La chasse au labubu pour les crypto-utilisateurs, les torrents dangereux avec des films et d'autres événements de cybersécurité

La chasse au labubu pour les crypto-utilisateurs, les torrents dangereux avec des films et d'autres événements de cybersécurité

Nous avons collecté les nouvelles les plus importantes du monde de la cybersécurité en une semaine.

  • « Empoisonnement » de crypto -indes pour 1,6 million de dollars.
  • Les fans de Labubu ont perdu des actifs numériques.
  • Les torrents avec des films volent la crypto-monnaie.
  • Les pirates ont ouvert les serrures du barrage norvégien.

« Empoisonnement » de la cryptoadresse pour 1,6 million de dollars

Selon la publication de l'équipe de fraude Scamsniffer, le 15 août, l'un des utilisateurs a perdu 140 ETH (~ 636 500 $ au moment de la rédaction), en copie la mauvaise adresse de leur histoire de cryptopopper «infectée».

«L'empoisonnement» de la cryptoadresse est basé sur la création d'adresses presque identiques. Les attaquants envoient de petites transactions à partir de portefeuilles, qui sont similaires aux vrais afin de frauder les utilisateurs de copier le mal lors des futures traductions.

Selon Cointtelegraph, le 10 août, la victime d'une attaque similaire a perdu 880 000 $. D'autres messages, comme l'écrit les médias, indiquent deux autres cas: le premier – la perte de 80 000 $, le second – 62 000 $. Pendant cinq jours, les fraudeurs ont réussi à kidnapper plus de 1,6 million de dollars en utilisant cette méthode.

Selon Scamsniffer, en plus des pertes de «l'empoisonnement d'adressage» cette semaine, au moins 600 000 $ ont été perdus en raison de la signature de demandes de phishing nuisibles comme Approuver (approuver), une augmentation (augmenter la limite) et un permis (résolution).

Le 12 août, à la suite de ces actions, l'utilisateur a perdu des jetons de bloc et de Dolo d'un montant de 165 000 $.

Les fans de Labubu ont perdu des crypto-monnaies

Le 11 août, les analystes de la F6 ont découvert un programme d'enlèvement des crypto-monnaies des résidents de la Fédération de Russie, écrit RBC.

Avec l'aide d'un faux marché, les escrocs de jouets Labubu populaires ont offert une crypto-monnaie gratuite au même nom. Pour participer à la fausse promotion, les utilisateurs ont été invités à connecter un coolant crypto.

Après son activation, le site Web des attaquants a demandé l'accès aux informations sur l'équilibre et l'historique des cryptrazazations. Dans le cas des actifs, l'interface a demandé un permis supplémentaire pour vérifier la participation à Airrod. Ensuite, le logiciel malveillant a transféré les fonds de la victime aux adresses des escrocs.

Pour économiser leurs ressources, les pirates ont suivi les portefeuilles: s'ils étaient vides, l'utilisateur a refusé de participer.

Auparavant, les escrocs ont utilisé la marque Labubu pour voler des comptes télégrammes. Les attaquants ont créé des robots où il était censé être possible de gagner un jouet ou de l'obtenir pour un examen. En conséquence, la victime a partagé son contact et a saisi le code reçu du messager, après quoi il a perdu accès au compte.

Les torrents avec des films volent la crypto-monnaie

Les employés de Kaspersky Laboratories ont enregistré une vague de vols avec la substitution des crypto-romes. Trojan Efimer se propage sur des sites piratés sur WordPress, Torrents et Email. De plus, les nocifs recueillent les données comptables des ressources de piratage pour un nouvel envoi de spam.

Selon les experts, les attaquants utilisent des fichiers torrent pour attaquer les individus comme appât. Ils trouvent des sites WordPress mal protégés et leur placent des messages avec une proposition de téléchargement du film récemment publié. En exil aux archives formées, le fichier malveillant est masqué sous le joueur xmpeg_player.exe.

EfimerEfimer
Un exemple de site piraté avec une phrase télécharge un torrent infecté avec un film. Source: « Laboratoire Kaspersky ».

Dans le cas de la «chasse» des entreprises, des lettres de phishing sont utilisées avec des allégations concernant les violations du droit d'auteur. Le fichier infecté est dans les archives avec des détails. Après l'avoir démarré, l'ordinateur est infecté par Efimer et l'utilisateur ne voit qu'un avis d'erreur.

De plus, Trojan pénètre dans le dispositif de la victime avec la fonction de remplacer les adjoints crypto dans le tampon de l'échange des portefeuilles de l'attaquant. En outre, le malware est à la recherche de lignes similaires aux fraises de graines et est en mesure d'exécuter un code frauduleux via le réseau Tor pour l'auto-guérison.

