#

시가 총액
24시간 볼륨
5693
암호화폐
57.29%
Bitcoin 공유

Банковский вредонос из Telegram, потеря криптовалют на $5,6 млрд и другие события кибербезопасности

Банковский вредонос из Telegram, потеря криптовалют на $5,6 млрд и другие события кибербезопасности


Forklog
2024-09-14 04:00:00

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. В Telegram отследили вредонос для кражи банковской информации. Потери от биткоин-мошенничества превысили $5,6 млрд в 2023 году. Свыше 50% атак на macOS за полгода пришлись на один криптостилер. В Telegram отследили вредонос для кражи банковской информации Исследователи Group-IB сообщили о новом Android-вредоносе Ajina.Banker, ворующем финансовые данные под видом легитимных банковских приложений и платежных систем. Group-IB analysts have uncovered a serious #cyberthreat involving malicious #Android apps disguised as payment, banking, & delivery services. Discovered primarily in #CentralAsia, this malware—known as #AjinaBanker-has been active since November 2023 & is spreading via #Telegram. pic.twitter.com/XZSHn3yurd— Group-IB Threat Intelligence (@GroupIB_TI) September 12, 2024 Угроза активна с ноября 2023 года и распространяется через рассылки в Telegram. Она использует мессенджер для обхода двухфакторной аутентификации. Попав на компьютер жертвы и запросив необходимые разрешения, Ajina.Banker собирает информацию о SIM-карте, установленных финансовых приложениях и SMS. Вредонос также поддерживает фишинговые страницы для сбора банковских сведений. Текущая кампания нацелена на пользователей из Армении, Азербайджана, Исландии, Казахстана, Кыргызстана, Пакистана, РФ, Таджикистана, Украины и Узбекистана. По словам экспертов, стилер находится в процессе активной разработки. Потери от биткоин-мошенничества превысили $5,6 млрд в 2023 году За 2023 год ФБР получило 69 468 жалоб на мошенничество с криптовалютами с совокупным ущербом свыше $5,6 млрд. По сравнению с 2022 годом финансовые потери выросли на 45%. Данные: ФБР. Наибольшее число жалоб подали люди старше 60 лет, а основным типом преступлений стали инвестиционные пирамиды. Среди других популярных схем: мошенничество с техподдержкой; утечка персональных данных; вымогательство; романтические аферы; обман под видом представителя правительства. Подавляющее большинство заявленных убытков понесли граждане США — $4,8 млрд, Каймановых островов — $196 млн и Мексики — $127 млн. Свыше 50% атак на macOS за полгода пришлись на один криптостилер Исследователи Sophos X-Ops описали новый вредонос Atomic macOS Stealer (AMOS), на который за последние шесть месяцев пришлось более половины всех атак в отношении macOS. We have further advice and information on our protections in our article, which you can read here: https://t.co/yLTutuPBxv— Sophos X-Ops (@SophosXOps) September 6, 2024 Стилер распространяется посредством фишинга, вредоносной рекламы и SEO-оптимизации. Он способен имитировать легитимные приложения — Trello, браузер Arc, Slack, Todoist и Clean My Mac X. Целями AMOS являются файлы cookie, аутентификационные данные, формы автозаполнения и содержимое криптокошельков, включая Electrum, Binance, Exodus, Atomic Wallet и Coinomi. Часть собранной информации реализуется другим киберпреступникам для последующей эксплуатации.  Малварь появилась в апреле 2023 года и на текущий момент ее стоимость составляет $3000 в месяц. Эксперты полагают, что в будущем атаки распространятся и на iOS. В Сингапуре задержали предполагаемых членов киберпреступного синдиката 9 сентября полиция Сингапура арестовала шестерых граждан Китая и одного местного жителя по подозрению в проведении вредоносных атак в составе «глобального преступного синдиката». В ходе рейда у задержанных изъяли электронные устройства с установленными программами для управления вредоносным ПО, в частности бэкдором PlugX, а также $1,39 млн наличными и в криптовалютах.  Данные: полиция Сингапура. Расследование продолжается. В конфиденциальной функций WhatsApp нашли серьезную уязвимость Функция однократного просмотра сообщений View Once в мессенджере WhatsApp содержит уязвимость, которая позволяет сохранять и распространять полученные медиафайлы. На это обратили внимание разработчики криптокошелька Zengo. Несмотря на то, что функция не поддерживается веб-версиями приложения, API-сервер WhatsApp в течение трех лет не обеспечивал должной реализации этих ограничений. Сообщения отправлялись одновременно на все устройства получателя. При установке флага «view once» на false медиафайлы становились доступными для загрузки и пересылки. Некоторые версии сообщений содержат низкокачественный предварительный просмотр. Выяснилось также, что медиафайлы не удаляются немедленно с сервера WhatsApp после загрузки, а хранятся там на протяжении двух недель. Помимо этого исследователи обнаружили на GitHub образцы кода в виде расширения для Chrome и модифицированного клиента под Android с эксплойтом уязвимости.  WhatsApp работает над решением проблемы. Ученые использовали создаваемый пикселями экрана шум для утечки данных Исследователи из Университета Бен-Гуриона представили новую атаку PIXHELL, которая задействует создаваемый пикселями ЖК-экрана шум в качестве канала утечки информации из защищенных систем. Шпионский вредонос генерирует битовую карту. За счет вибрации катушек и конденсаторов в мониторах она производит акустические сигналы в диапазоне частот от 0 до 22 кГц. С их помощью можно кодировать и передавать конфиденциальную информацию.  Текстовые и двоичные данные могут быть извлечены из изолированных от воздуха и звука компьютеров на расстоянии двух метров. Также на ForkLog: Telegram начал оперативно отвечать на запросы властей в ЕС. Власти Нигерии заморозили $330 000 на банковских счетах клиентов биткоин-бирж. Эксперты сообщили о взломе Indodax на $22 млн. СМИ: топ-менеджера ряда украинских криптобирж заподозрили в хищении 1 млрд гривен. CertiK: криптомошенники обойдут FaceID с помощью дипфейков. Организаторы хакатона DemHack открыли прием заявок. Запрет «Яндекса» на рекламу криптовалют спровоцировал волну скама. Tether, TRON и TRM Labs займутся пресечением незаконной деятельности с USDT. Сингапур начал расследование о продаже счетов Worldcoin. Проведены аресты. Слитое видео Chainalysis раскрыло способ отслеживания XMR. НБУ призвал банки совместно мониторить P2P-переводы клиентов. Экс-CEO Revelo Intel перевел вымогателям деньги компании. Создателя ИИ-музыки обвинили в мошенничестве на $10 млн. Что почитать на выходных? Рассказываем, кто такой Тигран Гамбарян и какие последствия для крипторынка несет его арест. https://forklog.com/exclusive/delo-tigrana-gambaryana-pochemu-arest-top-menedzhera-kasaetsya-ne-tolko-binance


면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.