Новини криптоміра

22.08.2026
08:05

Операція «Астерікс», заражені Rust-бібліотеки та злам 14 500 камер: тиждень кіберзагроз для криптоіндустрії

security_new1

Аналізуючи події останніх днів, я виділив кілька критичних векторів атак, які потребують негайної уваги з боку криптоспільноти. Від масштабного фішингу до атак на ланцюжки постачання ПЗ — загрози стають дедалі витонченішими та цілеспрямованішими.

«Операція “Астерікс”»: під загрозою майже мільйон інвесторів

Мною виявлено масштабну фішингову кампанію, під час якої зловмисники отримали базу даних, що містить близько 885 000 телефонних номерів криптоінвесторів по всьому світу. Схема атаки включала телефонні дзвінки від імені техпідтримки та підроблені електронні листи, що імітували розсилки великих платформ, таких як Crypto.com. Кінцева мета — змусити жертву перейти на фішинговий сайт або встановити шкідливий застосунок, що візуально копіює інтерфейси популярних гаманців Ledger, Trezor або Exodus, для крадіжки сид-фраз.

Особливе занепокоєння викликає автоматизація процесу: хакери використовували скрипти для масової звірки викрадених номерів із базами даних найбільших бірж. Ефективність виявилася високою — лише на німецькій вибірці збіг становив 13,6%, що дозволило виявити 43 066 реальних інвесторів. Понад 5500 підтверджених акаунтів Binance було поставлено в чергу на атаку. Найбільший фрагмент даних містить номери громадян Німеччини (316 002), також у списках значаться жителі США, Великобританії, Гонконгу та клієнти Ledger.

Фальшиві AML-сервіси: нова пастка для власників гаманців

Зафіксовано нову схему крадіжки коштів через підроблені AML-чекери. Шахраї копіюють дизайн легітимних платформ на кшталт AMLBot або створюють нейтральні бренди, пропонуючи перевірити гаманець на «чистоту». Головний трюк — запит на підключення гаманця для «сканування». Після з’єднання сайт імітує аналіз, показуючи фейкові індикатори завантаження, і завжди видає позитивний результат. Однак під виглядом оплати комісії користувачеві підсовують транзакцію, що надає шкідливому смарт-контракту право на виведення всіх коштів.

Атака на ланцюжок постачання Rust-екосистеми

Критичну вразливість виявлено в популярному Rust-пакеті arrayref (понад 245 млн завантажень), який використовується в блокчейн-інструментах для Ethereum і Solana. Зловмисники зламали акаунт розробника та впровадили шкідливий код, що виконується під час компіляції. Шкідлива залежність proc-macro1 маскувалася під легітимний пакет, а фейковий build.rs скрипт завантажував троян, адаптований під ОС жертви. Його завдання — крадіжка паролів із браузерів і збір системної інформації. Є ознаки зв’язку цієї кампанії з північнокорейським угрупованням Sapphire Sleet, що вказує на державний рівень загрози.

Операція CameraSwarm: 14 500 зламаних камер Dahua

Під час 35-денної кампанії хакери скомпрометували 14 530 камер відеоспостереження Dahua. Атака велася за трьома векторами: підбір паролів до порту 37777, експлуатація п’ятирічних уразливостей через інструмент p2pwn і перехоплення керування через серійні номери. Власникам настійно рекомендується перевірити пристрої на наявність прихованого облікового запису p2pwn, вимкнути функцію P2P і оновити прошивку.

Троян Manic: mesh-мережа для крадіжки даних

Новий Android-троян Manic атакує понад 169 застосунків, включно з банківськими та криптовалютними. Його унікальність — у резервному механізмі передачі даних: якщо смартфон офлайн, вірус передає викрадену інформацію на сусідні заражені пристрої через Wi-Fi Direct або Bluetooth, створюючи mesh-мережу з чотирьох вузлів. Manic перехоплює натискання клавіш, сповіщення та може надати хакерам віддалений доступ до екрана.

Мій аналіз: Поточний тиждень демонструє консолідацію зусиль зловмисників навколо автоматизації та використання ШІ. Особливу небезпеку становить атака на Rust-екосистему, оскільки вона зачіпає фундаментальні інструменти розробки. Рекомендую всім розробникам і користувачам провести аудит залежностей і негайно оновити ПЗ. Уважність до деталей і відмова від неофіційних джерел — єдиний надійний захист в умовах зростаючої складності атак.