Киберугрозы недели: кража крипты, трояны и слежка в браузере

Главные новости кибербезопасности за неделю

* Хакеры разработали схему скрытой подмены биткоин-адресов.
* Новый троян для Android маскируется под приложения для IPTV.
* Владельцам кошельков Trezor и Ledger рассылают фишинговые бумажные письма.
* Исследователь обнаружил, что крупные компании следят за пользователями Chrome через расширения.

### Хакеры придумали схему незаметной подмены биткоин-адресов

Злоумышленники начали незаметно подменять биткоин-адреса, предлагая жертвам выгодный арбитраж криптовалют. Схему обнаружили специалисты BleepingComputer.

Мошенники обещают огромную прибыль от якобы найденной «уязвимости для арбитража» на платформе Swapzone. На самом деле вредоносный код изменяет процесс обмена прямо в браузере жертвы, подменяя адрес кошелька на адрес хакеров.

Для распространения схемы злоумышленники оставляют комментарии на Pastebin со ссылкой на «документацию по взлому». Фальшивое руководство в Google Docs предлагает пользователю вставить специальный JavaScript-код в адресную строку браузера на сайте Swapzone. Этот код подменяет легитимные скрипты, меняет отображаемые суммы и в итоге перенаправляет криптовалюту на кошельки мошенников.

### Новый троян для Android замаскировали под IPTV-приложения

Вредоносная программа Massiv для Android маскируется под приложения для просмотра IPTV и крадет цифровые идентификаторы для доступа к банковским счетам. Об этом сообщили исследователи ThreatFabric.

Троян использует наложение окон и запись нажатий клавиш. Он также может устанавливать полное удаленное управление устройством, обходя защиту банковских приложений от скриншотов.

Особую опасность Massiv представляет в Португалии, где он атакует государственное приложение для цифровой аутентификации. Полученные данные позволяют мошенникам открывать счета и получать услуги от имени жертвы.

Исследователи отмечают рост использования пиратских IPTV-приложений в качестве приманки, так как их часто скачивают из неофициальных источников в обход Google Play.

### Пользователям Trezor и Ledger пришли фишинговые бумажные письма

Владельцы аппаратных кошельков Trezor и Ledger получают бумажные письма, якобы отправленные от имени этих компаний.

Письма, напечатанные на фирменных бланках, требуют срочно отсканировать QR-код и «верифицировать» кошелек на специальном сайте под угрозой потери доступа. QR-коды ведут на фишинговые сайты, где пользователей обманом заставляют ввести сид-фразу (секретную фразу для восстановления), что дает мошенникам полный контроль над средствами.

### Исследователь уличил крупные компании в слежке за пользователями Chrome через расширения

Исследователь под ником Q Continuum обнаружил 287 расширений для Chrome, которые передают историю посещений сторонним компаниям. Общее число установок этих расширений превышает 37,4 млн.

Среди компаний, получающих данные, — Similarweb, Semrush, Alibaba Group и ByteDance. В списке подозрительных расширений — кастомизатор тем Stylish, некоторые блокировщики рекламы и расширение SimilarWeb.

Хотя часть этого сбора данных может быть описана в политиках конфиденциальности, исследователь отмечает, что расширения часто запрашивают доступ к истории без явной необходимости для своих функций.

### Другие важные инциденты

* Утечка данных у производителя товаров для взрослых. Японская компания Tenga уведомила клиентов о взломе почты сотрудника, в результате которого могли быть похищены имена, email и детали заказов. Затронуты около 600 человек в США.
* Масштабная операция против киберпреступности в Африке. Правоохранители 16 стран арестовали 651 подозреваемого, изъяли более $4,3 млн и заблокировали 1442 вредоносных сайта в ходе операции против инвестиционного мошенничества.

Что почитать на выходных? Материал ForkLog о том, какие ошибки мы совершаем, очеловечивая искусственный интеллект, и почему разум может быть эффективным без сознания.

Все Новости a16zcrypto Aave Alameda Research Algorand (ALGO) Alibaba AML / KYC Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham Aster Balancer (BAL) Base Bernstein Binance BIS Bitfinex Bitget BitGo Bithumb BitMEX BitRiver Bitwise BlackRock Block Bloomberg BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CBDC Chainalysis Chainlink (LINK) Circle Citi CleanSpark CME Group Coinbase CoinEx CoinGecko CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DCG DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Elliptic ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX G20 Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Hive HSBC HTX Hut 8 Hyperliquid ING Injective IPO JPMorgan Jump Trading K33 Kaiko Kalshi Kraken KuCoin LayerZero Lazarus Lido Lightning Network Litecoin (LTC) Marathon (MARA) Mastercard Matrixport Messari meta MetaMask MicroStrategy (Strategy) Monero (XMR) MoonPay Nansen Nasdaq NFT NVIDIA NYDIG OKX OpenAI OpenClaw OpenSea Optimism (OP) PancakeSwap Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Riot Platforms Ripple (XRP) RWA Santiment SEC Sei Network SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Telegram Terra (LUNA) Tesla Tether (USDT) TGE The DAO Tron (TRX) ubs Uniswap (UNI) USD Coin (USDC) Venus Visa Web3Net Wintermute World Liberty Financial (WLFI) worldcoin XAI Zcash (ZEC) ZK-rollups ZKP авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес Банки и финтех банкротство Барри Силберт Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Блокировки и запреты блокчейн блокчейн-платформы Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд Дайджест кибербезопасности Дайджесты ДАО даркнет Децентрализация Джек Дорси дипфейки домен Дональд Трамп Дубай Европа золото ИИ-агенты Илон Маск инвестиции индекс страха Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Искусственный Интеллект Испания Исследования Итоги недели календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай книга комиссии конкуренция конференция конфискация Космос Кошельки Кредитование криптовалюты Криптодеривативы Криптоплатежи Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование Матрица Медицина мемы Минфин США Мнения мошенники музыка Налоги Недвижимость НКЦБФР Новости ОАЭ облачные вычисления облигации образование общество объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Брандт подкаст покупка биткоинов политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сбои и уязвимости сельское хозяйство Смарт-контракты смарт-очки СМИ снг сокращения Соцсети Спорт стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления Токенизация активов Токеномика токены Том Ли торги транзакции Трейдинг Турция Уинклвоссы Украина утечка данных фиатные валюты финансовая система финансы Фондовый рынок фонды ФРС США фьючерсы хардфорки хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария Энергетика Энтони Скарамуччи Южная Корея Япония