• Купить
  • Продать
  • Форум
Среда, 12 ноября, 2025
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

Изъятие $15 млрд в биткоине у лидера камбоджийской группировки, криптобанда из Хмельницка и другие события кибербезопасности

Zordan by Zordan
18.10.2025
В forklog.com
57 1
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram

security_new1

Related articles

Вилли Ву предложил способ защиты биткоина от квантовой угрозы

Вилли Ву предложил способ защиты биткоина от квантовой угрозы

11.11.2025
Авторское лево

Авторское лево

11.11.2025

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Хакеры адаптировали вредонос под блокчейн.
  • Global Ledger: отчет по взломам кроссчейн-мостов.
  • Правоохранители обезвредили хмельницкую криптобанду.
  • США конфисковали биткоин на $15 млрд у лидера камбоджийской группировки.

Хакеры адаптировали вредонос под блокчейн

По сообщению Google Threat Intelligence Group (GTIG) от 17 октября, хакеры начали использовать технику EtherHiding, которая позволяет размещать и доставлять вредоносное ПО через смарт-контракты. Такой метод применяется для кражи криптовалют в процессе атак с элементами социальной инженерии.

По данным аналитиков, за этой активностью стоит северокорейская группа, известная как UNC5342, которая с февраля использует EtherHiding в рамках операций под названием Contagious Interview.

EtherHiding — это способ распространения вредоносных программ, при котором данные встраиваются в смарт-контракты, размещенные в публичных блокчейнах вроде Ethereum.

Благодаря особенностям блокчейна, EtherHiding обеспечивает:

  • анонимность исполнителей;
  • устойчивость к блокировкам и удалению;
  • возможность гибкого обновления вредоносного кода при низких затратах;
  • высокую скрытность, не оставляя следов в истории транзакций.

Смарт-контракт содержит загрузчик JADESNOW, который взаимодействует с Ethereum и запускает второй этап атаки — JavaScript-вредонос InvisibleFerret, обычно применяемый для долгосрочного шпионажа.

image
Процесс EtherHiding в блокчейнах BNB Smart Chain и Ethereum. Источник: Google Threat Intelligence Group.

Атаки обычно начинаются с ложных собеседований в фиктивных компаниях — типичной тактики северокорейских хакеров. Жертву убеждают выполнить код якобы в рамках технического теста, на деле процесс активирует мошеннический JavaScript.

После установки вредонос:

  • работает в фоновом режиме;
  • ожидает команд от удаленного сервера;
  • может выполнять произвольные команды и отправлять украденные файлы в формате ZIP на внешний сервер или в Telegram.

GTIG отмечает, что ПО работает в памяти и может запрашивать из Ethereum дополнительный модуль, предназначенный для кражи учетных данных.

По данным исследователей, за первые четыре месяца контракт обновлялся более 20 раз, при этом каждый апгрейд стоил в среднем всего $1,37 в виде комиссий.

Вредоносный компонент нацелен на пароли, информацию о банковских картах и криптокошельках вроде MetaMask и Phantom, а также данные браузеров.

Global Ledger: отчет по взломам кроссчейн-мостов

В октябре аналитики швейцарской Global Ledger предоставили отчет о подтвержденных взломах кроссчейн-мостов с 2021 года по III квартал 2025 года. По их данным, за этот период проведено 34 хакерские атаки, ущерб от которых составил ~$2,9 млрд.

image
Источник: Global Ledger.

В 85% случаев средства выведены до того, как инцидент был публично раскрыт. Первые переводы происходили в среднем в течение 2 часов 15 минут, в то время как публичное сообщение об инциденте запаздывало примерно на 22 часа.

Специалисты отмечают, что в 91% инцидентов движение средств происходило в течение первых 24 часов, а в одном случае полный цикл отмывания — от начала атаки до конечной точки — занял всего 33,5 минуты.

Согласно отчету, был установлен рекорд скорости перевода похищенных средств после взлома кроссчейн-моста: он составил 1 минуту 13 секунд.

image
Источник: Global Ledger.

Аналитики подчеркнули сильную зависимость от миксера Tornado Cash, который был задействован в 96% случаев, связанных с перемешиванием транзакций.

Крупнейшую долю из украденных активов хакеры отмыли через DeFi-платформы. На них пришлось ~$1,48 млрд. Около $959 млн злоумышленники перенаправили через миксеры и другие ориентированные на анонимность сервисы, $490 млн — через кроссчейн-мосты.

image
Источник: Global Ledger.

