La crypto-monnaie des utilisateurs de Tiktok est en danger, la vulnérabilité des Gémeaux et d’autres événements de cybersécurité

La crypto-monnaie des utilisateurs de Tiktok est en danger, la vulnérabilité des Gémeaux et d’autres événements de cybersécurité

  • Attaque hybride contre la crypto-monnaie de la communauté Tiktok.
  • Les utilisateurs de Firefox ont perdu environ 1 million de dollars en crypto-monnaie.
  • Programmeurs sous la vue de crypto-drines.
  • Les Gémeaux ont trouvé une vulnérabilité grave.

Attaque hybride contre les utilisateurs de la crypto-monnaie tiktok

Les attaquants utilisant le programme d’espionnage Sparkkitty, distribuant via de faux magasins Tiktok, volant la crypto-monnaie des utilisateurs.

Selon le rapport d’août par le CTM360, les experts en sécurité ont trouvé une campagne mondiale pour répandre les logiciels malveillants – Fraudontok. Un modèle frauduleux hybride combine le phishing et malveillant pour tromper les acheteurs et les participants au programme partenaire sur la plate-forme de commerce électronique Tiktok.

Après l’installation, il pénètre dans l’appareil de la victime, a accès à la galerie de photos et extrait des captures d’écran qui peuvent contenir des données sur les crypto-monnaies.

L’utilisation simultanée du phishing et du programme de Troie rend Fraudontok particulièrement dangereux. La fraude commence par une imitation des marchés, qui sont visuellement presque indiscernables de la boutique officielle de Tiktok, Tiktok Wholesale et Tiktok Mall. Les utilisateurs sont encouragés à entrer dans le système et à faire un achat. Au stade de paiement, ils sont proposés d’utiliser des portefeuilles de crypto-monnaie. Les victimes sont souvent convaincues de reconstituer le portefeuille Tiktok ou de faire des frais dans des actifs numériques comme USDT et ETH.

La crypto-monnaie des utilisateurs de Tiktok est en danger, la vulnérabilité des Gémeaux et d'autres événements de cybersécuritéLa crypto-monnaie des utilisateurs de Tiktok est en danger, la vulnérabilité des Gémeaux et d'autres événements de cybersécurité
Site de fraude Tiktok Shop avec paiement en USDT. Source: CTM360.

Selon CTM360, enregistré:

  • Plus de 10 000 sites faux, dont beaucoup utilisent des zones de domaine bon marché ou libres: .top, .shop, .icu;
  • Environ 5 000 malveillants distribués via des codes QR, des messagers instantanés et du chargement à l’intérieur des applications.

Les utilisateurs de Firefox ont perdu environ 1 million de dollars en crypto-monnaie

Le navigateur Firefox à la suite de l’attaque de GreedyBear a infecté plus de 150 extensions malveillantes dans le magasin officiel de Mozilla. Le régime a permis aux fraudeurs d’enlever environ 1 million de dollars en crypto-monnaie.

Selon KOI Security, les attaquants ont masqué des extensions nuisibles aux crypto-monnaies populaires, telles que Metamask, Tronlink et Rabby.

À la première étape, l’expansion a été chargée dans le magasin sous une forme sûre, passant la modération de Firefox. Ils ont collecté de fausses critiques positives, après quoi les attaquants ont introduit le code malveillant et changé leurs noms et logos d’origine.

Selon un spécialiste de Koi Security Tulal Admoni, des extensions malveillantes ont capturé les données directement à partir de l’interface de la fenêtre POP -Up et les ont envoyées sur un serveur distant. En plus de ce mal:

  • des touches enregistrées et des données entrées;
  • Il a volé les crypto-pratiques, lisant les données des champs d’entrée;
  • Il a envoyé l’adresse IP des victimes au serveur d’attaquants.

Les fausses extensions sont supprimées du magasin officiel de Mozilla. La campagne s’est accompagnée de dizaines de sites de répartition russe avec un logiciel Pirate, où plus de 500 fichiers exécutables malveillants, ainsi que de faux sites imitant Trezor, Jupiter Wallet et le sac à main «réparation» ont été distribués.

Selon les experts, l’analyse du code montre des traces de génération à l’aide de l’IA, qui ont permis de mettre rapidement à l’échelle la campagne, de masquer et de diversifier les logiciels malveillants, ainsi que de restaurer après le retrait. Au moment de la rédaction du moment de la rédaction, de fausses extensions sont supprimées du magasin officiel de Mozilla.

Programmeurs sous la vue de crypto-drinkers

Le 4 août, les chercheurs en sécurité ont identifié des packages Manager pour JavaScript NPM dans l’écosystème du malware visant le vol de crypto-monnaies.

Le module suspect a été positionné comme un outil pour «l’audit sous licence et l’optimisation du registre dans les médias Node.js très chargés». Il a été situé dans le registre le 28 juillet 2025 et a réussi à obtenir plus de 1 500 téléchargements jusqu’au retrait.

Selon les experts, l’un des composants du code ouvert a été franchement appelé le «driteur caché renforcé des crypto-pratiques», ce qui indiquait clairement son objectif.

Activé automatiquement après l’installation, placé dans des dossiers système cachés Windows, Linux et MacOS. Le malveillant a vérifié le système pour la présence de crypto-romes. Après la détection, le produit a été automatiquement transféré à la Solana-Address des attaquants.

