Тиждень видався насиченим на інциденти у сфері цифрової безпеки. Я виділив кілька ключових загроз, які потребують пильної уваги кожного, хто так чи інакше пов'язаний із криптовалютами.

Масштабна фішингова операція «Астерікс»

Зловмисники отримали доступ до бази, що містить близько 885 000 телефонних номерів криптоінвесторів по всьому світу. Схема атаки класична, але відточена до автоматизму: дзвінки від імені техпідтримки або листи, замасковані під сповіщення від великих платформ на кшталт Crypto.com. Жертву заманювали на фішинговий сайт або змушували встановити підроблений застосунок, що візуально копіює інтерфейси Ledger, Trezor або Exodus. Мета — виманити сид-фразу.

Особливе занепокоєння викликає автоматизація процесу. Скрипти звіряли номери з базами даних найбільших бірж, включно з Binance та Kraken. Ефективність виявилася лякаюче високою: на вибірці з Німеччини збіг становив 13,6%, що дозволило виявити понад 43 000 реальних власників криптоактивів. Понад 5 500 підтверджених акаунтів Binance було поставлено в чергу на атаку. Примітно, що для генерації фішингового контенту активно застосовувалися ІІ-інструменти, що робить атаки ще більш персоналізованими та небезпечними. Найбільший фрагмент даних — 316 002 номери — належить громадянам Німеччини, також у списках значаться мешканці США, Великої Британії, Гонконгу та Болгарії.

Фальшиві AML-сервіси як пастка для гаманців

Шахраї створюють підроблені платформи для перевірки «чистоти» криптогаманців, копіюючи дизайн легітимних сервісів на кшталт AMLBot. Суть пастки: сайт просить підключити гаманець для сканування, після чого імітує аналіз і видає обнадійливий результат. Однак під виглядом оплати комісії або в процесі підключення користувач підписує транзакцію, що надає шкідливому смарт-контракту повний доступ до коштів. Скамери використовують один і той самий шаблон, змінюючи лише логотипи, що вказує на індустріалізацію цього виду шахрайства.

Атака на ланцюг постачання Rust-екосистеми

Серйозний інцидент стався у світі розробки. Було зламано обліковий запис автора популярного Rust-пакета arrayref (понад 245 млн завантажень), який використовується в блокчейн-інструментах для Ethereum та Solana. Шкідливий код виконувався в момент компіляції проєктів. Протягом 23 хвилин хакери також «отруїли» бібліотеки append-only-vec та internment. Троян, замаскований під залежність proc-macro1, збирав системну інформацію та викрадав паролі з браузерів. Експерти відзначають схожість інфраструктури з атаками, що приписуються північнокорейському угрупованню Sapphire Sleet. Це нагадування про те, що вразливості в open-source коді можуть мати катастрофічні наслідки для всієї галузі.

Компрометація камер Dahua: 14 500 пристроїв

З 17 червня по 22 липня хакери зламали 14 530 камер відеоспостереження Dahua. Операція отримала назву CameraSwarm. Зловмисники використали три вектори: підбір паролів до відкритого порту 37777, експлуатацію п'ятирічних вразливостей для встановлення прихованого бекдор-акаунта «p2pwn», а також перехоплення керування пристроями за NAT. Зломщики припустилися помилки, залишивши без захисту свій сервер, з якого дослідники скопіювали 407 МБ даних, включно з логами та інструментами. Основний фокус атак припав на Росію та Україну, а в коді знайдено коментарі російською мовою. Власникам камер наполегливо рекомендую перевірити пристрої на наявність прихованого облікового запису p2pwn, вимкнути P2P та оновити прошивку.

Троян Manic: крадіжка даних через mesh-мережу

Новий Android-троян Manic націлений на 169 застосунків, включно з банківськими та криптовалютними. Він перехоплює натискання клавіш, сповіщення та може надавати віддалений доступ до екрана. Унікальна особливість — резервний канал передачі даних. Якщо заражений смартфон офлайн, вірус шукає інші заражені пристрої поблизу та передає зашифровані дані через Wi-Fi Direct або Bluetooth, створюючи mesh-мережу до чотирьох вузлів. Це значно ускладнює виявлення та блокування витоків.

Мій коментар: Поточний тиждень демонструє тривожну тенденцію: кіберзлочинці дедалі активніше використовують автоматизацію та ІІ для підвищення ефективності атак, а також освоюють складні технічні методи, такі як атаки на ланцюги постачання та mesh-мережі для обходу традиційних заходів захисту. Криптоінвесторам і розробникам необхідно переглянути свої протоколи безпеки, роблячи ставку на апаратні гаманці, багатофакторну автентифікацію та ретельну перевірку використовуваного ПЗ.