Среди похищенных средств некоторые были возвращены, другие — навсегда потеряны:

  • ~$619 млн хакеры вернули;
  • ~$401 млн заморозили или сожгли;
  • более $334 млн остаются неизрасходованными на момент написания отчета и находятся в кошельках, связанных с атакующими.

«Учитывая уровень возмещения, составляющий ~1,5%, и разделение потоков средств по множеству конечных точек, традиционные стратегии реагирования после инцидентов оказались неэффективными», — говорится в отчете.

Правоохранители обезвредили хмельницкую криптобанду

15 октября киберполиция Хмельницкой области сообщила о разоблачении группы лиц, подозреваемых в незаконном завладении цифровыми активами граждан Украины, стран Европы и Ближнего Востока.

По данным правоохранителей, злоумышленники создали криптовалюту и привлекали инвесторов через тематические сообщества в Telegram. Предполагаемые мошенники демонстрировали роскошный образ жизни и «прибыльные торговые сделки», побуждая жертв к инвестициям.

image
Источник: Киберполиция Украины.

После того как граждане вкладывали деньги в криптовалюту, ее создатели блокировали доступ к управлению приобретенными активами.

Подозреваемые отмывали средства через специализированные анонимные сервисы и конвертировали их в наличные.

image
Источник: Киберполиция Украины.

Правоохранители установили имена пятерых граждан Украины, пострадавших от действий мошенников. В процессе обысков Хмельницком и Киеве были изъяты техника, аппаратные криптокошельки, черновые записи, подтверждающие преступную деятельность, а также элитные автомобили.

Задержанным грозит до восьми лет лишения свободы. Расследование продолжается.

США конфисковали биткоин на $15 млрд у лидера камбоджийской группировки

Согласно пресс-релизу от 14 октября, Минюст США изъял 127 271 BTC на сумму ~$15 млрд у главы Prince Group — Чэнь Чжи. Преступная организация похитила миллиарды долларов у жертв по всему миру с помощью поддельных инвестиций в криптовалюты, известных как «мошенничество на доверии».

Обычно преступники, стоящие за подобными схемами, устанавливают контакт с жертвами через социальные сети и сайты знакомств, завоевывают доверие, а затем убеждают вложить деньги в фиктивные инвестиционные проекты. Вместо того, чтобы инвестировать средства, мошенники переводят их на собственные счета.

Согласно обнародованным судебным документам, камбоджийская группировка Prince Group с 2015 года  управляет более чем 100 подставными и холдинговыми компаниями в 30 странах. Организация заставляла тысячи людей участвовать в мошеннических схемах и успешно уклонялась от правоохранительных органов.

Преступники также управляли автоматизированными колл-центрами, использовавшими миллионы телефонных номеров.

«Prince Group реализовывала свои схемы, занимаясь торговлей людьми и заставляя сотни работников выполнять мошеннические операции в лагерях на территории Камбоджи, зачастую под угрозой насилия», — говорится в пресс-релизе.

Такие комплексы включали огромные общежития, окруженные высокими стенами и колючей проволокой, и фактически функционировали как лагеря принудительного труда.

Глава группировки Чэнь Чжи, также известный как Винсент, до сих пор находится на свободе. Он лично участвовал в подкупе чиновников, чтобы избежать вмешательства правоохранителей, управлял лагерями и применял насилие против находившихся там людей.

Часть похищенных средств преступники тратили на роскошные путешествия, элитные покупки и дорогостоящее имущество — яхты, частные самолеты, виллы, а также картину Пикассо, приобретенную на аукционе в Нью-Йорке.

Расширения для разработчиков становятся опаснее 

Киберпреступник под ником TigerJack постоянно атакует разработчиков, публикуя вредоносные расширения на маркетплейсе Microsoft Visual Code (VSCode) и в реестре OpenVSX, чтобы красть цифровые активы и устанавливать бэкдоры. Об этом сообщили исследователи из Koi Security.

Два расширения, удаленные из VSCode после того, как их скачали 17 000 раз, до сих пор доступны в OpenVSX. Более того, TigerJack повторно публикует тот же вредоносный код под новыми именами на маркетплейсе VSCode.

Два расширения, удаленные с VSCode — C++ Playground и HTTP Format — были повторно представлены на платформе через новые аккаунты.

