Крипто әлеміндегі жаңалықтар

22.08.2026
10:51

Аптаның киберқауіптері: 885 000 инвесторға фишинг, тыңшы-троян және Rust экожүйесіне шабуыл

security_new1

Киберқылмыс туралы соңғы деректерді талдай отырып, мен крипторыноктың әрбір қатысушысының ерекше назарын қажет ететін бірнеше алаңдатарлық үрдістерді анықтадым. Ауқымды фишингтік операциялардан бастап бағдарламалық қамтамасыз етудің жеткізу тізбегіне жасалатын шабуылдарға дейін — қауіптер барған сайын күрделі және жаппай сипат алуда.

«Астерикс» операциясы: шабуыл астында бір миллионға жуық инвестор

Маған ауқымды фишингтік науқанның мәліметтерін анықтау мүмкін болды, оның барысында зиянкестер бүкіл әлем бойынша 885 000 криптоинвестордың телефон нөмірлері бар дерекқорға қол жеткізді. Шабуыл схемасы қолдау қызметі атынан телефон қоңырауларын және Crypto.com сияқты ірі платформалардың коммуникацияларын имитациялайтын жалған хаттарды қамтыды. Түпкі мақсат — құрбанды фишингтік сайтқа өтуге немесе Ledger, Trezor немесе Exodus заңды әмияндарынан визуалды түрде ажыратуға болмайтын жалған қолданбаны орнатуға мәжбүрлеу, сид-фразаларды ұрлау үшін.

Процестің автоматтандырылуы ерекше алаңдаушылық тудырады: хакерлер Binance және Kraken қоса алғанда, ірі биржалардың дерекқорларымен нөмірлерді жаппай салыстыру үшін скрипттерді қолданды. Тиімділік қорқынышты жоғары болып шықты: Германиядағы іріктемеде сәйкестіктер 13,6% құрады, бұл 43 000-нан астам нақты криптовалюта ұстаушыларды есептеуге мүмкіндік берді. Фишингтік контентті генерациялау үшін ИИ-құралдары белсенді қолданылғанын атап өткен жөн, бұл шабуылдарды одан да жекелендірілген және қауіпті етеді.

Жалған AML-сервистер: әмияндар үшін жаңа тұзақ

Желіде танымал әмиян тексеру сервистерін имитациялайтын жалған AML-чекерлер желісі табылды. Алаяқтар AMLBot сияқты заңды платформалардың дизайнын көшіреді және «сканерлеу» үшін әмиянды қосуға рұқсат сұрайды. Пайдаланушы жүктеу индикаторлары бар шынайы талдау процесін көреді және «Таза, тәуекел төмен» деген жалған нәтиже алады. Алайда, комиссия төлеу немесе қосу процесі кезінде құрбанға зиянды смарт-контрактқа қаражатқа толық қол жеткізуді беретін транзакцияға қол қою ұсынылады.

Rust-экожүйесіне шабуыл: arrayref жұқтыру

245 миллионнан астам жүктелуі бар танымал Rust-кітапханасы arrayref-те сыни осалдық анықталды. Зиянкестер әзірлеушінің аккаунтын бұзып, жобаларды компиляциялау сәтінде орындалатын зиянды кодты енгізді. proc-macro1 тәуелділігі ретінде жасырылған зиянды бағдарлама жүйелік ақпаратты жинап, браузерлерден құпия сөздері бар дерекқорларды ұрлады. Бұл шабуылдың артында бұрын осыған ұқсас операцияларда байқалған солтүстіккореялық Sapphire Sleet тобы тұр деп санауға елеулі негіздер бар.

Dahua камераларын жаппай бұзу және Manic трояны

Ерекше назарға CameraSwarm операциясы лайық, оның барысында 35 күн ішінде, негізінен Ресей мен Украинада, 14 530 Dahua бейнебақылау камерасы бұзылды. Зиянкестер ескірген осалдықтарды пайдалануды және жасырын есептік жазбаларды қоса алғанда, үш шабуыл векторын қолданды. Осыған параллельді түрде, жаңа Android-трояны Manic банктік және криптовалюталық қоса алғанда, 169 қолданбаға бағытталған. Оның бірегейлігі — Wi-Fi Direct немесе Bluetooth арқылы көрші жұқтырылған құрылғылар арқылы ұрланған деректерді бере алу қабілетінде, офлайн-шектеулерді айналып өту үшін mesh-желі құру.

Менің талдауым: Ағымдағы апта киберқылмыскерлердің күш-жігерінің криптоиндустрия айналасында шоғырлануын көрсетеді. ИИ қолданылатын фишингтің үйлесуі, жеткізу тізбегіне шабуылдар және тыңшылық трояндар хакерлік топтардың кәсібиленуін көрсетеді. Инвесторларға барынша сақ болу ұсынылады: әмияндарды тексерілмеген сервистерге қоспау, күдікті қоңыраулар мен хаттарды елемеу, сондай-ақ бағдарламалық қамтамасыз етуді үнемі жаңартып, құрылғыларындағы жасырын есептік жазбаларды қадағалау.