• Купить
  • Продать
  • Форум
Четверг, 11 июня, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

Арест продвинутых аферистов из Одессы, скрытый криптомайнер под GPU и другие события кибербезопасности

Zordan by Zordan
30.05.2026
В forklog.com
58 0
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

security_new3

Related articles

Mastercard запустила сервис автономных платежей для ИИ-агентов

Mastercard запустила сервис автономных платежей для ИИ-агентов

10.06.2026
Fable 5 и Mythos 5 — детали и бенчмарки новых моделей Claude от Anthropic

Fable 5 и Mythos 5 — детали и бенчмарки новых моделей Claude от Anthropic

10.06.2026

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Новая группировка атаковала криптокомпании через фейковые собеседования и вредонос под macOS.
  • Скрытый майнер для GPU распространяли через поисковый спам и ИИ-чат-ботов.
  • Хакера-мстителя изгнали с GitHub и GitLab после публикаций эксплойтов нулевого дня Microsoft.
  • CrowdStrike и Google ликвидировали сеть, нацеленную на разработчиков открытого ПО.

Новая группировка атаковала криптокомпании через фейковые собеседования и вредонос под macOS

Исследователи Wiz раскрыли масштабную кампанию по краже криптовалют, за которой стоит ранее неизвестная группировка JINX-0164.

С середины 2025 года злоумышленники атаковали разработчиков блокчейн-проектов через фейковые онлайн-собеседования. В процессе общения жертву перенаправляли на поддельный сайт видеоконференции. Там под предлогом установки клиента или исправления «технической ошибки» разработчика убеждали скачать зараженный файл.

В арсенале группировки находятся сложные вредоносные программы, адаптированные под архитектуры Intel и Apple Silicon:

  • AUDIOFIX. Маскируется под системный аудиодрайвер. Программа крадет пароли, ключи SSH, данные криптокошельков и сессии из Discord и Telegram. Софт позволяет хакерам перемещаться по внутренней сети компании, проникать в инфраструктуру и внедрять вредоносный код в рабочие проекты;
  • MiniRAT. Ранее этот инструмент использовался для атаки на цепочку поставок. Он распространялся через зараженную версию легитимного npm-пакета @velora-dex/sdk, используемого в DeFi-проектах. MiniRAT позволяет удаленно выполнять команды и загружать дополнительные модули.
image
Источник: Wiz.

Эксперты отмечают, что тактика JINX-0164 — фокус на криптоиндустрии, таргетинг разработчиков через фальшивый рекрутинг и использование специфических VPN-сервисов (например, Astrill VPN) — напоминает почерк северокорейских группировок вроде BlueNoroff. Однако Wiz не нашла прямых технических совпадений в инфраструктуре, которые позволили бы однозначно связать JINX-0164 с Пхеньяном.

Скрытый майнер для GPU распространяли через поисковый спам и ИИ-чат-ботов 

В рамках продолжающейся кампании по скрытому майнингу криптовалют злоумышленники нацелились на высокопроизводительные графические процессоры (GPU). Об этом сообщают специалисты Microsoft.

Заражение происходит через вредоносные страницы загрузки системных утилит, которые обычно устанавливают владельцы мощных ПК. Среди них: CrystalDiskInfo, HWMonitor, Display Driver Uninstaller, FurMark, K-Lite Codec Pack и PDFgear.

Исследователи Microsoft обнаружили, что атака начинается, когда пользователи ищут одну из вышеупомянутых утилит и переходят по вредоносным ссылкам, поднятым в поисковой выдаче с помощью SEO-оптимизации. Однако некоторые отчеты за апрель указывают на то, что пользователи попадали на вредоносные домены после взаимодействия с ИИ-ассистентами. В этих случаях жертвы, запрашивавшие у чат-бота рекомендации по скачиванию программного обеспечения, получали в сгенерированных ответах зараженные ссылки.

image
Пример ответа ИИ-чат-бота с зараженной ссылкой. Источник: Microsoft.

Как только система инфицируется, атакующий получает постоянный доступ путем развертывания стандартного инструмента удаленного управления ScreenConnect. Основная часть вируса маскируется под безобидные приложения вроде плеера VLC и прописывается в автозагрузку. Чтобы обойти защиту, зловред прячет свой код внутри официальных системных файлов Windows и добавляет себя в исключения антивируса. 

Как только вредоносное ПО надежно и незаметно закрепилось, оно скачивает и запускает программу для скрытой добычи криптовалюты за счет мощностей видеокарты жертвы. В кампании используются GPU-майнеры gminer, lolMiner и SRBMiner-MULTI.

В Microsoft отметили, что поведение атакующих выделяется своей «стратегией таргетинга и монетизации, спроектированной с нуля для максимизации дохода от майнинга на GPU с каждого скомпрометированного устройства» вместо того, чтобы делать ставку на массовость заражений.

Хакера-мстителя изгнали с GitHub и GitLab после публикаций эксплойтов нулевого дня Microsoft

Корпорация Microsoft заблокировала GitHub-аккаунт исследователя в сфере кибербезопасности под ником Nightmare-Eclipse и удалила его учетную запись Microsoft. Затем и GitLab поддержал инициативу.

Причиной конфликта стали финансовые разногласия и политика раскрытия эксплойтов. Как утверждает Nightmare-Eclipse, Microsoft проигнорировала его отчеты об уязвимостях и отказалась выплачивать вознаграждения по программе MSRC, которые могут достигать $250 000.

image
Источник: GitLab.

В ответ исследователь начал публиковать обнаруженные уязвимости нулевого дня в открытом доступе и заявил, что 14 июля 2026 года выпустит новую порцию.

Он сообщил о:

  • BlueHammer. Локально повышает привилегии в Windows Defender. Позволяет злоумышленнику, уже имеющему доступ на уровне обычного пользователя, повысить права до максимального SYSTEM;
  • RedSun. Использует иную уязвимость в коде антивируса, чем BlueHammer, но приводит к аналогичному результату;
  • UnDefend. Инструмент, направленный на саботаж работы Windows Defender. Эксплойт заставляет систему считать, что конечная точка защищена и антивирус работает корректно, однако фактически лишает Defender способности обнаруживать вредоносный код;
  • GreenPlasma. Уязвимость, обеспечивающая получение привилегий SYSTEM через системную службу CTFMon, отвечающую за альтернативный ввод текста и языковые панели;
  • MiniPlasma. Эксплойт для локального повышения привилегий через драйвер облачного фильтра Windows cldflt.sys. Успешно дает права SYSTEM даже на полностью обновленных версиях Windows 11;
  • YellowKey. Критическая уязвимость в технологии шифрования дисков BitLocker. Позволяет злоумышленнику при наличии физического доступа к устройству обойти механизмы защиты и открыть зашифрованные данные практически без усилий, полностью нивелируя предназначение этой технологии.

Кроме того, Nightmare-Eclipse заявил о создании «переключателя мертвеца» — автоматизированной системы, которая сольет в сеть новые эксплойты в случае его ареста или физического устранения.

CrowdStrike и Google ликвидировали сеть, нацеленную на разработчиков открытого ПО

В ходе совместной операции CrowdStrike, Shadowserver и Google ликвидировали сеть для распространения вредоносов и кражи паролей у разработчиков ПО с открытым исходным кодом.

Целью были хакеры, стоящие за ботнетом Glassworm. Эта группировка на протяжении двух лет атаковала цепочки поставок в OS-экосистеме.

Хакеры Glassworm использовали несколько стратегий для распространения вредоносного кода. Среди них:

  • публикация зараженных расширений в маркетплейсах, которыми пользуются разработчики;
  • малвертайзинг (вредоносная реклама) — покупка спонсорских ссылок в поисковой выдаче, чтобы обманом заставить жертв скачать вредоносный софт;
  • использование учетных данных, украденных в ходе предыдущих взломов, что позволяло присваивать аккаунты разработчиков и внедрять хакерский код непосредственно в их проекты.

По данным CrowdStrike, хакерам удалось «отравить» более 300 репозиториев на GitHub. Специалисты ликвидировали четыре командно-контрольных сервера, опиравшиеся на блокчейн Solana, пиринговую сеть BitTorrent, Google Calendar и виртуальные приватные серверы. Это лишило злоумышленников доступа к зараженным компьютерам и остановило дальнейшую доставку вредоносного ПО.

В Одессе аферисты использовали продвинутые ИИ-технологии для кражи около 2,5 млн гривен

Правоохранители Украины совместно с киберполицией Казахстана разоблачили крупную преступную организацию в Одессе.

Целью телефонных мошенников были граждане Казахстана. По предварительным данным ущерб составил около 2,5 млн гривен (примерно $57 000 по курсу на момент написания).

Аферисты применяли продвинутые инструменты социальной инженерии, включая технологию дипфейк и сгенерированные ИИ-видео. Они представлялись силовиками, сотрудниками банков или телеком-компаний и создавали иллюзию угрозы. Под предлогом «защиты счета» или во избежание вымышленного уголовного преследования злоумышленники убеждали людей устанавливать на смартфоны вредоносное ПО для кражи средств.

По данным следствия, незаконную сеть организовали двое одесситов. Колл-центры функционировали как слаженный системный бизнес с собственной CRM-системой и четким распределением ролей. В штате работали HR-менеджеры, администраторы, IT-специалисты и операторы разного уровня. 

В ходе обыска правоохранители задержали девять человек, изъяли технику, записи «черной» бухгалтерии, автомобили и наличные деньги. Им грозит до 12 лет лишения свободы с конфискацией имущества.

Крупнейший круизный оператор Carnival подтвердил утечку данных 6 млн клиентов

Крупнейший мировой оператор круизных лайнеров Carnival Corporation официально подтвердил масштабную утечку информации, затронувшую почти 6 млн человек.

Инцидент произошел 10 апреля 2026 года в результате атаки с использованием социальной инженерии: злоумышленники обманули одного из сотрудников и получили доступ к корпоративным системам. В результате от лица компании началась массовая рассылка уведомлений пострадавшим.

По данным BleepingComputer, ответственность за взлом взяла на себя группировка ShinyHunters. По словам злоумышленников, они похитили терабайты корпоративной информации. 

image
Сообщение ShinyHunters в даркнете. Источник: BleepingComputer.

Анализ утечки показал, что хакеры получили базы данных участников программы лояльности бренда Holland America. Среди скомпрометированной информации: имена, даты рождения, адреса электронной почты, пол и географическое положение клиентов.

Для Carnival инцидент стал очередным ударом по репутации: в 2020 и 2021 годах системы круизного оператора уже подвергались успешным атакам хакеров. В результате пострадали личные и финансовые данные пассажиров и экипажа.

Также на ForkLog:

  • Хакер перехватил аирдроп GUA на $15 млн.
  • Фейковая реклама Uniswap в Google принесла скамерам $400 000.
  • В Squid опровергли взлом их контракта на $3 млн.
  • Socket выявила атаку на разработчиков криптовалют и ИИ-систем.
  • 10 000 критических уязвимостей: Anthropic отчиталась о первых результатах Project Glasswing.
  • Стейблкоины EURR и USDR от StablR потеряли привязку после взлома на $2,8 млн.

Что почитать на выходных?

Выходные — повод не только пересмотреть любимые фильмы, но и переосмыслить их. ForkLog начал заранее и разобрался, почему главный герой классической ленты Майка Ли «Обнаженная» Джонни — не просто мизантроп с манчестерским акцентом, а ранний прототип шифропанка без интернета. 

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: FORKLOGБлокчейндайджест кибербезопасностиДайджестыКриптовалютаНовости
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Mastercard запустила сервис автономных платежей для ИИ-агентов
forklog.com

Mastercard запустила сервис автономных платежей для ИИ-агентов

by Zordan
10.06.2026
0

Mastercard представила Agent Pay for Machines — сервис автономных платежей между ИИ-агентами, программными платформами и подключенными устройствами с расчетами через...

Читать еще
Fable 5 и Mythos 5 — детали и бенчмарки новых моделей Claude от Anthropic

Fable 5 и Mythos 5 — детали и бенчмарки новых моделей Claude от Anthropic

10.06.2026
Крупнейшие банки Японии готовят совместный стейблкоин

Крупнейшие банки Японии готовят совместный стейблкоин

10.06.2026
Схема или Понци?

Схема или Понци?

10.06.2026
Прямая торговля акциями на Binance привлекла $400 млн за неделю

Прямая торговля акциями на Binance привлекла $400 млн за неделю

10.06.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Канал линейной регрессии в криптотрейдинге: как правильно пользоваться

Канал линейной регрессии в криптотрейдинге: как правильно пользоваться

10.06.2026
Отношение инвесторов к эфиру стало резко негативным — Santiment

Отношение инвесторов к эфиру стало резко негативным — Santiment

10.06.2026
Худший квартал за пять лет: публичные токенсейлы рухнули на 85%

Худший квартал за пять лет: публичные токенсейлы рухнули на 85%

10.06.2026
Mastercard запустила сервис автономных платежей для ИИ-агентов

Mastercard запустила сервис автономных платежей для ИИ-агентов

10.06.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Канал линейной регрессии в криптотрейдинге: как правильно пользоваться

Канал линейной регрессии в криптотрейдинге: как правильно пользоваться

by Zordan
10.06.2026
0

Движения цен криптовалют порой кажутся слишком хаотичными. Этот хаос можно попробовать упорядочить конкретными инструментами. Одним из таких выступает канал линейной...

Отношение инвесторов к эфиру стало резко негативным — Santiment

Отношение инвесторов к эфиру стало резко негативным — Santiment

by Zordan
10.06.2026
0

Аналитики платформы Santiment сообщили о резком ухудшении отношения к эфиру в социальных сетях. Преобладание негативных ожиданий от второй по капитализации...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?