Кибердайджест недели: кража крипты, приговоры хакерам и фейки на GitHub
1784347442641 689418 scaled

Вот перефразированная новость на русском языке:

Главные события недели в сфере кибербезопасности

Мы подготовили обзор ключевых инцидентов в области кибербезопасности за прошедшую неделю.

* Вредоносная программа для macOS похищала сессии Telegram и подменяла криптовалютные кошельки.
* Участники хакерской группы Scattered Spider получили тюремные сроки за атаку на транспортную систему Лондона.
* Около 300 поддельных репозиториев на GitHub использовались для распространения вредоносного ПО, крадущего данные.
* Власти США выдвинули обвинения против операторов российских «пуленепробиваемых» хостингов Media Land и ML.Cloud.

Вредонос для macOS крадет сессии Telegram и подменяет криптокошельки

Специалисты компании SlowMist выявили сложную схему кражи криптовалют с помощью инфостилера для macOS. Вредонос перехватывает авторизованные сессии в мессенджерах и атакует как программные, так и аппаратные кошельки. Попадая на устройство, вирус собирает пароли из связки ключей macOS Keychain, файлы cookie браузера Safari, заметки из Apple Notes, а также базы данных множества криптокошельков и браузерных расширений.

Принцип работы вредоноса:
* Кража аккаунтов в обход двухфакторной аутентификации. Вирус копирует файлы локальной сессии Telegram Desktop, что позволяет хакерам войти в аккаунт на другом устройстве без ввода номера телефона, кода из СМС или пароля 2FA.
* Фишинг. Программа заменяет оригинальные приложения для управления аппаратными кошельками (Ledger Live и Trezor Suite) на их точные копии, целью которых является получение сид-фразы.

Украденные базы данных злоумышленники расшифровывают офлайн, используя пароли, извлеченные с зараженного компьютера. Под угрозой оказались такие кошельки, как Exodus, Atomic, Electrum, Wasabi, Monero, а также клиенты полных нод (Bitcoin Core, Litecoin Core, Dash Core и Dogecoin Core). SlowMist рекомендует пользователям, подозревающим заражение, немедленно завершить все активные сеансы в Telegram, сменить пароли, а для защиты криптоактивов — создать новую сид-фразу на чистом устройстве и перевести на него все средства.

Участники Scattered Spider осуждены за взлом транспортной системы Лондона

Суд приговорил двух ключевых членов хакерской группы Scattered Spider к пяти годам и шести месяцам лишения свободы. 20-летний Тальха Джубайр и 18-летний Оуэн Флауэрс признаны виновными во взломе IT-инфраструктуры Управления транспорта Лондона (TfL) в августе 2024 года. Атака привела к масштабному сбою: вышли из строя 148 внутренних систем, были отключены сервисы Dial-a-Ride, заказ льготных проездных, цифровые платежи и система возврата средств. Всем 27 000 сотрудникам пришлось сменить пароли. Ущерб и затраты на восстановление составили 29 миллионов фунтов. По оценкам властей, полная остановка транспортной сети могла бы обойтись экономике Великобритании в 56 миллиардов фунтов.

Оба хакера были арестованы в сентябре 2024 года. У Флауэрса также нашли доказательства подготовки атак на американские медицинские компании. В NCA назвали Scattered Spider «самой серьезной киберугрозой для Великобритании за последние годы». За группой числятся и другие преступления, включая взломы крупных британских ритейлеров, а также вымогательство более 115 миллионов долларов у жертв по всему миру.

300 фейковых репозиториев на GitHub распространяли инфостилер

Хакеры создали 292 поддельных репозитория на GitHub, замаскированных под популярные антивирусы, утилиты для разработчиков, криптовалютные сервисы и игры. Каждый репозиторий содержал ссылку на фишинговый сайт, который автоматически подстраивал дизайн под нужный бренд. Пользователю предлагалось скачать ZIP-архив, содержимое которого менялось каждую минуту для обхода антивирусных сигнатур. Внутри находились файлы, которые при запуске загружали вредоносное ПО, работающее исключительно в оперативной памяти.

Анализ показал, что злоумышленники использовали модифицированную версию стилера BoryptGrab. Вирус похищал данные 19 браузеров и 32 криптокошельков, локальные сессии Telegram, Steam и токены Discord, содержимое диспетчера учетных данных Windows, а также файлы с рабочего стола и из папки «Документы», связанные с паролями или сид-фразами. Вредонос обходит защиту Google Chrome, внедряя код в процесс браузера. Украденные данные отправляются на сервер в РФ. К моменту публикации отчета GitHub удалил большую часть мошеннических репозиториев.