La crypto-monnaie des utilisateurs de Tiktok est en danger, la vulnérabilité des Gémeaux et d'autres événements de cybersécuritéLa crypto-monnaie des utilisateurs de Tiktok est en danger, la vulnérabilité des Gémeaux et d'autres événements de cybersécurité
L’historique des transactions de l’adresse Solana des attaquants. Source: sécurité.

Les experts sont sûrs que le code frauduleux a été généré avec la participation de l’IA, vraisemblablement, Claude d’Anthropic.

Les Gémeaux ont trouvé une vulnérabilité grave

Le 6 août, des chercheurs dans le domaine de la cybersécurité ont publié une vidéo dans laquelle ils ont montré une vulnérabilité sérieuse dans le modèle populaire de l’intelligence artificielle de Google – Gemini.

https://www.youtube.com/watch?v=_ufeetziu0i

Une attaque contrôlée utilisant une injection indirecte, a forcé les Gémeaux à contrôler les appareils d’une maison intelligente. Les scientifiques ont ainsi démontré comment le système d’IA initie de véritables actions physiques par la capture numérique.

Un groupe de chercheurs de l’Université de Tel Aviv, SafeBreach a développé un projet appelé Invitation est tout ce dont vous avez besoin. Ils ont introduit des instructions malveillantes pour les invitations du calendrier Google. Lorsque l’utilisateur a demandé à Gemini de «faire le point sur le calendrier», l’IA a activé des actions pré-programmées – il a allumé les appareils Home Smart, malgré le fait que l’utilisateur n’a pas demandé cela.

Dans le cadre de la démonstration des Gémeaux, également:

  • ouvert les stores;
  • Comprenait une chaudière;
  • envoyé des messages spam et insultant;
  • a révélé le contenu de l’E-Mail;
  • J’ai lancé des appels vidéo dans Zoom;
  • Fichiers téléchargés sur l’appareil.

En réponse à la recherche de Google, il a renforcé la protection des Gémeaux. Parmi les mesures prises:

  • filtration de sortie;
  • Confirmation obligatoire des actions de l’utilisateur pour effectuer des opérations sensibles;
  • AI-Analyse des conseils et des équipes suspects.

Des dizaines de plus grandes entreprises souffraient d’extorsion

Selon Bleeping Computer du 6 août, Google a souffert de fuite de données dans le cadre d’une vague d’attaques en cours contre Salesforce CRM.

En juin, la société a déclaré qu’un certain attaquant de l’UNC6040 attaque les employés des entreprises utilisant la pêche vocale (Vishing) – un type d’ingénierie sociale. L’objectif des attaques est d’accéder à Salesforce et de télécharger les données des clients. Ces informations sont ensuite utilisées pour l’extorsion: les pirates nécessitent une rançon en crypto-monnaie afin de ne pas publier d’informations volées.

Selon Bleeping Computer, le célèbre groupe de pirates Shinyhunters est derrière les attaques. L’organisation fonctionne depuis de nombreuses années et est responsable d’un certain nombre de grands hacks, notamment PowerSchool, Oracle Cloud, attaques contre Snowflake, AT&T, Nitropdf, Wattpad, Mathway.

Dans un commentaire sur la publication, les pirates ont déclaré avoir piraté de nombreuses instances Salesforce et que des attaques étaient toujours en cours. Les attaquants affirment qu’ils ont pénétré l’entreprise avec une capitalisation en milliards de dollars et envisagent la possibilité de « simplement vider les données sans acheter ».

En ce qui concerne les autres sociétés, les pirates ont commencé l’extorsion: ils envoient des lettres avec des demandes, menaçant de publier des données. Selon Bleeping Computer, l’une des sociétés a déjà payé 4 BTC.

Entre autres victimes: Adidas, Qantas, Allianz Life, Cisco, ainsi que les filiales LVMH – Louis Vuitton, Dior et Tiffany & Co.

Également sur Forklog:

  • L’équipe Credix a disparu après le piratage de 4,5 millions de dollars.
  • Les escrocs ont attaqué les utilisateurs d’Aave via des publicités Google.
  • Les fondateurs de Hashflare ont demandé au tribunal de ne pas les envoyer en prison pour fraude pour 577 millions de dollars.
  • Le co-fondateur Tornado Cash a été partiellement coupable. La crypto-monnaie est déçue.
  • Les éleveurs d’élevage d’Ingushetia ont volé 8 millions de kWh d’électricité.
  • Cryptoinvestor a perdu 3 millions de dollars par clic.
  • Plus de 80% des pyramides financières de la Fédération de Russie sont passées aux crypto-monnaies.
  • Google a révélé le vol de crypto-monnaies pour des millions de dollars « indépendants » de la RPDC.
  • Le protocole Credix a arrêté le travail après avoir piraté de 4,5 millions de dollars.
  • Les cybercriminels ont accéléré le rythme de blanchiment des actifs cryptographiques.
  • Les chercheurs ont découvert un piratage non résolu de la piscine minière lubienne à 127 426 BTC.

Que lire le week-end?

À propos de la raison pour laquelle, dans le domaine du développement de l’IA, les concepts de «l’IA souverain» et de «l’intelligence artificielle mondiale» ne signifient vraiment rien et ne servent que la raison des manipulations, lisez la baisse de la fourche.

Abonnez-vous à Forklog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée

Newsletters de Forklog: Gardez la main sur le pouls de l’industrie du bitcoin!

Voir l’article original en russe