Минулий тиждень у світі кібербезпеки ознаменувався одразу кількома знаковими подіями, які безпосередньо стосуються криптоспільноти. Від судових вироків до нових, витончених методів крадіжки цифрових активів — давайте розберемо ключові загрози.
Вирок Scattered Spider: удар по одному з найнебезпечніших угруповань
Британський суд виніс вирок двом ключовим фігурантам сумнозвісної групи Scattered Spider — Тальсі Джубайру та Оуену Флауерсу. Вони отримали реальні терміни ув'язнення. Їхнє головне «досягнення» — злам IT-інфраструктури Управління транспорту Лондона (TfL) у серпні 2024 року, який паралізував роботу ключових сервісів для мільйонів пасажирів. Збитки від цієї атаки перевищили £29 млн, а потенційні втрати для економіки Великої Британії оцінювалися в £56 млрд. Це серйозний сигнал для всієї криптоспільноти: правоохоронці навчилися ефективно вистежувати та карати навіть найсміливіших хакерів, що спеціалізуються на вимаганні та крадіжці даних.
Новий виток загроз для macOS та апаратних гаманців
Особливої уваги заслуговує шкідливе ПЗ для macOS, яке демонструє комплексний підхід до крадіжки криптовалют. Цей інфостилер не просто краде паролі зі зв'язки ключів, але й перехоплює авторизовані сесії Telegram, обходячи двофакторну аутентифікацію. Однак найнебезпечніша його риса — атака на апаратні гаманці. Шкідливе ПЗ підміняє легітимні додатки Ledger Live та Trezor Suite на фішингові копії, змушуючи користувача ввести сид-фразу. Пам'ятайте: жоден офіційний розробник ніколи не попросить вас ввести seed-фразу в додатку. Якщо ви бачите такий запит — це стовідсотковий фішинг.
Фейкові репозиторії на GitHub: пастка для розробників
Масштабна кампанія з використанням майже 300 підроблених репозиторіїв на GitHub націлена на розробників та криптоентузіастів. Зловмисники маскують шкідливе ПЗ під антивіруси, криптосервіси та ігрові утиліти. Особливість атаки — динамічна генерація фішингових сторінок та оновлення вмісту архіву щохвилини, що ускладнює його виявлення. Вірус BoryptGrab, який поширюється таким чином, краде дані 32 криптогаманців, сесії Telegram та Steam. Це нагадування про те, що завантажувати софт варто виключно з офіційних сайтів, а не з сумнівних репозиторіїв.
США проти Bulletproof-хостингів: масштабна облава
Міністерство юстиції США висунуло звинувачення трьом громадянам Росії, які керували Bulletproof-хостингами Media Land та ML.Cloud. Їхні сервери використовувалися для розгортання програм-вимагачів, таких як Lockbit та Play, завдавши збитків на суму понад $62 млн. Це показує, що використання «безпечних» хостингів, які ігнорують запити правоохоронців, більше не є гарантією анонімності для кіберзлочинців. За інформацію, що веде до розкриття їхніх зв'язків, оголошено винагороду в $10 млн.
OkoBot та SeedHunter: полювання за seed-фразами в реальному часі
Шкідливий фреймворк OkoBot, виявлений експертами «Лабораторії Касперського», являє собою нове покоління загроз. Його модуль SeedHunter не просто підміняє додаток, а впроваджує шкідливий код безпосередньо в процеси легітимних Ledger Live та Trezor Suite. Він активується лише після фізичного підключення апаратного гаманця до ПК, виводячи підроблене вікно для введення сид-фрази. Техніка «ін'єкції в довірений процес» робить цю атаку надзвичайно важкорозпізнаваною навіть для досвідчених користувачів.
Браузерні гаманці під прицілом трекінгу
Дослідження 85 популярних браузерних криптогаманців виявило системні проблеми з конфіденційністю. Виявляється, архітектура більшості з них дозволяє стороннім трекерам пов'язувати адреси користувачів та деанонімізувати їх. MetaMask, Rabby та OKX відмовилися визнавати ці ризики як серйозні вразливості. Це наочно демонструє, що приватність у Web3 — це не даність, а зона відповідальності самого користувача. Використання ізольованих профілів браузера та ручне очищення списку підключених сайтів стають обов'язковими заходами безпеки.
Моя експертна думка: Поточний тиждень наочно демонструє, що кіберзлочинність у криптосфері переходить на новий рівень — від масових атак до цілеспрямованих, багатоетапних операцій, націлених на апаратні гаманці та особисті дані. Користувачам необхідно переглянути свою модель безпеки: апаратний гаманець — це не панацея, якщо він підключений до зараженого комп'ютера. Єдиний надійний спосіб захистити свої активи — це холодне зберігання seed-фрази та використання ізольованих, чистих пристроїв для будь-яких транзакцій.