Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2025-05-31 04:00:00

Интерес «ИИ» к Monero, Trickbot обрел лицо и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Хакеров Dark Partners связали с сетью поддельных криптокошельков и трейдинговых приложений. Лидера Trickbot разоблачили в Германии. "ИИ-инструмент" потребовал $50 000 в Monero. Новый сервис заявил о способности вычислить места проживания комментаторов на YouTube. Хакеров Dark Partners связали с сетью поддельных криптокошельков и трейдинговых приложений  Исследователь g0njxa рассказал о группировке Dark Partners, занимающейся масштабными кражами цифровых активов.  Хакеры владеют множеством сайтов для распространения стилеров под видом ИИ-сервисов, VPN и криптовалютного ПО. В числе последнего фейковые приложения TradingView, MetaTrader 5, Ledger, Exodus, Koinly, AAVE и Unusual Whales. Read about an ongoing malware campaign delivering "PayDay Loader" to Windows users and Poseidon Stealer to MacOS individuals on fake AI and software websitesA bit of malware analysis and threat hunting, thanks to @anyrun_app @urlscanio🤠👇👇https://t.co/5DqX3NMQQl— Who said what? (@g0njxa) May 26, 2025 Вредоносы сканируют устройства жертвы на наличие ранее установленных кошельков Electrum, Coinomi, Exodus, Atomic Wallet, Wasabi, Ledger Live, MetaMask и других. Также хакеры собирают информацию о хосте, учетные данные, закрытые ключи и файлы cookie для дальнейшей перепродажи.   g0njxa предположил, что Dark Partners используют приобретенные сертификаты подписи кода для сборок вредоносного ПО Windows.  Лидера Trickbot разоблачили в Германии  Федеральное управление уголовной полиции Германии (BKA) установило личность лидера хакерских группировок Trickbot и Conti под псевдонимом Stern — им оказался 36-летний россиянин Виталий Ковалев. Его объявили в розыск по обвинению в создании преступной организации. Предположительно фигурант скрывается в РФ. Виталий Ковалев. Данные: Секретная служба США. В феврале 2023 года Ковалев был одним из семи человек, подвергшихся санкциям США за связь с TrickBot и Conti. Тогда его называли высокопоставленной фигурой в группировках. https://forklog.com/news/botnet-trickbot-popal-pod-sanktsii-ssha-i-velikobritanii По данным BKA, Trickbot насчитывала свыше 100 участников. В общей сложности она несет ответственность за заражение нескольких сотен тысяч систем по всему миру с ущербом в сотни миллионов долларов.  "ИИ-инструмент" потребовал $50 000 в Monero Специалисты Cisco Talos обнаружили, что под видом легитимных установщиков ИИ-инструментов распространяются вредоносы: вирусы-вымогатели CyberLock и Lucky_Gh0$t, а также вайпер Numero. Операторы CyberLock запугивают жертву тем, что якобы получили полный доступ к конфиденциальным деловым документам, личным файлам и базам данных. За ключ дешифрования они требуют $50 000 в криптовалюте Monero, обещая направить эту сумму на гуманитарную помощь в различные страны. Письмо вымогателей CyberLock. Данные: Cisco Talos. Хакеры угрожают опубликовать данные, если не получат оплату в течение трех дней. Однако эксперты не обнаружили никаких доказательств функциональности эксфильтрации данных в коде программы-вымогателя.  По схожей схеме работает и Lucky_Gh0$t. В свою очередь Numero манипулирует компонентами GUI — переписывает содержимое окон и кнопок числовой последовательностью, что делает операционную систему непригодной для использования.  В Нидерландах админов AVCheck связали с криптографическими сервисами Полиция Нидерландов при содействии коллег из США заблокировала службу AVCheck, используемую киберпреступниками для оценки скрытности их вредоносного ПО перед коммерческими антивирусами. Уведомление об изъятии домена. Данные: Bleeping Computer. Следователи также связали администраторов сайта с криптографическими сервисами Cryptor.biz и Crypt.guru. Домен первого изъяли, второй находится в офлайне. Службы шифрования помогают операторам вредоносного ПО шифровать или скрывать свои данные, делая их частью одной экосистемы. В закрытии сервисов помогли тайные агенты, действовавшие под видом клиентов. Новый сервис заявил о способности вычислить места проживания комментаторов на YouTube В сети появился сервис YouTube-Tools, который может найти все комментарии пользователя видеохостинга, после чего с помощью ИИ составить его профиль с указанием предположительного места жительства, владения языками, интересов и политических взглядов. Об этом сообщает 404 Media. Изначально сервис создавался для изучения юзернеймов пользователей League of Legends, однако с переходом на модифицированную LLM от Mistral его возможности расширились. По словам разработчика, YouTube-Tools предназначен для правоохранительных органов. Впрочем после регистрации и за ~$20 в месяц он доступен любому желающему.  Эксперты предупредили, что инструмент может представлять серьезную угрозу конфиденциальности. Великобритания объявила о модернизации кибервойск  Министр обороны Великобритании Джон Хили рассказал о планах правительства по созданию киберкомандования, которое займется защитой страны от нападений хакеров и помощью военным в самостоятельной организации подобных атак. Об этом сообщает BBC. Новая структура модернизирует системы наведения и координации армейских подразделений при помощи ИИ-технологий. На это потратят 1 млрд фунтов ($1,3 млрд). Киберкомандование сыграет ведущую роль и на радиоэлектронном фронте в части перехвата коммуникаций противника и глушения беспилотников. За последние два года британские власти столкнулись примерно с 90 000 кибератак со стороны иностранных спецслужб, в основном из РФ и Китая. Также на ForkLog: Пользователь Euler лишился $500 000 из-за временного скачка deUSD на Avalanche. Аналитики раскрыли причину взлома Cetus, а команда проекта представила план восстановления, одобренный валидаторами. Атака на доверие: как поддельный софт для Ledger Live крадет криптовалюту и что с этим делать. В трех странах прошли аресты подозреваемых в биткоин-вымогательстве. Хакер вывел $12 млн из Cork Protocol. Майкл Сэйлор выступил против Proof-of-Reserves. Хакеры выложили данные соучредителя Solana на Instagram-аккаунт группы Migos. Криптоинвестор потерял $2,6 млн из-за мошенничества с «нулевыми переводами». Капитализация приватных монет превысила $10 млрд. XMR и ZEC продолжили рост. Что почитать на выходных? Рассказываем о лазейках, которые открыла для киберпреступников абстракция учетной записи в Ethereum. https://forklog.com/exclusive/frustratsiya-uchetnoj-zapisi-kak-obnovlenie-pectra-oblegchilo-zhizn-hakeram

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.