Liquidation de Cryptomixer, nouveau blocage en Fédération de Russie et autres événements de cybersécurité

Liquidation de Cryptomixer, nouveau blocage en Fédération de Russie et autres événements de cybersécurité

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Les forces de l’ordre ont détruit un réseau de caméras cryptographiques.
  • 25 millions d’euros en Bitcoin ont été saisis chez Cryptomixer.
  • Android a corrigé deux vulnérabilités zero-day.
  • Les chercheurs ont découvert de faux YouTube et TikTok en train de voler des données.

Les forces de l'ordre ont détruit un réseau de caméras cryptographiques

Dans le cadre d'une opération internationale d'envergure, les forces de l'ordre ont découvert un vaste réseau de fraudeurs soupçonnés d'avoir blanchi plus de 700 millions d'euros. Europol le rapporte.

Selon les enquêteurs, le 27 octobre, à la demande des autorités françaises et belges, la police a procédé à la première étape de perquisitions coordonnées à Chypre, en Allemagne et en Espagne. Neuf personnes ont été arrêtées pour blanchiment de fonds provenant de plateformes frauduleuses. Les autorités ont saisi :

  • 800 000 euros de comptes bancaires ;
  • 415 000 euros en cryptomonnaie ;
  • 300 000 euros en espèces.
imageimage
Source : Europol.

La deuxième phase s'est déroulée les 25 et 26 novembre et s'est concentrée sur les opérations de marketing d'affiliation visant à attirer les victimes à l'aide de vidéos deepfake. Les escrocs se sont fait passer pour des médias, des célébrités et des hommes politiques bien connus. Des actions d'enquête ont été menées par les autorités belges, bulgares, allemandes et israéliennes.

25 millions d'euros en Bitcoin ont été saisis chez Cryptomixer

Europol, en collaboration avec les autorités suisses et allemandes, a liquidé le service Cryptomixer et saisi plus de 25 millions d'euros dans la première crypto-monnaie. Ceci est indiqué dans le communiqué de presse.

Lors de l'opération à Zurich, en Suisse, plus de 12 To de données, trois serveurs et le domaine cryptomixer.io ont été confisqués.

imageimage
Source : Europol.

Selon Europol, Cryptomixer était un mélangeur hybride en libre accès. Les fonds apportés par les utilisateurs ont été regroupés dans un pool commun pendant une période longue et aléatoire avant d'être distribués aux adresses finales.

Les forces de l’ordre estiment que depuis sa création en 2016, plus de 1,3 milliard d’euros en Bitcoin ont transité par le service. Selon eux, Cryptomixer a dissimulé des fonds criminels pour des groupes distribuant des ransomwares, des forums sur l'économie souterraine et des marchés du darknet.

Android corrige deux vulnérabilités zero-day

Dans la nouvelle mise à jour, Android a corrigé 107 vulnérabilités dans les versions 13 à 16. Ceci est indiqué dans le rapport de sécurité mensuel.

La plupart d'entre eux représentaient un niveau de danger élevé, quelques-uns représentaient une menace particulière.

Quatre vulnérabilités critiques affectent le noyau Android. Un attaquant qui utilise l’un d’entre eux pourrait obtenir des privilèges élevés ou accéder à l’appareil infecté.

Un autre problème critique concerne Android Framework, un composant qui permet aux applications d’interagir avec les services système clés. Dans ce cas, un attaquant pourrait effectuer une attaque de déni de service à distance qui rendrait l'appareil temporairement inutilisable.

Selon l’Agence américaine de cybersécurité et de sécurité des infrastructures, deux vulnérabilités de haut niveau pourraient déjà être utilisées dans des attaques ciblées.

Des chercheurs ont découvert de faux YouTube et TikTok en train de voler des données

Les attaquants déguisent un cheval de Troie bancaire pour Android en versions améliorées et « 18+ » d'applications populaires, notamment YouTube et TikTok. Les experts de F6 l’ont signalé.

Un réseau de sites malveillants se déguise en marques de sites d'hébergement de vidéos étrangers populaires, difficiles d'accès en Russie. De fausses applications portant des noms comme TikTok 18+, YouTube Max et YouTube Boost promettent de « fonctionner avec un Internet médiocre et de visualiser du contenu sans publicité ».

imageimage
Source : F6.

Les pirates informatiques déguisent les logiciels malveillants en navigateurs, en cartes en ligne des postes de patrouille de police et en application pour payer les amendes.

imageimage
Source : F6.

Selon les experts, pour accéder au contenu piraté, le logiciel des escrocs propose de télécharger et d'installer un fichier APK malveillant. Le cheval de Troie est capable de lire et d'envoyer des SMS, de passer des appels, de collecter des informations sur les contacts et les applications installées, d'obtenir des données réseau et de se lancer automatiquement lorsque l'appareil est allumé.

En conséquence, les attaquants obtiennent un contrôle total sur l'appareil : ils peuvent surveiller les actions de la victime, transférer discrètement des données et effectuer des actions au nom de l'utilisateur. Le but ultime de ces attaques est de voler des données financières.

Actuellement, tous les domaines de la campagne malveillante sont bloqués, mais les experts n'excluent pas que les attaquants puissent en créer de nouveaux et poursuivre leur activité.

Des pirates informatiques arrêtés en Corée, soupçonnés d'avoir vendu le contenu de caméras piratées à un site Web pour adultes

La police nationale sud-coréenne a arrêté quatre personnes soupçonnées d'avoir piraté plus de 120 000 caméras IP à travers le pays et d'avoir vendu les images volées à un site Web étranger pour adultes.

La police prend des mesures contre les consommateurs de contenus obtenus illégalement : trois personnes ont été arrêtées et risquent jusqu'à trois ans de prison. Les autorités ont annoncé une coopération avec des agences étrangères pour identifier les exploitants du site et éliminer la plateforme.

D'après le message :

  • le suspect B (chômeur) – a piraté 63 000 caméras IP et a également produit et vendu 545 vidéos illégales au contenu intime d'une valeur de 23 800 $ en actifs virtuels ;
    le suspect C (employé de bureau) a piraté 70 000 caméras IP avec 648 vidéos (12 300 $) ;
  • le suspect D (travailleur indépendant) – a piraté 15 000 caméras IP et produit du contenu illégal, y compris du matériel impliquant des mineurs ;
  • suspect E (employé de bureau) – piraté 136 caméras IP.

Selon les enquêteurs, le site a reçu 62 % de tous les téléchargements de contenu au cours de l'année écoulée uniquement par les suspects B et C.

Une autre vague de blocage d'applications populaires s'est produite en Russie

Début décembre, Roskomnadzor (RKN) a bloqué plusieurs applications populaires. La plateforme de jeux Roblox a été la première à être soumise à des restrictions, rapporte Interfax.

La raison serait des documents promouvant l'extrémisme et le terrorisme. Le 4 décembre, on a appris que l'application d'appels audio et vidéo FaceTime et le service de partage de photos et de vidéos Snapchat étaient bloqués. Dans tous les cas, le ministère a évoqué leur utilisation à des fins illégales.

Également sur ForkLog :

Que lire ce week-end ?

Dans un nouveau document ForkLog, Anatoly Kaplan discute des nombreux hard forks possibles de Bitcoin à la suite de guerres hybrides de superpuissances.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !

Voir l’article original en russe

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !