер смартфон офлайн болса, вирус деректерді Wi-Fi Direct немесе Bluetooth арқылы басқа жұқтырылған құрылғыларға жіберіп, бұғаттауларды айналып өту үшін mesh-желі құрады.

Менің үкімім: біз киберқылмыскерлердің күш-жігерін шоғырландыруын және олардың ИИ қолданатын жаппай, автоматтандырылған шабуылдарға көшуін байқап отырмыз. Криптоинвесторларға барынша сақ болу қажет: күдікті сайттарда сид-фразаларды ешқашан енгізбеу және мәні толық түсініксіз транзакцияларға қол қоймау керек. Қауіпсіздік — бір реттік әрекет емес, тұрақты процесс.