Масштабна фішингова операція проти 885 000 криптоінвесторів, атака на Rust-екосистему та інші загрози тижня

Аналізуючи ландшафт кіберзагроз за останні сім днів, я виокремив кілька тривожних тенденцій, які потребують пильної уваги кожного учасника ринку. Від масштабних фішингових кампаній до атак на ланцюги постачання ПЗ — зловмисники демонструють дедалі витонченіші методи.
Операція «Астерікс»: під ударом майже мільйон інвесторів
Найрезонанснішою подією стала фішингова кампанія, під час якої хакери отримали базу даних із 885 000 телефонних номерів криптоінвесторів по всьому світу. Зловмисники діяли за класичною, але відточеною до автоматизму схемою: обдзвонювали жертв під виглядом технічної підтримки або розсилали фішингові листи, маскуючись під популярні сервіси, зокрема Crypto.com.
Особливу небезпеку становить використання автоматизованих скриптів для звірки номерів із базами найбільших бірж. Ефективність цієї методики вражає: на вибірці з Німеччини збіг становив 13,6%, що дало змогу виявити 43 066 реальних інвесторів. До пріоритетного списку на атаку потрапило понад 5500 підтверджених акаунтів Binance. Примітно, що для генерації фішингового контенту хакери активно залучали інструменти штучного інтелекту, що робить атаки більш персоналізованими та переконливими.
Фейкові AML-сервіси: нова пастка для власників гаманців
Зловмисники створюють підроблені платформи для перевірки гаманців на «чистоту», копіюючи дизайн легітимних сервісів на кшталт AMLBot. Схема проста: сайт запитує підключення гаманця для «сканування», після чого імітує процес аналізу та видає хибний позитивний результат. Уся суть атаки — у підписанні користувачем шкідливої транзакції під виглядом оплати комісії, яка надає смарт-контракту доступ до коштів. Шахраї використовують один і той самий шаблон сайту, змінюючи лише логотипи.
Атака на Rust-екосистему: загроза для блокчейн-розробки
Злам акаунта розробника популярного пакета arrayref призвів до зараження бібліотеки, що налічує понад 245 мільйонів завантажень. Шкідливий код виконувався під час компіляції проєктів, що робить його вкрай небезпечним для блокчейн-інструментів, включно з компонентами для Ethereum та Solana. Троян, впроваджений через залежність proc-macro1, збирав системну інформацію та викрадав паролі з браузерів. Експерти відзначають схожість інфраструктури цієї атаки з діями північнокорейського угруповання Sapphire Sleet, що вказує на державне спонсорування.
Злам камер Dahua: 14 500 пристроїв під контролем
Хакери скомпрометували 14 530 камер відеоспостереження Dahua за 35 днів, використовуючи три різні вектори атаки. Наймасовіший — підбір паролів до відкритого порту. Також застосовувалася експлуатація вразливостей п'ятирічної давнини та перехоплення керування через серійні номери. Власникам пристроїв наполегливо рекомендую перевірити панель керування на наявність прихованого облікового запису p2pwn, вимкнути функцію P2P та оновити прошивку.
Троян Manic: крадіжка даних через сусідні смартфони
Новий Android-троян Manic націлений на 169 застосунків, включно з банківськими та криптовалютними. Його унікальна особливість — здатність передавати вкрадені дані через інші заражені пристрої за допомогою Wi-Fi Direct або Bluetooth, якщо смартфон жертви перебуває офлайн. Це створює стійку mesh-мережу для витоку інформації, що значно ускладнює її перехоплення та блокування.
Мій аналіз: Поточний тиждень демонструє консолідацію зусиль зловмисників навколо двох ключових напрямів: соціальна інженерія із застосуванням ШІ та атаки на ланцюги постачання ПЗ. Інвесторам слід виявляти максимальну пильність за будь-яких вхідних запитів на підключення гаманців, а розробникам — ретельно перевіряти залежності своїх проєктів. Ринок вступає у фазу, де кібергігієна стає не просто рекомендацією, а критичним фактором виживання капіталу.