Новые сообщения в профилях

Pagbet Brasil — o seu caminho para grandes ganhos
<A HREF=https://pagbet1.info/>pagbet oficial</A>

Pagbet não é apenas sobre apostas. É uma experiência de ganhar com promoções de arrasar nas apostas dos seus esportes favoritos! Inscreva-se e veja o quanto você pode ganhar agora mesmo!

<a href="https://pagbet1.info/">pag bet</a>
1000004796.jpg

Масленица.
Санкт-Петербург.
Петропавловская крепость.
02.03.2025

Потеря крипты в игровой форме, эффект Telegram-блокировок и другие события кибербезопасности

TechnoLab

visibility
22 Дек 2019
indite.ru
cryptocurrency security 3



Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • «Тестовые видеоигры» распространили криптостилеры.
  • Россиян предупредили о клонирующем банковские карты приложении.
  • Блокировки в Telegram снизили число утечек.

Эксперты выявили очередной способ кражи криптовалют через Zoom


Директор компании по кибербезопасности Trail of Bits столкнулся с кибератакой через Zoom, куда его пригласили якобы на интервью с журналистами Bloomberg Crypto. Злоумышленники связались с потенциальной жертвой в соцсетях и запланировали звонок через ссылки Calendly.

AD_4nXe0Eqogmezpyjr-2p6uu17xB6Z78XJH5Iby4iKKwIP09Hi2T9eoIkjywTSpqLpVipjUjZ2zSBs27nQ8EgNNcfJB6do8GfPApZ-ELMfUIZCAzJXiksUNtotf4wlM-Pn6Ym86Zhnjjw

Страница Calendly, используемая для планирования интервью. Данные: Trail of Bits.

В ходе звонка хакеры инициировали сеанс совместного использования экрана и отправили цели запрос на удаленное управление. На этом этапе звонящий меняет свое отображаемое имя на "Zoom", поэтому для жертвы запрос выглядит максимально легитимно: «Zoom запрашивает удаленное управление вашим экраном».


В случае одобрения злоумышленник получает полный удаленный контроль над системой, что позволяет красть конфиденциальные данные, устанавливать вредоносное ПО и инициировать криптотранзакции.

Россиян предупредили о клонирующем банковские карты приложении


Компания F6 обнаружила новую вредоносную сборку легитимного приложения NFCGate для атак на банковских клиентов. Она адаптирована под мошеннические колл-центры.


Вместо перехвата NFC-данных пользовательской карты злоумышленники создают на его устройстве клон собственной. Затем под разными предлогами жертву направляют к банкомату, чтобы она зачислила деньги якобы самой себе. На деле все переводы поступают мошенникам.

AD_4nXdF2XxnXlrooOdDlsWBraxgYfkv8NMarvf1sJUfDiikyz9vaT272QcfKiwqNq82UMHd5HKDqu6HnPBJ1Z6NHGacalgYyZLbf4Wa1d8S0kHgbtwFLncFCBCxlRlUbrYJyEsA5JXKxg

Мошенническая схема. Данные: F6.

Потери клиентов российских банков от всех вредоносных версий NFCGate за I квартал 2025 года составили 432 млн рублей. Средняя сумма ущерба от новой версии приложения по итогам марта оценивается в 100 000 рублей.

«Тестовые видеоигры» распространили криптостилеры


На популярных геймерских платформах появились «тестовые видеоигры», посредством которых киберпреступники крадут конфиденциальную информацию пользователей. На это указали в компании Flashpoint.


После скачивания архива на компьютер жертвы попадает вредонос AgeoStealer. Он сканирует браузеры Chrome, Firefox, Microsoft Edge и Opera в поисках сохраненных учетных данных, токенов аутентификации и истории просмотров.

AD_4nXf6JiJ7FC8poly5ruKff1sDPVNsl68VMyHH9Msj4wTA-pTJTtAHiVIzBGAcTfTLOD8kN-ubArKb7mNGhyTc6ZPZuXd_BJm1fkO7jfsyUaK4TgER84OABPU-L_ngj7WJ--mzuK8uHg

Страница Blogspot для доставки архива, содержащего AgeoStealer. Данные: Flashpoint.

В приоритете стилера — логины и пароли, файлы cookie и данные криптовалютных кошельков.


AgeoStealer способен маскировать свои операции и продолжительное время уклоняться от обнаружения традиционными антивирусными решениями.

Блокировки в Telegram снизили число утечек


За первый квартал 2025 года специалисты F6 зафиксировали 67 случаев публикации баз данных российских компаний, что на 29% меньше аналогичного периода в прошлом году (95 утечек).


Снижение показателя эксперты связали с активными блокировками закрытых Telegram-чатов, где распространялась похищенная информация.


Более 46% от всех публичных утечек в 2025 году приходится на ритейл и интернет-магазины, 13% — на государственный сектор. В зоне риска также находятся IT-компании, интернет-сервисы, телеком и образовательные порталы.


В открытом доступе оказалось порядка 99,7 млн строк, включая ФИО, адреса проживания, пароли, даты рождения, паспортные данные и телефонные номера.

Граждан США попросили помочь в поимке хакеров


ФБР запросило у общественности информацию о китайских хакерах Salt Typhoon, стоящих за масштабными взломами сетей телекоммуникационных провайдеров в США и по всему миру. Их деятельность привела к краже журналов данных вызовов и ограниченного количества частных сообщений.


Власти заинтересованы в любых сведениях, которые помогут идентифицировать и найти киберпреступников.


Госдепартамент в рамках отдельной программы также предлагает вознаграждение в размере до $10 млн за информацию об иностранных хакерах, причастных к вредоносной деятельности против критической инфраструктуры США.

Мошенники создали "инвестпроект на базе ИИ" от имени WhatsApp


Фишинговый сайт WhatsApp AI обманывает пользователей, обещая ежемесячный заработок от €14 000. Об этом ForkLog сообщили эксперты Solar AURA.


Платформа продвигается как «новое решение для автоматической торговли акциями через популярный мессенджер». Клиентов завлекают минимальными вложениями — достаточно оставить персональные данные и внести денежные средства за доступ к системе.


После оплаты деньги остаются у мошенников, а сама жертва не получает никакой прибыли.


Также на ForkLog:

Что почитать на выходных?


История основательницы криптовалютной пирамиды OneCoin. Как жила и куда пропала Руджа Игнатова?