«Астерикс» операциясы, жұқтырылған Rust-кітапханалары және 14 500 камераның бұзылуы: криптоиндустрия үшін киберқауіптер аптасы

Соңғы күндердегі оқиғаларды талдай отырып, мен криптоқауымдастық тарапынан дереу назар аударуды қажет ететін бірнеше сыни шабуыл векторларын анықтадым. Жаппай фишингтен бастап бағдарламалық қамтамасыз етудің жеткізу тізбегіне жасалатын шабуылдарға дейін — қауіптер барған сайын күрделі және мақсатты болып келеді.
«Астерикс операциясы»: миллионға жуық инвестор қауіп астында
Мен жаппай фишингтік науқанды анықтадым, оның барысында зиянкестер бүкіл әлем бойынша шамамен 885 000 криптоинвестордың телефон нөмірлерін қамтитын дерекқорды қолға түсірді. Шабуыл схемасы техқолдау атынан телефон қоңырауларын және Crypto.com сияқты ірі платформалардың таратуларын имитациялайтын жалған электрондық хаттарды қамтыды. Түпкі мақсат — құрбанды фишингтік сайтқа өтуге немесе Ledger, Trezor немесе Exodus сияқты танымал әмияндардың интерфейстерін көшіретін зиянды қолданбаны орнатуға мәжбүрлеу арқылы сид-фразаларды ұрлау.
Процестің автоматтандырылуы ерекше алаңдаушылық тудырады: хакерлер ұрланған нөмірлерді ірі биржалардың дерекқорларымен жаппай салыстыру үшін скрипттерді қолданды. Тиімділік жоғары болды — тек неміс іріктемесінде сәйкестік 13,6% құрады, бұл 43 066 нақты инвесторды анықтауға мүмкіндік берді. 5500-ден астам расталған Binance аккаунты шабуыл кезегіне қойылды. Деректердің ең үлкен фрагментінде Германия азаматтарының нөмірлері (316 002) бар, сонымен қатар тізімдерде АҚШ, Ұлыбритания, Гонконг тұрғындары мен Ledger клиенттері көрсетілген.
Жалған AML-сервистер: әмиян иелеріне арналған жаңа тұзақ
Жалған AML-чекерлер арқылы қаражат ұрлаудың жаңа схемасы тіркелді. Алаяқтар AMLBot сияқты заңды платформалардың дизайнын көшіреді немесе бейтарап брендтер жасап, әмиянды «тазалыққа» тексеруді ұсынады. Басқы трюк — «сканерлеу» үшін әмиянды қосу сұранысы. Қосылғаннан кейін сайт жалған жүктеу индикаторларын көрсетіп, талдауды имитациялайды және әрқашан оң нәтиже береді. Алайда, комиссия төлеу ретінде пайдаланушыға зиянды смарт-келісімшартқа барлық қаражатты шығару құқығын беретін транзакция ұсынылады.
Rust-экожүйесінің жеткізу тізбегіне шабуыл
Ethereum және Solana блокчейн-құралдарында қолданылатын танымал Rust-пакетінде arrayref (245 млн-нан астам жүктеу) сыни осалдық анықталды. Зиянкестер әзірлеушінің аккаунтын бұзып, компиляция кезінде орындалатын зиянды кодты енгізді. Зиянды тәуелділік proc-macro1 заңды пакет ретінде бүркемеленді, ал жалған build.rs скрипті құрбанның ОС-на бейімделген троянды жүктеді. Оның міндеті — браузерлерден құпиясөздерді ұрлау және жүйелік ақпаратты жинау. Бұл науқанның солтүстіккореялық Sapphire Sleet тобымен байланысының белгілері бар, бұл қауіптің мемлекеттік деңгейін көрсетеді.
CameraSwarm операциясы: 14 500 бұзылған Dahua камерасы
35 күндік науқан барысында хакерлер 14 530 Dahua бейнебақылау камерасын бұзды. Шабуыл үш вектор бойынша жүргізілді: 37777 портына құпиясөздерді іріктеу, p2pwn құралы арқылы бес жылдық осалдықтарды пайдалану және сериялық нөмірлер арқылы басқаруды қолға түсіру. Иелеріне p2pwn жасырын тіркелгісінің бар-жоғын тексеру, P2P функциясын өшіру және микробағдарламаны жаңарту ұсынылады.
Manic трояны: деректерді ұрлауға арналған mesh-желі
Жаңа Android-трояны Manic банктік және криптовалюталық қолданбаларды қоса алғанда, 169-дан астам қолданбаға шабуыл жасайды. Оның ерекшелігі — деректерді берудің резервтік механизмінде: егер смартфон офлайн болса, вирус ұрланған ақпаратты Wi-Fi Direct немесе Bluetooth арқылы көрші жұқтырылған құрылғыларға жіберіп, төрт түйіннен тұратын mesh-желі құрады. Manic пернетақтадағы басуларды, хабарландыруларды ұстап алады және хакерлерге экранға қашықтан қол жеткізуді қамтамасыз ете алады.
Менің талдауым: Ағымдағы апта зиянкестер күш-жігерінің автоматтандыру мен ЖИ қолдану айналасында шоғырлануын көрсетеді. Rust-экожүйесіне жасалған шабуыл ерекше қауіпті, себебі ол іргелі әзірлеу құралдарына әсер етеді. Барлық әзірлеушілер мен пайдаланушыларға тәуелділіктерді аудиттен өткізуді және бағдарламалық қамтамасыз етуді дереу жаңартуды ұсынамын. Бөлшектерге мұқият болу және ресми емес көздерден бас тарту — шабуылдардың күрделілігі артып келе жатқан жағдайда жалғыз сенімді қорғаныс.