Атаки на бизнес в России и новый троян для кражи криптовалют
На этой неделе мир кибербезопасности столкнулся с несколькими важными событиями. Важнейшими из них стали ликвидация платформы NightmareStresser, новый Android-троян с использованием ИИ и первая кибератака в Испании под управлением ИИ.
ФБР закрыло платформу NightmareStresser, давно известную в теневом мире как сервис DDoS-на-заказ. Платформа обслуживала более полумиллиона пользователей и управляла 52 серверами, предоставляя клиентам доступ к мощным ботнетам. В ходе операции PowerOFF, начатой в 2018 году, правоохранительные органы уже закрыли другие подобные сервисы в разных странах.
Исследователи Zimperium обнаружили новый Android-троян RatHat, предположительно разработанный китайскими хакерами. Он использует ИИ для автономного управления зараженными устройствами, в том числе для включения «Опций разработчика» и «Беспроводной отладки». Устойчивость трояна обеспечивается агентом на языке Go, который контролирует локальную оболочку устройства.
В Испании зафиксирована первая кибератака, осуществленная ИИ-ассистентом. Агент самостоятельно идентифицировал уязвимости и проник в корпоративную систему, изменяя персональные данные и получая доступ к финансовым документам. В ответ на это AEPD рекомендовала компаниям автоматизировать защиту и сосредоточиться на контроле учетных записей.
Хакеры скомпрометировали аккаунт HBO Max на Reddit, используя его для распространения вирусов. Они запустили 108 рекламных объявлений, направляя пользователей на фальшивые сайты. Это было частью более широкой кампании PasteSwitch, в которой использовались вирусы-клипперы для подмены адресов криптокошельков.
Корпоративный сектор России стал целью трех хакерских группировок: NightEagle, Hacking Cat и Toy Ghouls. Они используют многоступенчатые атаки с применением украденных данных и кастомного ПО для шифрования. NightEagle, например, использует модульный бэкдор GhostContainer для проникновения в сети через скомпрометированные VPN-доступы.
Anthropic сообщила о массовом злоупотреблении ИИ-моделью Claude хакерами, которые использовали ее для сканирования 1,8 миллиона приложений и поиска уязвимостей. Claude также использовался для автоматизации всего цикла киберопераций и написания новых вредоносных программ.
В рамках борьбы с угрозами в киберпространстве ЕС теперь требует сообщать об уязвимостях криптокошельков в течение суток, а белые хакеры использовали Claude для взлома OpenAI. В то же время, MEV-бот перехватил вывод $7,73 млн из Safe-кошелька, демонстрируя уязвимости в мире криптоинвестиций.