Selon le Kaspersky Laboratory, d'octobre 2024 à juillet 2025, les solutions 5015 sont entrées en collision avec des attaques d'Efimer. Parmi les pays les plus touchés figuraient l'Inde, l'Espagne, la Russie, l'Italie et l'Allemagne.

Les pirates ont ouvert les serrures du barrage norvégien

Les pirates pro-russes ont pris le contrôle des systèmes opérationnels critiques sur le barrage en Norvège et ont ouvert les vannes d'échappement. Ceci est écrit par Bleeping Computer

Les pirates ont piraté le système numérique qui contrôle l'écoulement de l'eau sur le barrage dans la commune Bremanger, et a installé les vannes finales en position ouverte. Il a fallu environ quatre heures sur les opérateurs pour détecter et bloquer l'eau. À ce moment-là, plus de 7,2 millions de litres ont déjà traversé le système.

La chasse au labubu pour les crypto-utilisateurs, les torrents dangereux avec des films et d'autres événements de cybersécuritéLa chasse au labubu pour les crypto-utilisateurs, les torrents dangereux avec des films et d'autres événements de cybersécurité
Les conséquences de l'attaque des pirates sur le barrage dans la commune Brenger, en Norvège. Source: VG.

L'attaque a eu lieu en avril. Cependant, publiquement sur l'incident est devenu connu en août à partir du chef du service de sécurité de la police norvégienne par Beat Gangos. Selon elle, ce n'était pas tant une tentative d'endommager qu'une démonstration de pirates.

La vulnérabilité des concessionnaires a permis de contrôler à distance la voiture

Le 10 août, le chercheur de cybersécurité de harnais dans le commentaire de TechCrunch a annoncé la vulnérabilité dans le portail en ligne des concessionnaires automobiles de l'un des fabricants. Il a permis de divulguer les données privées des clients, des informations sur leurs voitures, ainsi que de briser à distance le véhicule.

La star a refusé d'appeler le fabricant, mais a précisé qu'il s'agit d'une préoccupation de voiture bien connue avec plusieurs marques populaires. Selon lui, il était difficile de détecter la vulnérabilité dans le système d'autorisation du portail, mais, le trouvant, il a pu contourner complètement le mécanisme d'entrée, créant un nouveau compte administrateur.

Le code vulnérable a été chargé dans le navigateur d'utilisateur lors de l'ouverture de la page d'entrée, ce qui lui a permis de le modifier et de contourner les vérifications de sécurité de l'autorisation. Ayant eu accès, il a pu accéder à plus de 1 000 concessionnaires du fabricant aux États-Unis.

À titre d'exemple, la star a pris un numéro de vin de la voiture depuis le pare-brise de la voiture dans le parking et l'a utilisée pour déterminer le propriétaire. Il a noté que l'outil pouvait également être utilisé pour rechercher le nom et le nom de famille du client.

Ayant accès au portail, il est également possible de lier n'importe quelle voiture à un compte mobile, ce qui a permis de contrôler certaines fonctions de la machine via l'application – par exemple, pour ouvrir les portes. L'expert n'a pas vérifié s'il était possible de partir en voiture, mais a noté que la vulnérabilité permettait de la pirater et de voler des choses.

Également sur Forklog:

  • Le Tadjikistan a perdu plus de 3 millions de dollars en raison de l'exploitation minière illégale.
  • BTCURK a suspendu le retrait des fonds dans le contexte de transactions suspectes de 48 millions de dollars.
  • L'utilisateur a piraté le pirate de la RPDC.
  • Le développeur Ethereum est devenu victime d'une expression nocive de l'IA.
  • Expert: l'attaque QBIC contre Monero n'a pas endommagé le réseau.
  • Binance a rejoint le programme T3 + pour lutter contre la cryptoppection.
  • Les pirates ont déduit 7 millions de dollars de la plate-forme Odin.fun.
  • Les fuites de kyc-données ont entraîné une augmentation des attaques contre les crypto-investisseurs.
  • Les pirates d'embargo étaient liés à un groupe «échappé» de BlackCat.

Que lire le week-end?

Forklog a décidé de déterminer qui est derrière la marque Salomon Brothers et ce que le désir de l'entreprise menace le désir de l'entreprise d'accéder aux adresses Bitcoin, qu'elle considère comme abandonnée.

Abonnez-vous à Forklog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée

Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!



Voir l’article original en russe

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !