Черговий тиждень приніс цілу низку серйозних інцидентів у сфері кібербезпеки, які змушують замислитися про надійність навіть, здавалося б, захищених систем. Від масових фішингових атак на криптоінвесторів до зараження критично важливих елементів ланцюга постачання ПЗ — зловмисники продовжують удосконалювати свої методи, використовуючи найвразливіші місця екосистеми.

Операція «Астерікс»: під загрозою майже мільйон інвесторів

Мною виявлено вкрай тривожну тенденцію: хакери отримали доступ до бази даних, що містить близько 885 000 телефонних номерів криптоінвесторів по всьому світу. Ця кампанія, що отримала назву «Операція “Астерікс”», являє собою комбіновану атаку з використанням телефонних дзвінків і фішингових листів. Жертвам телефонували нібито зі служби підтримки або надсилали підроблені повідомлення від імені відомих платформ, таких як Crypto.com.

Основна мета — змусити користувача перейти на підроблений сайт або встановити фейковий застосунок, що імітує інтерфейс популярних гаманців Ledger, Trezor або Exodus, щоб виманити сид-фразу. Для підвищення ефективності зловмисники використовували автоматизовані скрипти для звірки номерів із базами найбільших бірж. Результати вражають: лише на вибірці з Німеччини збіг становив 13,6%, що дозволило обчислити 43 066 реальних інвесторів. Понад 5500 підтверджених акаунтів Binance було поставлено в чергу на атаку. Примітно, що для генерації фішингового контенту активно застосовувалися ІІ-інструменти, що робить атаки ще переконливішими. Найбільший фрагмент викрадених даних містить номери громадян Німеччини (316 002), також у списках значаться жителі США, Великої Британії, Гонконгу та Болгарії.

Фальшиві AML-сервіси: нова пастка для власників гаманців

Зловмисники створюють підроблені AML-сервіси для перевірки криптогаманців на «чистоту», копіюючи дизайн легітимних платформ на кшталт AMLBot. Схема проста: сайт запитує дозвіл на підключення гаманця для «сканування», після чого імітує процес аналізу, показуючи фейкові індикатори завантаження. У підсумку жертва отримує обнадійливий результат — «Чисто, ризик низький». Однак під виглядом оплати комісії користувачеві пропонують підписати транзакцію, що надає шкідливому смарт-контракту право на виведення всіх коштів.

Критична вразливість в Rust-екосистемі

Серйозний інцидент стався у світі розробки: хакери зламали акаунт програміста популярного Rust-пакета arrayref, впровадивши шкідливий код, який виконувався під час компіляції проєктів. За 23-хвилинне вікно були «отруєні» й дві інші бібліотеки автора. Враховуючи, що arrayref має понад 245 млн завантажень і активно використовується в блокчейн-інструментах для Ethereum і Solana, масштаб потенційної шкоди величезний. Шкідлива залежність proc-macro1 була замаскована під популярний елемент proc-macro2. Код збирав системну інформацію та викрадав бази даних із паролями з браузерів. Експерти відзначають схожість мережевої інфраструктури з атаками на Mastra і Axios, які пов’язують із північнокорейським угрупованням Sapphire Sleet.

Злам камер Dahua та троян Manic

За 35 днів хакери зламали 14 530 камер відеоспостереження Dahua, зосередившись на мережах провайдерів у Росії та Україні. Вони використовували три вектори атак, включно з підбором паролів та експлуатацією застарілих вразливостей. Власникам рекомендовано перевірити пристрої на наявність прихованого облікового запису та оновити прошивку. Крім того, виявлено новий Android-троян Manic, націлений на 169 застосунків із банківської та криптовалютної сфери. Його особливість — резервний механізм передачі даних через сусідні заражені пристрої за допомогою Wi-Fi Direct або Bluetooth, що дозволяє діяти навіть в офлайн-режимі.

Мій аналіз: Поточний тиждень демонструє, що кіберзлочинці перейшли від точкових атак до масових і комплексних операцій, активно використовуючи ІІ та автоматизацію. Особливу тривогу викликає компрометація ланцюга постачання ПЗ, що ставить під загрозу тисячі розробників та їхні проєкти. Інвесторам і розробникам необхідно проявляти підвищену пильність, не довіряти неперевіреним посиланням і сервісам, а також регулярно оновлювати програмне забезпечення та з обережністю використовувати апаратні гаманці.