
Nous avons rassemblé les nouvelles les plus importantes du monde de la cybersécurité pour la semaine.
- Des pirates déguisés en journalistes ont volé environ 3 millions de dollars en crypto-monnaies.
- Les données de 85 millions de citoyens turcs sont à vendre.
- La Chine prendra le contrôle des réseaux sans fil.
- En Fédération de Russie, ils ont annoncé leur intention de créer un «Internet interne».
Des pirates informatiques déguisés en journalistes ont volé environ 3 millions de dollars en crypto-monnaies
Le gang Pink Drainer a volé 2,9 millions de dollars à Ethereum, Arbitrum et à d’autres réseaux par le biais du phishing et de l’ingénierie sociale. Cela a été rapporté par les experts de ScamSniffer.
1/ Au cours des dernières semaines, le même escroc appelé 𝗣𝗶𝗻𝗸 𝗗𝗿𝗮𝗶𝗻𝗲𝗿 a piraté plus de 7 serveurs Discord et volé 3 millions de dollars d’actifs à près de ~1 932 victimes sur plusieurs chaînes. pic.twitter.com/Ku2n2n5iPt
– Renifleur d’escroquerie (@realScamSniffer) 9 juin 2023
Les attaquants se font passer pour des journalistes de publications spécialisées populaires, notamment Cointelegraph et Decrypt, proposant de mener des interviews. Après cela, ils envoient un lien vers un site malveillant, apparemment pour passer KYC– chèques. En fait, ils l’utilisent pour voler des jetons d’authentification Discord ou Twitter.
Si le compte piraté appartient à un projet bien connu ou à un individu avec un grand nombre d’abonnés, les pirates utilisent l’accès obtenu pour promouvoir une arnaque à la crypto-monnaie.
Au moment de la publication du tweet original, le nombre de victimes atteignait 1932. Parmi eux figurent OpenAI CTO Mira Murati, le musicien Steve Aoki, ainsi que Évmos, Protocole Pika, Financement de l’orbiteur, Li-Fi, Réseau Flare, Réseau cerise Et starknet.
Au même moment, Doctor Web a découvert le cheval de Troie voleur Trojan.Clipper.231 dans des versions piratées de Windows 10 distribuées via un tracker torrent sans nom.
⚡️⚡️ Un voleur de crypto-monnaie trouvé dans des versions piratées de Windows, causant des dommages de plus de 1,5 million de roubles
Nos experts ont identifié le voleur Trojan.Clipper.231 dans un certain nombre de versions non officielles de Windows 10. Il s’agit d’une application malveillante… https://t.co/yAykyCFVGI pic.twitter.com/NKanszFg99
— Dr.Web® (@Doctor_Web) 14 juin 2023
Le logiciel malveillant est capable de remplacer les adresses de crypto-monnaie du presse-papiers par des portefeuilles malveillants. Jusqu’à présent, les pirates ont réussi à voler environ 19 000 $ d’actifs numériques.
Les données de 85 millions de citoyens turcs mises en vente
Sur le site Sorgu Paneli, des inconnus vendent l’accès aux données personnelles et financières de « tous les citoyens vivant en Turquie ». Cela a été rapporté par la publication locale FreeWebTurkey, cependant, au moment de la rédaction, l’article original a été supprimé.
Les pirates offrent une partie de la fuite gratuitement en échange de l’enregistrement d’une adhésion sur le portail. Il comprend des numéros d’identification, des numéros de téléphone et des informations sur les membres de la famille.
Les abonnements premium payants offrent des données plus sensibles, y compris les adresses complètes, les documents immobiliers et les détails sur l’éducation.
Entre autres choses, le site a trouvé des informations sur de hauts responsables gouvernementaux, dont le président turc Recep Tayyip Erdogan et le principal chef de l’opposition Kemal Kılıçdaroğlu. Les chercheurs ont confirmé l’authenticité des échantillons.
Les données auraient été volées à la suite du piratage du portail e-gouvernement e-Devlet en avril 2022.
Les autorités n’ont pas encore confirmé la fuite. Malgré cela, l’Association turque des médias et de la recherche juridique a annoncé son intention d’intenter une action en justice contre le ministère de l’Intérieur.
La Chine va prendre le contrôle des réseaux sans fil
Le gouvernement chinois est en train de rédiger un projet de loi visant à réglementer l’utilisation des technologies sans fil dans le pays, notamment le Bluetooth et le Wi-Fi.
Le document demande aux opérateurs de tous les réseaux sans fil de mettre en place des systèmes de surveillance des données, de « promouvoir les valeurs socialistes fondamentales » et de « garder les bonnes lignes politiques ».
À leur tour, les utilisateurs doivent « prendre des mesures pour empêcher la production, la copie ou la diffusion d’informations indésirables et y remédier », et également contacter les autorités compétentes s’ils en reçoivent.
En outre, les opérateurs de réseau seront tenus de collecter des informations sur toutes les connexions et de les transmettre aux autorités sur demande.
Le document ne précise pas si cela affectera tous les points d’accès Wi-Fi ou uniquement les points d’accès commerciaux. Il n’est pas non plus tout à fait clair pourquoi le document mentionne les réseaux Bluetooth.
