Новые сообщения в профилях

Pagbet Brasil — o seu caminho para grandes ganhos
<A HREF=https://pagbet1.info/>pagbet oficial</A>

Pagbet não é apenas sobre apostas. É uma experiência de ganhar com promoções de arrasar nas apostas dos seus esportes favoritos! Inscreva-se e veja o quanto você pode ganhar agora mesmo!

<a href="https://pagbet1.info/">pag bet</a>
1000004796.jpg

Масленица.
Санкт-Петербург.
Петропавловская крепость.
02.03.2025

Android с Telegram-трояном, взлом 4chan и другие события кибербезопасности

TechnoLab

visibility
22 Дек 2019
indite.ru
cryptocurrency security 2



Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • 4chan отключил серверы после крупного взлома.
  • Google внедрил принудительную перезагрузку для Android.
  • Троян для китайских смартфонов похитил свыше $1,6 млн в криптовалютах.
  • В ряде биткоин-кошельков нашли уязвимости.

Google внедрил принудительную перезагрузку для Android


В последнем обновлении сервисов Google Play появилась функция автоматической перезагрузки для Android-устройств. Она затруднит извлечение данных с помощью современных криминалистических инструментов.


При включении телефона он переходит в состояние Before First Unlock, в котором большинство пользовательских данных остаются зашифрованными. Но после первой разблокировки, в состоянии After First Unlock (AFU), они становятся доступными для извлечения.


Благодаря новой функции устройство автоматически перезагрузится, если будет бездействовать в течение 72 часов.

Троян для китайских смартфонов похитил свыше $1,6 млн в криптовалютах


Исследователи Dr.Web сообщили о предустановленных троянизированных приложениях в бюджетных копиях премиальных моделей Android-смартфонов Samsung и Huawei. В числе модифицированных программ мессенджеры WhatsApp и Telegram, сканеры QR-кодов и другие.


Вредонос Shibai перехватывает процесс обновления приложений, а также ищет в переписках адреса криптокошельков Ethereum или Tron и подменяет их мошенническими. Кроме того, проводится сканирование сохраненных изображений на предмет наличия сид-фраз.


Злоумышленники используют около 30 доменов для распространения вредоносного ПО и более 60 командных серверов.


За последние два года кошельки организаторов схемы получили свыше $1,6 млн.

В ряде биткоин-кошельков нашли уязвимости


Исследователи Coinspect обнаружили критические уязвимости в браузерных кошельках Stellar Freighter, Frontier Wallet и Coin98, которые позволяют незаметно похищать активы.

🔇Just visiting a site could drain your crypto — no clicks, no approvals.
We uncovered critical wallet vulnerabilities in Freighter, Frontier, and Coin98 that silently exposed users.
Don’t miss the full breakdown:https://t.co/fSgUnMQsOP

— Coinspect Security (@coinspect) April 11, 2025

Для подключения к dapps браузерные кошельки внедряют код в каждую посещаемую пользователем вкладку, устанавливая канал связи. Он позволяет приложению распознавать кошелек и запрашивать доступ к ключевым функциям, таким как просмотр баланса или инициирование запросов на одобрение транзакций.


Сообщения передаются в Background Script, имеющий доступ к закрытому ключу. Финальное взаимодействие происходит в интерфейсе кошелька. В отличие от долгосрочных соединений, создающих отдельные каналы для разных частей расширения, в этом подходе такого разделения нет.


Атакующий может намеренно вызвать путаницу, отправляя сообщение привилегированному API через прослушиватель в фоновый скрипт. Вредоносные запросы имитируют легитимные и могут привести к отображению сид-фразы для целей резервного копирования.


Эксперты передали детали об уязвимости разработчикам каждого из трех кошельков. На данный момент все они внесли необходимые исправления.

4chan отключил серверы после крупного взлома


14 апреля онлайн-форум 4chan подвергся серьезной атаке и приостановил работу. Ответственность за инцидент взяли на себя члены имиджборда Soyjak.party.


В сеть попали скриншоты панелей администратора и управления персоналом, а также список писем, предположительно принадлежащих руководителям и модераторам платформы.


Как пишет Bleeping Computer, потенциальный перехват инструментов обслуживания открывает хакерам доступ к местоположению и IP-адресу любого пользователя, дает возможность перезапускать любые доски 4chan и управлять базами данных.


Позже в тот же день исходный код форума появился на Kiwi Farms.


Предполагаемые взломщики не раскрыли вектор атаки. По версии сообщества, причиной могла быть используемая платформой устаревшая версия языка PHP от 2016 года.

AD_4nXePLr31PNITVrWDENc7BOlHTTO07TgTu3BagwQovbDHGEYCuPmwCpG6xa2WUDrZHeFPWIW1RmAJ8qIzKldWQN6Nai2xYz4xhXxrJIYZVC2m_E_sQ2cVjKZ_N9Lb0sDS51HNHJBUCQ

Данные: BlueSky.

Для минимизации ущерба администраторы предположительно отключили серверы. На момент написания сайт недоступен.

Владельцам учеток на даркнет-форумах предложили анонимно продать их


Швейцарская компания по кибербезопасности Prodaft объявила о скупке учетных записей с даркнет-форумов. Ее интересуют аккаунты на XSS, Exploit, RAMP4U, Verified и BreachForums, зарегистрированные до декабря 2022 года.


Владельцам гарантируют оплату в криптовалюте, сумма будет выше за учетки модератора или администратора. При этом аккаунт не должен входить в список самых разыскиваемых какими-либо правоохранительными органами. Также в рамках инициативы пользователи могут анонимно заявить о совершенных кем-либо киберпреступлениях.


Сделка проводится анонимно с помощью защищенных каналов связи. В дальнейшем полученные данные без указания сведений о продавце передадут правоохранителям для использования в HUMINT-операциях и проникновения в закрытые сообщества киберпреступников.

Reddit выполнил только четверть запросов РФ на удаление контента


Американская платформа Reddit за вторую половину 2024 года получила от госорганов и правоохранителей различных стран 122 запроса на удаление контента. В частности РФ направила 15 уникальных обращений, из которых соцсеть удовлетворила только четыре (26%).

AD_4nXfrSvA5vN7Ho9tlo9sln79sDvq9c7fp0sF0sH2bBGZTnH73RBli5SR7oIItDYU6PHedL49O1uwnO-EQAnKfl97H64ttnrhSfHTnbnqAHdNK-6_Ud3XzcQ_OVvDNxAf2I6_zWn2FhA

Данные: Reddit.

Согласно отчету, менее трети запрошенного контента (27%) действительно нарушала правила платформы. Ни в одном из случаев не применялась геоблокировка.


Наибольшее число запросов (24) направили власти ОАЭ. Помимо этого в общей сложности 27 юридических обращений оказались поддельными, о чем Reddit уведомила правоохранительные органы.


Также на ForkLog:

Что почитать на выходных?


Разбираем манипуляции в сегменте DeFi и способы их пресечения.