
Nous avons collecté les nouvelles les plus importantes du monde de la cybersécurité en une semaine.
- La correspondance fusionnée du groupe Black Basta «Fed» Chatgpt.
- Le courtier de données d'analyse Gravy Analytics a conduit à l'utilisateur Deanon.
- Les pirates ukrainiens ont annoncé le piratage de Carmoney.
La correspondance fusionnée du groupe Black Basta « Fed » Chatgpt
Le 11 février, un initié inconnu a publié dans les archives du domaine public des chats internes du groupe d'extorsion Black Basta de l'application Matrix. Les chercheurs de la cyberrose de la produit ont attiré l'attention à ce sujet.
La correspondance couvre la période de septembre 2023 à septembre 2024. Il contient les adresses des crypto-pratiques, des comptes de victimes, de la description des schémas de phishing et des tactiques de piratage.
En outre, il a révélé l'identité de certains membres du groupe: en particulier, le chef présumé du gang Oleg Nefedov (Pseudonymes GG, AA, Trump) et deux administrateurs probables sous les surnoms de Lapa et Yy.
Les journaux de chat Blackbasta divulgués contiennent des messages s'étendant du 18 septembre 2023 au 28 septembre 2024. Analyons les déclarations divulguées par le fuite:
– Lapa est l'un des principaux administrateurs de Blackbasta et est constamment occupé par des tâches administratives. Tenant ce … https://t.co/kxqvkzbp75 pic.twitter.com/bibwu5p9e8– 3xp0rt (@ 3xp0rtblog) 20 février 2025
Hudson Rock a transféré plus d'un million de messages internes reçus par Chatgpt et a lancé un Blackbastagpt ouvert pour leur analyse.
Selon les experts, le drain pourrait être le résultat de confrontations internes du groupe.
Les données sur l'analyse de sauce, Braker a conduit à l'utilisateur Deanon
Le piratage de janvier de la société américaine de vêtements Gravy Analytics a conduit à une grande fuite de données d'utilisateurs à travers le monde – de la Fédération de Russie aux États-Unis. Le courtier a répondu aux informations de géolocalisation collectées par des milliers d'applications mobiles.
La base de données fluide est associée aux identifiants publicitaires IDFA pour iOS et AIED pour les appareils Android, qui vous permet souvent de suivre les mouvements des gens, et dans certains cas, même les déanonymiser.
Au cours de l'expérience, le chercheur baptiste Robert a étudié la trajectoire de l'un des utilisateurs de la zone emblématique de Columbus Serkl à Manhattan à New York à sa maison dans le Tennessee, et le lendemain avant la résidence de ses parents. Basé uniquement sur les données OsintLe chercheur a appris beaucoup d'informations sur cette personne, y compris le nom de sa mère et le fait que son défunt père était un vétéran américain de l'Air Force.
Exemple de déanonymisation:
– 29 décembre, 19 h 08: Vu au Columbus Circle, NYC.
– Plus tard: retourné chez lui dans une ville TN avec une entreprise de serrurier enregistrée.
– Le lendemain: a rendu visite à sa mère, Carol. Son Fater était un vétérinaire Ansaf et est passé il y a 3 ans.Oui, vous pouvez être suivi. pic.twitter.com/mtviwtbpgf
– Baptiste Robert (@ fs0c131y) 8 janvier 2025
La fuite d'analyse de sauce a soulevé la question des risques graves de l'industrie des courtiers de données.
Les utilisateurs du signal ont été attaqués par la fixation des appareils
Le Google Threat Intelligence Group a rapporté que les pirates russes tentent activement de compromettre les comptes de signal en abusant la fonction des appareils de liaison. Les sacrifices potentiels sont obligés de scanner les codes QR nocifs pour la synchronisation du messager avec le dispositif de l'attaquant.
Pour les attaques ciblées, les liens de phishing sont déguisés en invitations au groupe de signaux ou pour des instructions pour l'interfaçage des appareils à partir d'un site légitime.
La nouvelle méthode d'attaque est dangereuse en ce qu'elle ne nécessite pas de piratage complet de l'équipement pour suivre les conversations sécurisées de la victime.
Les utilisateurs de signaux sont recommandés pour mettre à jour l'application vers la dernière version, qui comprend une meilleure protection contre les attaques de phishing découvertes par Google.
Les experts ont trouvé un nouveau Malvar de la RPDC pour remplacer les crypto-pratiques
Les pirates nord-coréens Lazarus ont utilisé le Javascript malvar Marstech1 auparavant inconnu dans les attaques cibles contre les développeurs de blockchain. Cela a été indiqué par des spécialistes de sécurité de sécurité.
🚨 Corée du Nord @Lazarus Groupe cible les développeurs – encore une fois 🚨
L'équipe de grève vient d'opérer sans report Marstech Mayhem – une nouvelle campagne de logiciels malveillants se propageant à travers @Github et packages NPM. Les développeurs tirent sans le savoir les infositories dans leurs projets, mettant … pic.twitter.com/1cic14u1np– SecuritysCorcard 13 février 2025
Le préjudice est intégré à des sites ou des packages NPMliés à divers projets de crypto-monnaie. Une fois sur l'appareil de la victime, il recherche des navigateurs de chrome de l'expansion des portefeuilles de métamask, d'exode et de portefeuille atomique dans les catalogues, après quoi il change leurs réglages.
Pour la première fois, Marstech1 a été remarqué en 2024. Au moins 233 personnes des États-Unis, les pays européens et Asie sont devenus ses victimes.
Les chercheurs ont suivi le préjudice du référentiel public sur GitHub, créé par le profil désormais bloqué de SuccessFrend.
Les pirates ukrainiens ont annoncé le piratage de Carmoney
Les pirates de cyberaliens ukrainiens ont signalé un piratage d'infrastructure de la société de microfinance russe Carmoney et d'obtenir l'accès aux données sur un grand nombre d'emprunteurs de l'organisation. Parmi eux se trouvent des unités GruFSB et unités militaires.
Comme confirmation, le groupe a également été publié par deux demandes de prêt pour les noms de l'armée Dmitry Solovyov et du Maxim.
La chaîne Telegram de l'agence a étudié les fuites et a trouvé des informations sur les personnes ayant un nom, des dates et des lieux de naissance similaires. Cependant, les médias n'ont pas pu vérifier indépendamment les informations présentées par les pirates.
Le service de presse de Carmoney sur la page Vkontakte a indiqué que le piratage était «l'un des anciens sites de l'entreprise», et les données personnelles des clients et des investisseurs n'ont pas été blessées. Néanmoins, «pour prévenir les conséquences», les experts ont désactivé tous les systèmes pendant la surveillance.
Le fondateur du Carmoney Lending Service est Eduard Gurinovich, qui se dit un partenaire exclusif du Hamster Kombat Game dans la Fédération de Russie. Les journalistes en référence à la publication de l'interlocuteur ont également rappelé que la part de Carmoney appartient à l'ancienne épouse du président Vladimir Poutine Lyudmila.
Pour la nouvelle année, les Russes ont été soumis à une grande infection à l'échelle par une crypto-agent
Les spécialistes du laboratoire de Kaspersky ont constaté que le 31 décembre 2024, les cybercriminels ont lancé une campagne d'infection de masse de XMRIG avec une crypto-mini-étiquette à travers des versions trojanisées de jeux populaires sur des sites torrent. L'attaque de Starydobry a duré un mois.
Le réveillon du Nouvel An n'était pas la seule chose #Starydobry S'écrasé. 🎮
Le 31 décembre, nos experts ont découvert que les cybercriminels avaient lancé une campagne d'infection de masse, se cachant #Xmrig Les cryptomineurs à l'intérieur des torrents de jeu trojanisés. Avec une chaîne d'exécution en plusieurs étapes et une évasion furtive … pic.twitter.com/zgdtkwd1ni
– Kaspersky (@kaspersky) 21 février 2025
Les sorties nuisibles des jeux Beamng.Drive, Garry's Mod, Dyson Sphere Program, Universe Sandbox et Plutocracy ont créé les attaquants à l'avance et téléchargés sur Torrent Trackers vers septembre 2024. Parmi les installateurs compromis, des simulateurs populaires et des jeux Playwife, nécessitant un disque minimum espace.
Après l'installation, le cryptoomateur a vérifié le nombre de noyaux de processeur et n'a pas commencé s'il y en avait moins de huit. Les attaquants ont également placé le serveur de piscine minière dans leur propre infrastructure au lieu du public, ce qui a rendu difficile le suivi de leurs revenus.
La campagne a touché les individus et les entreprises du monde entier, y compris dans la Fédération de Russie, le Brésil, l'Allemagne, le Biélorussie et le Kazakhstan.
Également sur Forklog:
Que lire le week-end?
Nous découvrons qui se tient en fait derrière une série de jetons «présidentiels».
Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée
Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!
Voir l’article original en russe