Trend Micro trouve plus de 150 faux sites d’escroquerie à la crypto-monnaie
Le groupe cybercriminel Impulse Team, qui existe depuis 2018, fait la promotion de plus de 150 faux sites et applications d’arnaques à la crypto-monnaie destinées aux résidents de la Fédération de Russie et des pays de la CEI. Ceci est indiqué dans un rapport de Trend Micro.
Les victimes sont attirées par les réseaux sociaux, la publicité sur les forums criminels, le spam et d’autres canaux.
Les attaquants imitent les opérations de trading et les bénéfices sur les comptes d’utilisateurs pour créer l’apparence d’un trading réussi, cependant, tous les dépôts effectués vont directement aux portefeuilles Impulse Team.
À l’avenir, les utilisateurs sont persuadés d’augmenter leurs investissements en offrant des bonus, des avantages, des conseils et un soutien. Le retrait de fonds est bloqué sous prétexte de devoir payer une commission, une taxe ou une amende.
Les chercheurs ont identifié environ 170 portefeuilles Bitcoin et Ethereum appartenant au groupe. Le montant total des fonds volés est d’environ 50 millions de dollars.
La Fédération de Russie a annoncé son intention de créer « internet interne»
D’ici la fin de 2023, un segment national sécurisé d’Internet sera lancé en Russie. Vedomosti écrit à ce sujet.
L’entrée ne sera autorisée qu’avec un passeport avec une pièce d’identité personnelle. Après cela, l’utilisateur aura accès à « des services sûrs et éprouvés, dont les propriétaires respectent toutes les exigences de la législation en vigueur ». Les agences de renseignement pourront suivre la propriété de chaque compte.
« L’objectif principal est d’assurer la sécurité des citoyens, la sécurité de leurs données personnelles, la protection contre les spams, la fraude et les sites de phishing », a déclaré Andrey Svintsov, vice-président du comité de la Douma d’État sur la politique de l’information, les technologies de l’information et les communications.
Le député a ajouté que l’Internet non sécurisé restera également, mais les utilisateurs eux-mêmes seront responsables des données personnelles et d’autres aspects de la sécurité.
Désormais, le mécanisme de mise en œuvre d’un réseau sécurisé est en cours de discussion avec « les opérateurs de communication, les fabricants de puces et de matériel russes et les sociétés de développement de logiciels de cybersécurité ».
Des experts ont découvert une attaque en plusieurs étapes sur les portefeuilles Bitcoin
Le téléchargeur de chevaux de Troie DoubleFinger a attaqué les propriétaires de portefeuilles de crypto-monnaie en Europe, aux États-Unis et en Amérique latine. Les experts de Kaspersky Lab ont attiré l’attention sur ce point.
Menace cryptographique avancée : les attaquants distribuent le voleur de crypto-monnaie GreetingGhoul à l’aide du téléchargeur multi-étapes DoubleFinger. En savoir plus sur les logiciels malveillants et la chaîne d’infection dans le nouveau rapport.
– Kaspersky (@Kaspersky_ru) 13 juin 2023
L’attaque commence après que la victime a ouvert une pièce jointe PIF malveillante dans un e-mail. Cette action démarre la première étape du chargeur DoubleFinger.
Le logiciel malveillant introduit un programme pour voler les identifiants et les mots de passe des portefeuilles de crypto-monnaie – GreetingGhoul – et le cheval de Troie d’accès à distance Remcos.
Le premier crée de fausses fenêtres qui chevauchent l’interface de véritables portefeuilles cryptographiques, dans lesquelles l’utilisateur peut saisir par inadvertance une phrase de départ. Le second recherche des applications de portefeuille sur l’appareil de la victime.
DoubleFinger utilise des méthodes spéciales pour cacher des informations et recourt à la technique consistant à remplacer un processus légitime par un processus malveillant à injecter dans des processus distants.
Les experts ont trouvé plusieurs fragments de texte en russe dans le code malveillant. Par exemple, l’URL C&C commence par le mot « Privetsvoyu » dans une translittération brouillée. Cependant, cela ne suffit pas pour affirmer que les pirates russophones sont derrière les attaques.
Des inconnus ont continué à divulguer des données de clients de grandes entreprises russes
Cette semaine, la publication des données des utilisateurs des grands magasins en ligne russes s’est poursuivie. Cela a été rapporté par la chaîne Telegram « Information Leaks ».
Des décharges partielles des librairies en ligne Chitay-Gorod (9,8 millions de lignes) et Eksmo (452 700 lignes), des sites Web de la maison d’édition AST (~87 500 lignes) et de la station de montagne Rosa Khutor ont été mises à la disposition du public. (~523 000 lignes).
Les fragments de tableau montrent :
- Prénom nom de famille;
- Téléphone;
- Adresse e-mail;
- mot de passe haché ;
- sexe (pas pour tout le monde);
- date de naissance (pas pour tout le monde);
- ville;
- numéro de carte de fidélité (pas pour tout le monde) ;
- la date à laquelle l’enregistrement a été créé et mis à jour.
Au total, les pirates, comme promis, ont publié les données de 12 grandes entreprises. Leurs identités n’ont pas encore été établies.
Aussi sur ForkLog :
Quoi lire le week-end ?
Nous publions un chapitre du livre d’Andrey Zakharov sur l’histoire de l’échange BTC-e/WEX.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL + ENTRÉE
Newsletters ForkLog : Gardez le doigt sur le pouls de l’industrie du bitcoin !