Мы собрали наиболее важные новости из мира кибербезопасности за неделю.
- ФБР предупредило криптокомпании о повышенной угрозе со стороны северокорейских хакеров.
- Держателей Android атаковал вредонос, считывающий сид-фразы с изображений.
- В Rutube подтвердили крупную DDoS-атаку на сервис.
- Программу для кражи криптовалют встроили в фейковый взломщик OnlyFans.
По мнению ведомства, готовящиеся атаки будут носить агрессивный характер с применением социальной инженерии для внедрения вредоносного ПО и кражи активов.
Зачастую хакеры пытаются завоевать доверие под видом предложений новой работы или инвестиционных возможностей, притворяясь знакомыми будущей жертвы или известными членами криптосообщества.
ФБР составило список индикаторов, с помощью которых можно вычислить хакеров.
Держателей Android атаковал вредонос, считывающий сид-фразы с изображений Исследователи компании McAfee Для просмотра ссылки Войди
Эксперты отследили минимум 280 Android-приложений, распространяемых за пределами Google Play с помощью SMS или сообщений в соцсетях. Часть из них имитирует правительственные службы, порталы для знакомств и порнографические сайты.
Вредонос пока что нацелен на Южную Корею и Великобританию, но его география может расшириться. Также в разработке предположительно находится ранняя версия для iOS.
В Rutube подтвердили крупную DDoS-атаку на сервисВечером 6 сентября российский видеохостинг Rutube столкнулся с крупнейшей DDoS-атакой за последние два года. Об этом заявили в пресс-службе сервиса.
По данным Для просмотра ссылки Войди
На период ликвидации угрозы специалисты предупредили о временных трудностях с доступом к сервису. В течение нескольких часов работу Rutube полностью восстановили.
Хакеры из КНДР похитили криптовалюту с помощью уязвимости в ChromeСеверокорейская группировка Citrine Sleet в середине августа использовала ранее неизвестную ошибку в браузерах на базе Chromium для кражи криптовалют у различных организаций. Отчет о кибератаке Для просмотра ссылки Войди
Хакеры заманивали жертв на домен, имитирующий легитимные платформы или приложения для торговли криптовалютами. Уязвимость запускала удаленное выполнение кода в процессе рендеринга в песочнице Chromium-браузеров. С помощью еще одного бага в ядре Windows они устанавливали на компьютер жертвы руткит FudModule, получая административный доступ к операционной системе.
Компания Google исправила ошибку 21 августа. Microsoft уведомила «целевых и скомпрометированных клиентов», но не предоставила деталей о количестве пострадавших.
США обвинили шестерых россиян в атаке на госсектор Украины и 26 стран НАТОМинюст США Для просмотра ссылки Войди
Согласно материалам дела, группа действовала с августа 2021 года. Псевдовымогатель WhisperGate повреждал атакованные системы без возможности восстановления файлов.
Госдепартамент США предлагает до $10 млн за информацию о местоположении любого из обвиняемых или о деталях их киберпреступной деятельности.
Программу для кражи криптовалют встроили в фейковый взломщик OnlyFansИсследователи Veriti обнаружили кампанию по распространению инфостилера Lumma Stealer под видом инструмента для взлома аккаунтов на OnlyFans.
По утверждению хакеров, вредонос якобы способен подобрать учетные данные для входа в аккаунт платформы с целью похищения откровенных фотографий и дальнейшего вымогательства.
В реальности он доставляет в систему инфостилер, ориентированный на криптовалютные кошельки, расширения браузера для двухфакторной аутентификации и другую конфиденциальную информацию.
Аналогичные кампании нацелены на желающих взломать аккаунты Disney+ и Instagram, а также обзавестись собственным Mirai-ботнетом.
Еще одним каналом распространения Lumma Stealer стали Для просмотра ссылки Войди
США заблокировали 32 домена за распространение пропаганды РФМинюст США Для просмотра ссылки Войди
Большинство доменов имитировали известные медиа-платформы, включая The Washington Post и CNN. Пропаганда распространялась через подставных инфлюенсеров, фейковые профили и контент, созданный с помощью ИИ.
Помимо США целью злоумышленников была аудитория из Германии, Мексики и Израиля.
- Источник новости
- forklog.com