GPS Deanon, chatbot avec une correspondance de pirates et d'autres événements de cybersécurité

GPS Deanon, chatbot avec une correspondance de pirates et d'autres événements de cybersécurité

Sécurité de la crypto-monnaie 3

Nous avons collecté les nouvelles les plus importantes du monde de la cybersécurité en une semaine.

  • La correspondance fusionnée du groupe Black Basta «Fed» Chatgpt.
  • Le courtier de données d'analyse Gravy Analytics a conduit à l'utilisateur Deanon.
  • Les pirates ukrainiens ont annoncé le piratage de Carmoney.

La correspondance fusionnée du groupe Black Basta « Fed » Chatgpt

Le 11 février, un initié inconnu a publié dans les archives du domaine public des chats internes du groupe d'extorsion Black Basta de l'application Matrix. Les chercheurs de la cyberrose de la produit ont attiré l'attention à ce sujet.

La correspondance couvre la période de septembre 2023 à septembre 2024. Il contient les adresses des crypto-pratiques, des comptes de victimes, de la description des schémas de phishing et des tactiques de piratage.

En outre, il a révélé l'identité de certains membres du groupe: en particulier, le chef présumé du gang Oleg Nefedov (Pseudonymes GG, AA, Trump) et deux administrateurs probables sous les surnoms de Lapa et Yy.

Hudson Rock a transféré plus d'un million de messages internes reçus par Chatgpt et a lancé un Blackbastagpt ouvert pour leur analyse.

Selon les experts, le drain pourrait être le résultat de confrontations internes du groupe.

Les données sur l'analyse de sauce, Braker a conduit à l'utilisateur Deanon

Le piratage de janvier de la société américaine de vêtements Gravy Analytics a conduit à une grande fuite de données d'utilisateurs à travers le monde – de la Fédération de Russie aux États-Unis. Le courtier a répondu aux informations de géolocalisation collectées par des milliers d'applications mobiles.

La base de données fluide est associée aux identifiants publicitaires IDFA pour iOS et AIED pour les appareils Android, qui vous permet souvent de suivre les mouvements des gens, et dans certains cas, même les déanonymiser.

Au cours de l'expérience, le chercheur baptiste Robert a étudié la trajectoire de l'un des utilisateurs de la zone emblématique de Columbus Serkl à Manhattan à New York à sa maison dans le Tennessee, et le lendemain avant la résidence de ses parents. Basé uniquement sur les données OsintLe chercheur a appris beaucoup d'informations sur cette personne, y compris le nom de sa mère et le fait que son défunt père était un vétéran américain de l'Air Force.

La fuite d'analyse de sauce a soulevé la question des risques graves de l'industrie des courtiers de données.

Les utilisateurs du signal ont été attaqués par la fixation des appareils

Le Google Threat Intelligence Group a rapporté que les pirates russes tentent activement de compromettre les comptes de signal en abusant la fonction des appareils de liaison. Les sacrifices potentiels sont obligés de scanner les codes QR nocifs pour la synchronisation du messager avec le dispositif de l'attaquant.

GPS Deanon, chatbot avec une correspondance de pirates et d'autres événements de cybersécuritéGPS Deanon, chatbot avec une correspondance de pirates et d'autres événements de cybersécurité
Code QR malveillant. Données: Google Threat Intelligence Group.

Pour les attaques ciblées, les liens de phishing sont déguisés en invitations au groupe de signaux ou pour des instructions pour l'interfaçage des appareils à partir d'un site légitime.

La nouvelle méthode d'attaque est dangereuse en ce qu'elle ne nécessite pas de piratage complet de l'équipement pour suivre les conversations sécurisées de la victime.

Les utilisateurs de signaux sont recommandés pour mettre à jour l'application vers la dernière version, qui comprend une meilleure protection contre les attaques de phishing découvertes par Google.

Les experts ont trouvé un nouveau Malvar de la RPDC pour remplacer les crypto-pratiques

Les pirates nord-coréens Lazarus ont utilisé le Javascript malvar Marstech1 auparavant inconnu dans les attaques cibles contre les développeurs de blockchain. Cela a été indiqué par des spécialistes de sécurité de sécurité.

Le préjudice est intégré à des sites ou des packages NPMliés à divers projets de crypto-monnaie. Une fois sur l'appareil de la victime, il recherche des navigateurs de chrome de l'expansion des portefeuilles de métamask, d'exode et de portefeuille atomique dans les catalogues, après quoi il change leurs réglages.

Pour la première fois, Marstech1 a été remarqué en 2024. Au moins 233 personnes des États-Unis, les pays européens et Asie sont devenus ses victimes.

Les chercheurs ont suivi le préjudice du référentiel public sur GitHub, créé par le profil désormais bloqué de SuccessFrend.

Les pirates ukrainiens ont annoncé le piratage de Carmoney

Les pirates de cyberaliens ukrainiens ont signalé un piratage d'infrastructure de la société de microfinance russe Carmoney et d'obtenir l'accès aux données sur un grand nombre d'emprunteurs de l'organisation. Parmi eux se trouvent des unités GruFSB et unités militaires.

Comme confirmation, le groupe a également été publié par deux demandes de prêt pour les noms de l'armée Dmitry Solovyov et du Maxim.

La chaîne Telegram de l'agence a étudié les fuites et a trouvé des informations sur les personnes ayant un nom, des dates et des lieux de naissance similaires. Cependant, les médias n'ont pas pu vérifier indépendamment les informations présentées par les pirates.

Le service de presse de Carmoney sur la page Vkontakte a indiqué que le piratage était «l'un des anciens sites de l'entreprise», et les données personnelles des clients et des investisseurs n'ont pas été blessées. Néanmoins, «pour prévenir les conséquences», les experts ont désactivé tous les systèmes pendant la surveillance.

Le fondateur du Carmoney Lending Service est Eduard Gurinovich, qui se dit un partenaire exclusif du Hamster Kombat Game dans la Fédération de Russie. Les journalistes en référence à la publication de l'interlocuteur ont également rappelé que la part de Carmoney appartient à l'ancienne épouse du président Vladimir Poutine Lyudmila.

Pour la nouvelle année, les Russes ont été soumis à une grande infection à l'échelle par une crypto-agent

Les spécialistes du laboratoire de Kaspersky ont constaté que le 31 décembre 2024, les cybercriminels ont lancé une campagne d'infection de masse de XMRIG avec une crypto-mini-étiquette à travers des versions trojanisées de jeux populaires sur des sites torrent. L'attaque de Starydobry a duré un mois.

Les sorties nuisibles des jeux Beamng.Drive, Garry's Mod, Dyson Sphere Program, Universe Sandbox et Plutocracy ont créé les attaquants à l'avance et téléchargés sur Torrent Trackers vers septembre 2024. Parmi les installateurs compromis, des simulateurs populaires et des jeux Playwife, nécessitant un disque minimum espace.

Après l'installation, le cryptoomateur a vérifié le nombre de noyaux de processeur et n'a pas commencé s'il y en avait moins de huit. Les attaquants ont également placé le serveur de piscine minière dans leur propre infrastructure au lieu du public, ce qui a rendu difficile le suivi de leurs revenus.

La campagne a touché les individus et les entreprises du monde entier, y compris dans la Fédération de Russie, le Brésil, l'Allemagne, le Biélorussie et le Kazakhstan.

Également sur Forklog:

Que lire le week-end?

Nous découvrons qui se tient en fait derrière une série de jetons «présidentiels».

Abonnez-vous à Forklog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée

Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!



Voir l’article original en russe