Новини криптоміра

22.08.2026
10:51

Кіберзагрози тижня: фішинг на 885 000 інвесторів, троян-шпигун та атака на Rust-екосистему

security_new1

Аналізуючи свіжі дані про кіберзлочинність, я виокремив кілька тривожних тенденцій, які потребують пильної уваги кожного учасника крипторинку. Від масштабних фішингових операцій до атак на ланцюги постачання ПЗ — загрози стають дедалі витонченішими та масовішими.

Операція «Астерікс»: під ударом майже мільйон інвесторів

Мені вдалося виявити деталі масштабної фішингової кампанії, під час якої зловмисники отримали доступ до бази даних із 885 000 телефонних номерів криптоінвесторів по всьому світу. Схема атаки включала телефонні дзвінки від імені служби підтримки та підроблені листи, що імітували комунікації великих платформ на кшталт Crypto.com. Кінцева мета — змусити жертву перейти на фішинговий сайт або встановити фейковий застосунок, візуально не відмінний від легітимних гаманців Ledger, Trezor чи Exodus, для крадіжки сид-фраз.

Особливу тривогу викликає автоматизація процесу: хакери використовували скрипти для масової звірки номерів із базами даних найбільших бірж, включно з Binance та Kraken. Ефективність виявилася лякаюче високою: на вибірці з Німеччини збіги становили 13,6%, що дало змогу обчислити понад 43 000 реальних власників криптовалюти. Примітно, що для генерації фішингового контенту активно застосовувалися ІІ-інструменти, що робить атаки ще більш персоналізованими та небезпечними.

Фальшиві AML-сервіси: нова пастка для гаманців

У мережі виявлено мережу підроблених AML-чекерів, що імітують популярні сервіси перевірки гаманців. Шахраї копіюють дизайн легітимних платформ, таких як AMLBot, і запитують дозвіл на підключення гаманця для «сканування». Користувач бачить реалістичний процес аналізу з індикаторами завантаження та отримує хибний результат «Чисто, ризик низький». Однак під виглядом оплати комісії або в процесі підключення жертві пропонується підписати транзакцію, що надає шкідливому смарт-контракту повний доступ до коштів.

Атака на Rust-екосистему: зараження arrayref

Критичну вразливість виявлено в популярній Rust-бібліотеці arrayref, яка налічує понад 245 мільйонів завантажень. Зловмисники зламали акаунт розробника та впровадили шкідливий код, який виконувався в момент компіляції проєктів. Шкідливе ПЗ, замасковане під залежність proc-macro1, збирало системну інформацію та викрадало бази даних із паролями з браузерів. Існують серйозні підстави вважати, що за цією атакою стоїть північнокорейське угруповання Sapphire Sleet, раніше помічене в схожих операціях.

Масований злам камер Dahua та троян Manic

Окремої уваги заслуговує операція CameraSwarm, під час якої за 35 днів було зламано 14 530 камер відеоспостереження Dahua, переважно в Росії та Україні. Зловмисники використовували три вектори атаки, включно з експлуатацією застарілих вразливостей і прихованих облікових записів. Паралельно з цим, новий Android-троян Manic націлений на 169 застосунків, зокрема банківські та криптовалютні. Його унікальність — у здатності передавати викрадені дані через сусідні заражені пристрої за допомогою Wi-Fi Direct або Bluetooth, створюючи mesh-мережу для обходу офлайн-обмежень.

Мій аналіз: Поточний тиждень демонструє консолідацію зусиль кіберзлочинців навколо криптоіндустрії. Поєднання фішингу із застосуванням ІІ, атаки на ланцюги постачання та шпигунські трояни вказує на професіоналізацію хакерських угруповань. Інвесторам слід виявляти максимальну обережність: не підключати гаманці до неперевірених сервісів, ігнорувати підозрілі дзвінки та листи, а також регулярно оновлювати ПЗ і стежити за прихованими обліковими записами у своїх пристроях.