Киберугрозы недели: трояны, стилеры и утечки
1775282784821 6675193 scaled

Главные новости кибербезопасности за неделю

* В России обнаружен новый троянец-«пранкер», который следит, подменяет криптоадреса и досаждает жертвам.
* Адреса серверов вредоносного ПО для кражи криптовалют нашли, скрытыми в профилях на Spotify и Chess.com.
* Хакеру предъявлено обвинение в краже $53 млн с криптобиржи Uranium.
* Обнаружена обновленная версия стилера, который ищет сид-фразы на устройствах Apple и Android.

В России обнаружили троянец-«пранкер» CrystalX
Эксперты «Лаборатории Касперского» выявили в России активную кампанию по распространению нового троянца CrystalX. Его продвигают по модели «вредоносное ПО как услуга» (CaaS) через рекламу в Telegram и YouTube.

Программа действует как шпион и вор одновременно: крадет данные из браузеров и аккаунтов (Steam, Discord, Telegram), незаметно подменяет криптоадреса в буфере обмена, а также тайно записывает звук и видео с экрана и камеры.

Особенность этого вредоноса — функции для насмешек над жертвой. Злоумышленник может, например, изменить фон рабочего стола, перевернуть экран, поменять функции кнопок мыши, вызвать дрожание курсора или заблокировать компьютер.

Эксперты предупреждают, что вирус активно развивается, и советуют загружать приложения только из официальных источников, использовать надежный антивирус и быть осторожными с запуском исполняемых файлов.

Адреса серверов вредоносного ПО скрывают в Spotify и Chess.com
Исследователи Solar 4RAYS обнаружили, что хакеры используют профили на популярных платформах Spotify и Chess.com для скрытия адресов управляющих серверов стилера MaskGram. Это ПО крадет учетные данные и криптовалюты.

Вредонос маскируют под взломанные версии платных программ и распространяют через социальную инженерию. Используемая техника «тайника» (Dead Drop Resolver) позволяет злоумышленникам хранить информацию о сервере на публичных страницах и быстро ее менять, что затрудняет обнаружение.

Хакеру предъявили обвинение в краже $53 млн с биржи Uranium
Прокуратура США предъявила обвинение Джонатану Спаллетте в хищении более $53 млн с децентрализованной биржи Uranium Finance в апреле 2021 года и последующем отмывании денег.

По данным следствия, он отмывал украденные средства через другие DEX и миксер Tornado Cash, а затем тратил их на дорогие коллекционные предметы, включая редкие карты и древние монеты. Ему грозит до 20 лет тюрьмы.

Обнаружен обновленный стилер для iOS и Android
«Лаборатория Касперского» обнаружила новую версию вредоносного ПО SparkCat в официальных магазинах приложений Apple App Store и Google Play. Оно маскируется под легитимные программы (мессенджеры, сервисы доставки), а в фоновом режиме сканирует галерею устройства в поисках сид-фраз криптокошельков.

Версия для iOS ищет фразы на английском, что делает ее глобальной угрозой. Android-версия, ориентированная на Азию, использует сложные методы запутывания кода. Эксперты полагают, что за операцией стоят технически подкованные злоумышленники.

Еврокомиссия подтвердила утечку данных после атаки ShinyHunters
Еврокомиссия подтвердила факт утечки данных в результате кибератаки на веб-платформу Europa.eu. Ответственность за взлом взяла на себя группировка вымогателей ShinyHunters.

По данным хакеров, было похищено более 350 ГБ информации, включая базы данных, конфиденциальные документы и дампы почтовых серверов. В ЕК заявили, что инцидент удалось локализовать и работа портала не нарушена.

Все Новости 21Shares a16zcrypto Aave Alameda Research Algorand (ALGO) Alibaba Amazon AML / KYC Anchorage Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham Aster Balancer (BAL) Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget BitGo Bithumb BitMEX BitOK BitRiver Bitwise BlackRock Block Blockchain.com Bloomberg Bluesky BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DCG DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX G20 Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments Hive HSBC HTX Hut 8 Hyperliquid IBM ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger Lido Lightning Network Litecoin (LTC) Marathon (MARA) Mastercard Matrixport Messari meta MetaMask Microsoft MicroStrategy (Strategy) Monad Monero (XMR) MoonPay Morgan Stanley Nansen Nasdaq NFT NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw OpenSea Optimism (OP) Oracle palantir PancakeSwap Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) RWA S&P 500 Samsung Santiment SEC Sei Network SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) Telegram Terra (LUNA) Tesla Tether (USDT) TGE The DAO The Open Network THORChain Toncoin Tron (TRX) ubs Uniswap (UNI) USD Coin (USDC) Venus Visa Web3Net WhatsApp Windows Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Барри Силберт Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность ВЭФ генеративный ИИ Германия Голливуд Гэри Генслер Дайджест кибербезопасности Дайджест месяца Дайджесты ДАО даркнет Децентрализация Джек Дорси дипфейки домен Дональд Трамп Дубай евро Европа ЕЦБ запрет майнинга золото ИИ-агенты Илон Маск инвестиции индекс страха Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай книга комиссии комплаенс конкуренция конференция конфискация Космос Кошельки Кредитование криптоактивы криптоанархизм криптовалюты Криптодеривативы Криптоматы Криптоплатежи Крипториум Кристин Лагард Кроссчейн-протоколы Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Масштабирование Матрица МВФ Медицина мемы Минфин США Мнения мошенники музыка Налоги Недвижимость НКЦБФР Новости ОАЭ облачные вычисления облигации обменники образование общество объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Брандт Питер Тиль подкаст поисковая система покупка биткоинов политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Слияния и поглощения (M&A) Смарт-контракты смарт-очки СМИ снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли торги транзакции Транспорт Трейдинг Турция Уинклвоссы Украина утечка данных фиатные валюты финансовая система финансы Фондовый рынок фонды ФРС США фьючерсы хардфорки Хестер Пирс хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария эксперимент Энергетика Энтони Скарамуччи Южная Корея Япония