Киберпреступники атакуют: фишинг на 885 тыс. инвесторов и другие угрозы недели
На прошедшей неделе в мире кибербезопасности произошли значительные события. Хакеры организовали масштабную фишинговую атаку, затронувшую около 885 000 криптоинвесторов. В ходе операции «Астерикс» злоумышленники использовали фальшивые AML-чекеры для кражи криптовалюты и инфицировали популярные библиотеки Rust.
Злоумышленники получили базу данных с телефонами криптоинвесторов из множества стран, включая Германию, США и Великобританию. Под видом техподдержки они звонили жертвам или отправляли фальшивые письма от известных криптосервисов. Целью было заманить пользователей на поддельные сайты или приложения, имитирующие Ledger и Trezor.
В сети также обнаружили поддельные AML-сервисы, созданные для кражи криптовалют. Они копировали дизайн легитимных платформ и запрашивали подключение криптокошельков. После «сканирования» пользователям предлагали подписать транзакции, дающие доступ к их средствам.
Хакеры заразили Rust-библиотеку arrayref, внедрив вредоносный код. Вредоносный пакет автоматически запускался при компиляции проектов, похищая системную информацию. Взлом затронул миллионы пользователей, так как библиотека используется в Ethereum и Solana.
Кроме того, хакеры взломали 14 500 камер Dahua в России и Украине, используя уязвимости пятилетней давности. Эксперты рекомендуют проверить системы на наличие скрытых учетных записей и обновить прошивку.
Новый троян Manic атакует Android-приложения, перехватывая данные пользователей и передавая их через соседние устройства. Вирус распространяется через сторонние APK-файлы и использует mesh-сети для передачи данных, нацеливаясь на пользователей из Европы и Украины.