При запуске C++ Playground регистрирует слушатель для файлов C++, чтобы эксфильтровать исходный код на несколько внешних конечных точек. Слушатель срабатывает примерно через 500 миллисекунд после редактирования, чтобы захватывать нажатия клавиш почти в реальном времени.

По данным Koi Security, HTTP Format работает как заявлено, но тайно запускает в фоновом режиме майнер CoinIMP, используя жестко закодированные учетные данные и конфигурацию для майнинга криптовалюты. Майнер, похоже, не реализует никаких ограничений на использование ресурсов, задействуя всю вычислительную мощность для своей деятельности.

Другая категория вредоносных расширений от TigerJack извлекает код JavaScript с жестко закодированного адреса и выполняет его на хосте. Удаленный адрес опрашивается каждые 20 минут, что позволяет выполнять произвольный код без необходимости обновления самого расширения.

Исследователи комментируют, что, в отличие от стилера исходного кода и криптомайнера, этот третий тип гораздо более угрожающий, поскольку он обладает расширенной функциональностью:

«TigerJack может динамически внедрять любую вредоносную нагрузку без обновления расширения — красть учетные данные и ключи API, развертывать программы-вымогатели, использовать скомпрометированные машины разработчиков как точки входа в корпоративные сети, внедрять бэкдоры в ваши проекты или отслеживать вашу активность в реальном времени».

На момент написания отчета администраторы OpenVSX не связались с Koi Security. Два расширения остаются доступными для скачивания.

Также на ForkLog:

  • Кошелек взломанного пула LuBian перевел 9757 BTC после трех лет «спячки».
  • Спутниковая связь оказалась без шифрования — ученые перехватили военные данные.

Что почитать на выходных?

«Авторское лево» — способ сохранить свободу ПО в эпоху тотальной коммерциализации. О его создателе Ричарде Столлмане читайте в новом материале ForkLog.

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: FORKLOGБлокчейндайджест кибербезопасностиДайджестыКриптовалютаНовости
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

Вилли Ву предложил способ защиты биткоина от квантовой угрозы
forklog.com

Вилли Ву предложил способ защиты биткоина от квантовой угрозы

by Zordan
11.11.2025
0

Аналитик Вилли Ву предложил способ защиты первой криптовалюты от квантовой угрозы. Он считает, что для этого нужно перевести активы на...

Читать еще
Авторское лево

Авторское лево

11.11.2025
Новые биткоин-киты зафиксировали убытки на $1 млрд 

Новые биткоин-киты зафиксировали убытки на $1 млрд 

11.11.2025
Аналитики предупредили о риске обвала Zcash после роста на 1500%

Аналитики предупредили о риске обвала Zcash после роста на 1500%

11.11.2025
В Uniswap представили новую экономическую модель. Цена UNI подскочила на 30%

В Uniswap представили новую экономическую модель. Цена UNI подскочила на 30%

11.11.2025
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

30.07.2022
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Изъятие $15 млрд в биткоине у лидера камбоджийской группировки, криптобанда из Хмельницка и другие события кибербезопасности

Комбо Wemine на 11 Ноября

11.11.2025
Аналитики рассказали, почему задерживается сезон альткоинов

Аналитики рассказали, почему задерживается сезон альткоинов

11.11.2025
Объем Ethereum на Binance просел до значений мая 2024 года

Объем Ethereum на Binance просел до значений мая 2024 года

11.11.2025
Изъятие $15 млрд в биткоине у лидера камбоджийской группировки, криптобанда из Хмельницка и другие события кибербезопасности

Startale запустила суперприложение для блокчейна Sony Soneium

11.11.2025
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Изъятие $15 млрд в биткоине у лидера камбоджийской группировки, криптобанда из Хмельницка и другие события кибербезопасности

Комбо Wemine на 11 Ноября

by Zordan
11.11.2025
0

Секретные комбо пароли от WeMine анонсированы в сети на 11 ноября! Сегодня участников проекта WeMine ожидает свежее испытание с комбо...

Аналитики рассказали, почему задерживается сезон альткоинов

Аналитики рассказали, почему задерживается сезон альткоинов

by Zordan
11.11.2025
0

Полноценный сезон альткоинов начнется только после приближения первой криптовалюты к ATH . К такому выводу пришли аналитики маркетмейкера Wintermute. https://t.co/EKkl7NXGkA...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?