Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2026-03-14 04:00:00

Стилер зашептал на китайском, датчикам давления в шинах нашли применение в слежке и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Исследователи обнаружили многофункциональный стилер с китайской фоновой озвучкой. В CertiK подсчитали убытки от мошеннических схем с криптоматами. Датчики давления в шинах позволили отследить местонахождение автомобиля. Meta анонсировала инструменты для защиты пользователей. Исследователи обнаружили многофункциональный стилер с китайской фоновой озвучкой Исследователи из «Лаборатории Касперского» сообщили о новом вредоносе для Android — BeatBanker. Он сочетает в себе функции банковского трояна и скрытого майнера Monero, может похищать учетные данные, а также подменять криптовалютные транзакции. Злоумышленники распространяют софт под видом финансовых приложений и ПО для Starlink на поддельных сайтах магазина Google Play. APK-файл использует нативные библиотеки для расшифровки и загрузки скрытого кода напрямую в память для обхода обнаружения. По данным специалистов, в некоторых случаях ПО вместо банковского модуля устанавливает Android-троян удаленного доступа под названием BTMOB RAT. Он предоставляет операторам полный контроль над устройством, возможности кейлоггинга, записи экрана, доступа к камере, GPS-отслеживания и перехвата учетных данных. Перед запуском он выполняет проверку окружения, чтобы убедиться, что его не анализируют. Затем всплывает окно фейкового обновления Play Store для получения разрешения на установку дополнительных полезных нагрузок. Чтобы не вызывать подозрений, софт откладывает операции на некоторое время после инсталляции. Источник: «Лаборатория Касперского». По данным исследователей, у вредоноса есть необычный метод поддержания активности в системе, который заключается в непрерывном воспроизведении почти неслышной аудиозаписи китайской речи из MP3-файла. BeatBanker также обладает возможностью скрытой добычи Monero с помощью модифицированной версии майнерского ПО XMRig 6.17.0. Он динамически запускается в зависимости от нагрузки и условий, за которыми следят операторы для обеспечения оптимальной работы и скрытности. Активность трояна обнаружили в кампаниях, нацеленных на пользователей в Бразилии. В CertiK подсчитали убытки от мошеннических схем с криптоматами В 2025 году в США сумма ущерба от мошенничества с использованием криптоматов достигла $333 млн. При этом количество обращений пострадавших, полученных ФБР, увеличилось на 33% за год, сообщили аналитики CertiK. На долю Штатов приходится 78% из 45 000 терминалов в мире. По данным специалистов, мошенничество с крипто-ATM является одной из самых быстрорастущих категорий финансовых преступлений в стране. Источник: CertiK. Исследователи отметили, что схемы с использованием социальной инженерии на базе ИИ в 2025 году оказались в 4,5 раза более прибыльными, чем традиционные методы. При этом в CertiK указали на изменившийся профиль мошенников: они чаще становятся структурированными и перерастают в транснациональные преступные организации. Датчики давления в шинах позволили отследить местонахождение автомобиля Группа исследователей из Испании, Швейцарии и Люксембурга продемонстрировала схему отслеживания перемещения автомобилей с помощью системы мониторинга давления в шинах (TPMS). По мнению экспертов, проблема заключается в том, что TPMS передает данные и уникальный идентификатор в открытом виде, при этом ID не меняется на протяжении всего срока службы шины. По сути, каждое колесо постоянно транслирует радиосигнал, по которому машину можно однозначно идентифицировать. Источник: Исследование: «Походку не скрыть: определение паттернов движения автомобиля на основе пассивных измерений TPMS». В статье детально описан эксперимент с развертыванием пяти приемников стоимостью около $100 каждый. За десять недель наблюдений устройства перехватили более 6 млн TPMS-сообщений примерно от 20 000 автомобилей. Поскольку ID не менялся, экспертам удалось сопоставить сигналы с конкретными «колесами» и отследить их маршруты. Исследователи заметили, что данные устройства передаются в незашифрованном виде — для их перехвата достаточно бюджетного приемника и обычной антенны. По их мнению, злоумышленники могут масштабировать систему, связать идентификаторы с конкретным человеком и организовать адресную слежку. Meta анонсировала инструменты для защиты пользователей Meta представила ряд инструментов для защиты пользователей. Об этом говорится в пресс-релизе. Новые меры включают: предупреждения в Facebook, когда пользователи взаимодействуют с подозрительными аккаунтами; оповещение при получении сомнительных запросов в WhatsApp, чтобы помешать мошеннику привязать учетную запись к своему устройству; расширенное обнаружение угроз в Messenger. Предлагает анализ недавних сообщений на наличие маркеров хакеров с помощью ИИ-инструментов. Источник: Meta. Кроме того, Meta отчиталась о блокировке более 150 000 аккаунтов, связанных со скам-центрами в Юго-Восточной Азии. Ранее компания удалила более 159 млн мошеннических объявлений за нарушение политики и заблокировала 10,9 млн аккаунтов в Facebook и Instagram, связанных со скам-центрами. https://forklog.com/exclusive/tsifrovoe-rabstvo-v-myanme-kak-ustroena-set-moshennicheskih-fabrik-v-strane Также на ForkLog: После Fusaka число атак с подменой адреса в Ethereum взлетело на 600%. Уязвимость чипов MediaTek поставила под угрозу криптокошельки на четверти Android-смартфонов. Binance раскрыла детали расследования переводов на связанные с Ираном адреса. Meta передала интимные видеозаписи со смарт-очков подрядчикам в Кении. Власти США признали право пользователей криптомиксеров на приватность. Claude Opus 4.5 обнаружила 22 уязвимости в Firefox за две недели. Что почитать на выходных? Видеокарты стали основным вычислительным инструментом для нейронных сетей. Но по мере развития индустрии возник спрос на специализированные решения для работы с ИИ. ForkLog разобрался в новом витке гонки в области искусственного интеллекта. https://forklog.com/exclusive/ai/vysech-v-kamne

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.