Масштабная фишинговая атака на криптоинвесторов и другие угрозы кибербезопасности
На прошедшей неделе злоумышленники запустили фишинговую кампанию, нацеленную на почти миллион криптоинвесторов. Известно, что хакеры похитили базу данных с 885 000 телефонных номеров из разных стран. Эксперты Rapid7 раскрыли детали операции под названием «Астерикс».
Злоумышленники использовали поддельные звонки и письма якобы от техподдержки, чтобы обманом заставить жертв перейти на фальшивые сайты или скачать опасные приложения. Эти программы маскировались под популярные криптокошельки, такие как Ledger и Trezor, чтобы выудить сид-фразы. Хакеры применяли автоматизированные скрипты, сверяя номера с базами данных Kraken и Binance, и нацеливались на 5500 подтвержденных аккаунтов Binance.
Основной фокус злоумышленников пришелся на Германию, где они смогли выявить 43 066 подлинных криптоинвесторов, что составило 13,6% от всех проверенных номеров. В списках украденной информации также оказались жители США, Великобритании, Гонконга и других стран. В этом процессе активно использовались ИИ-инструменты для генерации фишингового контента.
Кроме того, в сети обнаружены фейковые AML-сервисы, нацеленные на кражу криптовалюты. Они выдавали себя за легитимные платформы, такие как AMLBot, и использовали нейтральные бренды, как AML Check. Главная ловушка заключалась в запросе разрешений на подключение криптокошелька, после чего мошенники получали доступ к средствам.
Хакеры также атаковали популярную библиотеку на языке Rust, внедрив вредоносный код в пакет arrayref, который активно используется в блокчейн-инструментах. Эта атака поражает своей масштабностью, так как arrayref имеет более 245 млн скачиваний. Вредоносный код собирал системную информацию и крал данные из браузеров.
Дополнительно, в Украине и России хакеры взломали 14 530 камер Dahua. Они использовали три разных вектора атак, включая подбор паролей и эксплуатацию старых уязвимостей. Эксперты рекомендуют владельцам камер проверить наличие скрытых учетных записей и установить актуальные обновления.
Троян Manic атакует более 169 приложений и распространяется через APK-файлы. Он использует функции для людей с ограниченными возможностями для кражи данных и может передавать информацию через Wi-Fi Direct или Bluetooth, создавая mesh-сеть из зараженных устройств. Основными целями стали пользователи из Украины, Центральной и Западной Европы, Великобритании и России.