Тиждень видався насиченим на події у сфері кібербезпеки, які безпосередньо зачіпають криптоспільноту. Від винесення вироків хакерам до виявлення витончених шкідливих програм, націлених на сід-фрази, — розбираємо ключові тренди та загрози.
Вирок Scattered Spider: прецедент для всієї індустрії
Ключові учасники сумнозвісного угруповання Scattered Spider, 20-річний Тальха Джубайр та 18-річний Оуен Флауерс, отримали реальні терміни — п'ять років і шість місяців тюремного ув'язнення. Їхня атака на IT-інфраструктуру Управління транспорту Лондона (TfL) у серпні 2024 року призвела до колапсу 148 внутрішніх систем і збитків у £29 млн. Якби хакерам вдалося паралізувати всю транспортну мережу, втрати для економіки Великобританії могли б сягнути £56 млрд. Це серйозний сигнал для всіх кіберзлочинців: навіть молодість і зухвалість не врятують від правосуддя, особливо коли на кону — безпека мільйонів громадян.
Новий виток загроз для macOS: крадіжка сесій та підміна гаманців
Інфостилер для macOS, детально проаналізований експертами, демонструє комплексний підхід до крадіжки криптовалют. Шкідлива програма не просто краде паролі зі зв'язки ключів або файли cookie. Вона перехоплює авторизовані сесії Telegram Desktop, оминаючи двофакторну автентифікацію, і, що найнебезпечніше, підміняє легітимні застосунки для апаратних гаманців Ledger Live та Trezor Suite на їхні фішингові копії. Мета — виманити сід-фразу. Під удар потрапили десятки гаманців, включаючи Exodus, Electrum та клієнти повних нод Bitcoin Core. Єдиний спосіб захиститися — екстрено завершити всі сесії в Telegram і згенерувати нову сід-фразу на чистому пристрої.
GitHub як розсадник інфостилерів: 300 фейкових репозиторіїв
Масштабна кампанія з поширення модифікованої версії стилера BoryptGrab торкнулася GitHub. Хакери створили 292 підроблених репозиторії, маскуючись під популярні антивіруси та криптосервіси. Користувачів заманювали на фішингові лендінги, де пропонували завантажити ZIP-архів, вміст якого оновлювався щохвилини для обходу сигнатур. Шкідлива програма, що працює виключно в оперативній пам'яті, крала дані 19 браузерів, 32 криптогаманців та локальні сесії месенджерів. Особливу небезпеку становить її здатність обходити захист Google Chrome шляхом прямого впровадження коду в процес браузера.
OkoBot та SeedHunter: полювання на апаратні гаманці
Фреймворк OkoBot, що атакує Windows, є новою віхою в еволюції шкідливого ПЗ. Його модуль SeedHunter не просто підміняє застосунок, а впроваджує шкідливий код безпосередньо в процеси легітимних Ledger Live та Trezor Suite. Він активується лише при фізичному підключенні апаратного гаманця до ПК, після чого виводить підроблене вікно з вимогою ввести сід-фразу. Це надзвичайно небезпечна тактика, оскільки користувач бачить запит зсередини офіційної програми. Фреймворк також включає кейлогери та прихований запис екрану при відкритті менеджерів паролів.
Браузерні гаманці під прицілом трекінгу: проблема конфіденційності
Дослідження 85 популярних браузерних криптогаманців виявило системну проблему конфіденційності. Архітектура більшості з них дозволяє стороннім трекерам пов'язувати адреси користувачів, відстежувати їхні переміщення та деанонімізувати особу. 17 гаманців передавали дані, що дозволяють об'єднати різні адреси в єдиний профіль, а 36 розкривали сайтам свою присутність. Реакція розробників, включаючи MetaMask та Rabby, була неоднозначною: від відмови визнавати проблему до класифікації ризиків як низьких. Це нагадування, що безпека гаманця не обмежується захистом від крадіжки коштів — приватність ваших транзакцій та особи також під загрозою.
Аналітика експерта
Поточний тиждень демонструє тривожну тенденцію: зловмисники все активніше атакують не лише програмні, але й апаратні гаманці, використовуючи соціальну інженерію та підміну легітимного ПЗ. Ринку терміново потрібні суворіші стандарти безпеки для браузерних розширень та десктопних застосунків, а користувачам — підвищена пильність та регулярна перевірка своїх активних сесій.