Крипто әлеміндегі жаңалықтар

22.08.2026
08:27

885 000 криптоинвесторға қарсы ауқымды фишингтік операция, Rust экожүйесіне шабуыл және аптаның басқа да қауіптері

security_new1

Соңғы жеті күндегі киберқауіптер ландшафтын талдай отырып, мен нарықтың әрбір қатысушысының ерекше назарын қажет ететін бірнеше алаңдатарлық үрдістерді анықтадым. Ауқымды фишингтік науқандардан бастап бағдарламалық қамтамасыз етудің жеткізу тізбегіне жасалатын шабуылдарға дейін — зиянкестер барған сайын күрделі әдістерді қолдануда.

«Астерикс» операциясы: шабуыл астында бір миллионға жуық инвестор

Ең резонанстық оқиға — хакерлер бүкіл әлем бойынша 885 000 криптоинвестордың телефон нөмірлері бар дерекқорды қолға түсірген фишингтік науқан болды. Зиянкестер классикалық, бірақ автоматтандырылған схема бойынша әрекет етті: құрбандарға техникалық қолдау көрсету атынан қоңырау шалды немесе Crypto.com сияқты танымал сервистердің атын жамылып фишингтік хаттар жіберді.

Ерекше қауіп — нөмірлерді ірі биржалардың дерекқорларымен салыстыру үшін автоматтандырылған скрипттерді қолдану. Бұл әдістің тиімділігі таңғалдырады: Германиядағы іріктемеде сәйкестік 13,6% құрады, бұл 43 066 нақты инвесторды анықтауға мүмкіндік берді. Шабуылға арналған басым тізімге 5500-ден астам расталған Binance аккаунты енді. Айта кету керек, фишингтік контентті генерациялау үшін хакерлер жасанды интеллект құралдарын белсенді қолданды, бұл шабуылдарды неғұрлым жекелендірілген және сенімді етеді.

Жалған AML-сервистер: әмиян иелеріне арналған жаңа тұзақ

Зиянкестер AMLBot сияқты заңды сервистердің дизайнын көшіріп, әмияндарды «тазалыққа» тексеруге арналған жалған платформалар жасайды. Схема қарапайым: сайт «сканерлеу» үшін әмиянды қосуға сұрайды, содан кейін талдау процесін имитациялап, жалған оң нәтиже береді. Шабуылдың мәні — пайдаланушының комиссия төлеу атынан зиянды транзакцияға қол қоюы, бұл смарт-келісімшартқа қаражатқа қол жеткізуге мүмкіндік береді. Алаяқтар бірдей сайт үлгісін қолданады, тек логотиптерді ғана өзгертеді.

Rust-экожүйеге шабуыл: блокчейн-әзірлемеге төнетін қауіп

Танымал arrayref пакетінің әзірлеушісінің аккаунтын бұзу 245 миллионнан астам жүктелуі бар кітапхананың жұқтырылуына әкелді. Зиянды код жобаларды құрастыру кезінде орындалды, бұл оны Ethereum және Solana компоненттерін қоса алғанда, блокчейн-құралдары үшін өте қауіпті етеді. proc-macro1 тәуелділігі арқылы енгізілген троян жүйелік ақпаратты жинап, браузерлерден парольдерді ұрлады. Сарапшылар бұл шабуылдың инфрақұрылымының Солтүстік Кореяның Sapphire Sleet тобының әрекеттеріне ұқсастығын атап өтеді, бұл мемлекеттік демеушілікті көрсетеді.

Dahua камераларын бұзу: 14 500 құрылғы бақылауда

Хакерлер 35 күн ішінде үш түрлі шабуыл векторын қолданып, 14 530 Dahua бейнебақылау камерасын бұзды. Ең көп таралғаны — ашық портқа парольдерді іріктеу. Сондай-ақ бес жылдық ескірген осалдықтарды пайдалану және сериялық нөмірлер арқылы басқаруды ұстап алу қолданылды. Құрылғы иелеріне басқару панелінде p2pwn жасырын тіркелгісінің бар-жоғын тексеруді, P2P функциясын өшіруді және микробағдарламаны жаңартуды қатты ұсынамын.

Manic трояны: көрші смартфондар арқылы деректерді ұрлау

Жаңа Android трояны Manic банктік және криптовалюталық қосымшаларды қоса алғанда, 169 қосымшаға бағытталған. Оның ерекшелігі — құрбанның смартфоны офлайн болған кезде ұрланған деректерді Wi-Fi Direct немесе Bluetooth арқылы басқа жұқтырылған құрылғылар арқылы жіберу қабілеті. Бұл ақпараттың ағып кетуі үшін тұрақты mesh-желіні құрады, бұл оны ұстап алу мен бұғаттауды айтарлықтай қиындатады.

Менің талдауым: Ағымдағы апта зиянкестердің күш-жігерінің екі негізгі бағытқа шоғырланғанын көрсетеді: ЖИ қолданылатын әлеуметтік инженерия және бағдарламалық қамтамасыз етудің жеткізу тізбегіне шабуылдар. Инвесторлар әмияндарды қосуға арналған кез келген кіріс сұрауларда барынша сақ болуы керек, ал әзірлеушілер өз жобаларының тәуелділіктерін мұқият тексеруі тиіс. Нарық кибергигиена жай ғана ұсыныс емес, капиталды сақтаудың маңызды факторына айналатын кезеңге енуде.