США предъявили обвинения операторам российских Bulletproof-хостингов

Министерство юстиции США предъявило обвинения трем гражданам России в управлении «пуленепробиваемыми» хостингами Media Land и ML.Cloud. Их инфраструктура использовалась программами-вымогателями, включая Lockbit, Blacksuit и Play, и нанесла ущерб на сумму более 62 миллионов долларов. Хостинги игнорировали жалобы на вредоносную активность и требования правоохранителей. Злоумышленники использовали их серверы для развертывания командных центров, фишинга, DDoS-атак и распространения вредоносов. Инфраструктура располагалась в разных странах, включая США, Китай, Нидерланды и Финляндию.

Согласно обвинению, Александр Волосовик был владельцем Media Land, Юлия Панкова владела ML.Cloud и отвечала за юридические и финансовые вопросы, а Кирилл Затолокин занимался сбором платежей от киберпреступников. Деятельность группировки затронула жителей не менее 20 штатов США, включая банки, школы, больницы и правительственные структуры. Госдепартамент объявил награду в 10 миллионов долларов за информацию, которая поможет раскрыть связи этих лиц. Ранее против них были введены санкции США, Великобритании, Австралии, а затем и ЕС.

Модуль стилера OkoBot специализировался на краже сид-фраз

Эксперты «Лаборатории Касперского» обнаружили вредоносный фреймворк OkoBot, атакующий пользователей Windows. Один из его модулей, SeedHunter, нацелен на кражу сид-фраз у владельцев аппаратных криптокошельков Ledger и Trezor. В отличие от других вирусов, SeedHunter не удаляет оригинальный софт, а внедряет вредоносный код в процессы легитимных приложений Ledger Live и Trezor Suite. Модуль сканирует USB-порты и активируется только при подключении аппаратного кошелька, выводя поддельное окно с требованием ввести сид-фразу.

OkoBot проникает на устройство через мошеннические уведомления в браузере или троянизированные репозитории на GitHub. Помимо SeedHunter, фреймворк содержит более 20 других вредоносных нагрузок для слежки, включая скрытые SSH-туннели, кейлог

Все Новости 1inch 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC AMM Anchorage Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham Aster AZTEC B2B Balancer (BAL) Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget BitGo Bithumb BitMEX BitOK BitRiver Bitwise BlackRock Block Blockchain.com Bloomberg Bluesky BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Bybit Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DCG DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Emurgo ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus Facebook FATF FDIC Fidelity Investments Firefox ForkLog Consulting Franklin Templeton FTX G20 Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments Hive HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Marathon (MARA) Mastercard Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad Monero (XMR) MoonPay Morgan Stanley Nansen Nasdaq NEAR NFT Nokia NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw OpenSea Optimism (OP) Oracle Ordinals P2P palantir PancakeSwap Pantera Capital Paradigm Paxos PayPal Perplexity Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood Runes RWA S&P 500 Samsung Santiment SBI Holdings SEC Sei Network SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) SWIFT Taiko Telegram Tencent Terra (LUNA) Tesla Tether (USDT) TGE The DAO The Open Network THORChain TikTok Toncoin Tron (TRX) uber ubs Uniswap (UNI) USD Coin (USDC) Venus Visa Web3Net WhatsApp Windows Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Азартные игры Азия Аирдропы акции Альткоины Анализ рынка Аппаратные кошельки Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Барри Силберт Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы ботнет Бразилия Брайан Армстронг Брэд Гарлингхаус будущее Бутан вайб-кодинг вакансии Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Генпрокуратура Германия Голливуд Гонконг гривна Гэри Генслер Дайджест кибербезопасности Дайджест месяца Дайджесты Дания ДАО даркнет день рождения Децентрализация Джейми Даймон Джек Дорси дипфейки ДНК домен Дональд Трамп Дубай евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции индекс страха Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели Казахстан календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай книга комиссии комплаенс компьютеры конкуренция контроль конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Анонимность Крипториум: Биткоин Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Марк Цукерберг Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Наука Недвижимость Непал НКЦБФР Новости Новости ForkLog Нью-Йорк ОАЭ облачные вычисления облигации обменники образование общество объем торгов Ончейн-анализ ООН опровержение отслеживание отчеты Павел Дуров Пакистан партнерство Пентагон Питер Брандт Питер Тиль подкаст поисковая система покупка биткоинов политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия Росфинмониторинг рынки предсказаний Сальвадор санкции Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки СМИ снг сокращения софтфорк Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли торги транзакции Транспорт Трейдинг Турция Уинклвоссы Украина утечка данных фиатные валюты финансовая система Финансовые пирамиды финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы халвинг хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки штрафы Экология эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония