Caméras cryptographiques dans Telegram, espionnage de masse en Suisse et autres événements de cybersécurité

Caméras cryptographiques dans Telegram, espionnage de masse en Suisse et autres événements de cybersécurité

Cybersec_Digest_1

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • 40 % des publications sur les investissements cryptographiques sur Telegram se sont révélées frauduleuses.
  • Plus de 40 000 systèmes ont été infectés par le mineur via un logiciel piraté.
  • Les médias suisses ont révélé un espionnage massif de citoyens.
  • Ils réclament 15 ans de prison pour Pompompurin.

40 % des publications sur les investissements cryptographiques sur Telegram se sont révélées frauduleuses

Les spécialistes d’AngaraSecurity ont étudié environ 22 000 publications sur les chaînes Telegram ouvertes sur le thème des crypto-monnaies pour 2023 et ont constaté que près de 9 000 d’entre elles (plus de 40 %) ont été marquées comme suspectes puis supprimées.

Dans la plupart des messages, les auteurs suggéraient aux utilisateurs d’investir sur le marché des crypto-monnaies en transférant de l’argent sur une carte bancaire.

Les chercheurs ont prêté attention aux noms agressifs des chaînes Telegram spécialisées : « Gagnez de l’argent maintenant », « Chemin vers le succès », « Indépendance financière », « Investissements intelligents », « Ferme crypto », « Babos crypto ».

Leur contenu principal est constitué de cours sur la façon de gagner de l’argent avec les crypto-monnaies, d’offres d’achat d’actifs numériques, de publicité de groupes d’investisseurs, de plateformes et de portefeuilles offrant des réductions et des bonus d’inscription.

Les fraudeurs développent des applications mobiles et des sites Web spéciaux pour les opérations de phishing. En 2023, près de 1 500 domaines liés à l’investissement ont été enregistrés sur RuNet. Certains d’entre eux ont fait référence aux échanges Binance et CommEX.

Plus de 40 000 systèmes ont été infectés par le mineur via un logiciel piraté

Les analystes de Doctor Web identifient de plus en plus souvent deux chevaux de Troie mineurs permettant l’extraction cachée de crypto-monnaies dans le cadre de logiciels piratés. En un mois et demi, l’un des malwares a infecté plus de 40 000 systèmes.

Le malware est distribué via deux sites Web et une chaîne Telegram comptant plus de 6 000 abonnés au moment de la rédaction de cet article.

01_likessubs.1
Données : Docteur Web.

Le cheval de Troie s’exécute sur l’ordinateur de la victime, se faisant passer pour une mise à jour du navigateur Google Chrome. Il s’ajoute aux exceptions de l’antivirus Windows Defender et empêche l’appareil de s’éteindre et de passer en mode veille prolongée à l’avenir.

De plus, le malware est capable de rejeter les mises à jour de Windows, de bloquer l’accès à certains sites, de supprimer et de restaurer automatiquement ses fichiers d’origine, de suspendre l’extraction de crypto-monnaies et également de décharger la mémoire occupée par le mineur lors de l’analyse du système à la recherche de virus.

Les médias suisses ont révélé un espionnage massif de citoyens

Le magazine Republik a présenté une enquête en trois parties sur l’espionnage total des citoyens sur Internet par les services nationaux de renseignement suisses.

Le Service fédéral de renseignement local a reçu des capacités à grande échelle pour une telle surveillance grâce à une loi adoptée en 2016.

Grâce aux canaux de communication par câble, les forces de sécurité collectent des données sur les e-mails, les chats et les sites Web de l’utilisateur qu’il visite. Toutes les informations sont transmises au centre d’opérations électroniques ZEO du ministère de la Défense, situé dans le village de Zimmerwald.

Dans des documents judiciaires exclusifs et la correspondance officielle des services étudiés par les journalistes, le ministère de la Défense admet en effet que depuis 2017, le contenu de toutes les communications Internet des utilisateurs est non seulement lu et analysé, mais également stocké jusqu’à cinq ans. Dans le même temps, aucune mesure n’est prise pour maintenir le secret des informations légalement protégées sur les citoyens.

Les éditeurs de Republik ont ​​également constaté que les données obtenues à la suite de l’interception sont utilisées comme preuve dans des enquêtes et des litiges juridiques, malgré l’absence de mandats et de permis.

Les plus grandes préoccupations des militants sociaux sont les tentatives des cyber-renseignements d’étendre leurs pouvoirs pour obtenir des informations non seulement auprès des grandes lignes, mais également auprès des petits fournisseurs d’accès Internet.

La loi sur les services de renseignement devrait être révisée en 2024, mais on ne sait pas exactement quels changements elle subira.

Pompompurin a été condamné à 15 ans de prison

Les procureurs américains ont requis 15 ans de prison contre le fondateur et ancien administrateur du forum de hackers BreachForums, aujourd’hui fermé, Conor Brian Fitzpatrick, 21 ans.

Le parquet a jugé cette peine « suffisante, mais pas excessive ». En outre, les autorités demandent une amende et une restitution au prévenu, une restitution aux victimes, la confiscation de certains biens et une période significative de libération surveillée après sa libération.

Pompompurin a été arrêté en mars 2023 pour vol et vente d’informations personnelles sensibles, complot en vue de commettre une fraude et possession de pornographie juvénile. Il a reconnu sa culpabilité sur tous les points.

Fitzpatrick attend sa peine définitive en détention pour avoir violé les conditions de sa libération sous caution.

Les pirates ont attaqué les hôtes Docker pour l’exploitation minière cachée et la génération de trafic

Les experts de Cado Security ont découvert une campagne malveillante visant à déployer le cryptomineur XMRig et l’application de génération de trafic 9hits sur des hôtes Docker compromis. Ainsi, les attaquants reçoivent une double monétisation des attaques.

9hits leur permet de gagner des crédits qui peuvent être utilisés pour payer le trafic de leurs propres sites.

XMRig, à son tour, exploite la crypto-monnaie Monero en utilisant des ressources cloud. Le mineur se connecte à un pool privé, ce qui rend impossible le suivi de l’ampleur de la campagne et de ses bénéfices.

Opera-Snimok_2024-01-19_220617_www.cadosecurity.com_
Données : Cado Sécurité.

Selon les experts, les attaquants trouvent les systèmes vulnérables à l’aide de services d’analyse réseau tels que Shodan.

Kaspersky Lab prédit une augmentation des vols de cryptomonnaies et l’évolution des mixeurs

En 2024, les chercheurs de Kaspersky Lab s’attendent à une augmentation du nombre de logiciels malveillants volant des cryptomonnaies. De plus en plus de publicités concernant son développement et sa vente apparaîtront sur le darknet.

Les experts prédisent également que la capacité croissante des forces de l’ordre à suivre les transactions cryptographiques et l’attention des régulateurs entraîneront une demande accrue de solutions permettant de cacher l’origine des pièces.

À leur avis, la popularité croissante d’autres crypto-monnaies offrant une confidentialité accrue peut affecter le marché des mélangeurs Bitcoin. Les propriétaires de tels services peuvent diversifier leurs offres pour inclure des services de mélange avec des crypto-monnaies alternatives, ce qui élargira encore leur audience.

Également sur ForkLog :

Que lire ce week-end ?

Un guide sur la façon de protéger les portefeuilles contre les attaques de phishing :

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe