Новини криптоміра

08.08.2026
07:25

Ось переклад тексту українською мовою зі збереженням усіх HTML-тегів:

Криптостілер для macOS, стеження в готелях через Wi-Fi та інші загрози тижня

security_new2

За минулий тиждень ландшафт кіберзагроз поповнився одразу кількома примітними інцидентами: від масштабної крадіжки криптоактивів через вразливість у старому коді до шпигунської кампанії, націленої на постояльців готелів. Розбираю ключові події, які потребують уваги кожного учасника ринку.

Критична вразливість у генераторі випадкових чисел: крадіжка $5,7 млн

Слабка ентропія в застарілому генераторі випадкових чисел стала причиною серії атак на власників криптогаманців. Проблема криється у функції CryptoJS.lib.WordArray.random(), написаній понад десять років тому. При створенні сид-фраз вона скорочувала простір перебору з криптографічно надійних 2^128 і 2^256 до мізерних 2^39 і 2^47, що дозволило зловмисникам підбирати ключі на звичайному обладнанні.

Атака, що отримала назву Ill Bloom, пройшла двома хвилями: 27 травня було спустошено 431 акаунт на $3,14 млн, а з 30 травня по 13 липня — ще 522 гаманці на $2,55 млн. Загальні збитки склали близько $5,7 млн, зачеплено мережі Bitcoin, Ethereum, Tron, Rootstock і Polygon. Вразливий код використовували щонайменше п'ять гаманців, включно з NanChat і Bitcoin Libre. Однак ключовий висновок аналітиків: оновлення застосунку не врятує кошти, оскільки скомпрометована сид-фраза залишається вразливою назавжди, навіть при імпорті в апаратний гаманець.

Новий macOS-стилер: точкове викрадення замість повного спустошення

Дослідники виявили інфостилер мовою Go, який поширюється через техніку ClickFix і націлений на крадіжку паролів, даних Apple Keychain і криптовалют. Його головна особливість — здатність перехоплювати та модифікувати транзакції в мережах Bitcoin, Litecoin, Dogecoin, Monero, Ethereum і Ripple безпосередньо перед підписанням, перенаправляючи лише заданий відсоток коштів на адресу хакера. Такий підхід дозволяє зловмисникам довго залишатися непоміченими, паразитуючи на рахунках жертви. Інфраструктура, за даними експертів, пов'язана з російською Aeza Group, яка раніше потрапила під санкції США та Великої Британії.

Вирок творцю Ransom Cartel

Мін'юст США виніс вирок 40-річному громадянину Білорусі Максиму Сільникову, відомому як J.P. Morgan, за створення та управління вимагачем Ransom Cartel. Проєкт, запущений у 2021 році за моделлю CaaS, мав значну схожість із кодом REvil, що вказує на можливу участь Сільникова в ядрі останнього. Синдикат атакував щонайменше 18 компаній, завдавши збитків понад $6,7 млн. Сільников був заарештований в Іспанії, втік, але пізніше затриманий під час спроби перетнути кордон Білорусі. Йому загрожує 16 років позбавлення волі.

Витік даних поліції Великої Британії

Угруповання ExfilSquad зламало Національну поліцейську юридичну базу даних (PNLD), викравши 1,9 ГБ інформації, включно з контактами понад 100 000 співробітників поліції та 21 000 громадян. Хакери опублікували зразки даних і вимагають викуп. Влада стверджує, що конфіденційна інформація про жертв і свідків не зберігалася в системі.

Шпигунство в готелях: кампанія CaptiveCrunch

Microsoft пов'язує масштабну операцію CaptiveCrunch із російською групою Midnight Blizzard (APT29). Хакери зламували Wi-Fi-обладнання в готелях, підміняли DNS і перенаправляли гостей на фішингові сторінки Microsoft 365 або заражали пристрої через ClickFix. Використовувалися два нові віруси: CornFlake (Go-троян із функціями шпигунства) та ChocoShell (PowerShell-стилер, що працює в пам'яті). Цілями були дипломати, топ-менеджери та інженери оборонних компаній. Рекомендація проста: вважайте будь-який публічний Wi-Fi у готелях скомпрометованим і використовуйте VPN або мобільний інтернет.

Мій коментар: Інцидент із CryptoJS — це тривожний дзвінок для всієї індустрії. Він показує, що навіть «непробивні» криптографічні алгоритми можуть бути зведені нанівець через помилки в реалізації, допущені роки тому. Користувачам, які створювали гаманці в той період, слід негайно мігрувати на нові адреси, не покладаючись на оновлення ПЗ. Що стосується macOS-стилера, його вибірковий підхід до крадіжки — це еволюція в бік більш прихованих і стійких атак, що робить виявлення таких загроз критично важливим завданням для безпеки.