Добавить новость
Главные новости Магаса
Магас
Август
2025
1 2 3 4 5 6 7 8 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Криптовалюта пользователей TikTok в опасности, уязвимость в Gemini и другие события кибербезопасности

0
  • Гибридная атака на криптовалюту сообщества TikTok.
  • Пользователи Firefox потеряли около $1 млн в криптовалюте.
  • Программисты под прицелом криптодрейнеров.
  • В Gemini нашли серьезную уязвимость.

Гибридная атака на криптовалюту пользователей TikTok

Злоумышленники с помощью шпионской программы SparkKitty, распространяющейся через фальшивые TikTok-магазины, крадут криптовалюту пользователей.

Согласно августовскому отчету CTM360, специалисты по безопасности обнаружили глобальную кампанию по распространению вредоносного ПО — FraudOnTok. Гибридная мошенническая модель совмещает фишинг и вредоносы для обмана покупателей и участников партнерской программы на платформе электронной коммерции TikTok.

После установки ПО проникает в устройство жертвы, получает доступ к фотогалерее и извлекает скриншоты, которые могут содержать данные о криптокошельках.

Одновременное применение фишинга и троянской программы делает FraudOnTok особенно опасным. Мошенничество начинается с имитации маркетплейсов, которые визуально почти неотличимы от официальных TikTok Shop, TikTok Wholesale и TikTok Mall. Пользователей побуждают войти в систему и сделать покупку. На этапе оплаты им предлагают использовать криптовалютные кошельки. Жертвы часто убеждены, что пополняют кошелек TikTok или вносят плату в цифровых активах вроде USDT и ETH.

Мошеннический сайт TikTok Shop с оплатой в USDT. Источник: CTM360.

 По данным CTM360, зафиксировано:

  • более 10 000 фейковых сайтов, многие из которых используют дешевые или бесплатные доменные зоны: .top, .shop, .icu;
  • около 5000 вредоносов, распространяемых через QR-коды, мессенджеры и загрузки внутри приложений.

Пользователи Firefox потеряли около $1 млн в криптовалюте

Браузер Firefox в результате атаки GreedyBear заразило более 150 вредоносных расширений в официальном магазине Mozilla. Схема позволила мошенникам похитить ~$1 млн в криптовалюте.

По данным Koi Security, злоумышленники маскировали вредоносные расширения под популярные криптокошельки, вроде MetaMask, TronLink и Rabby.

На первом этапе расширения загружались в магазин в безопасной форме, проходя модерацию Firefox. Они собирали фальшивые положительные отзывы после чего злоумышленники внедряли вредоносный код и изменяли оригинальные названия и логотипы.

По словам специалиста из Koi Security Тувала Адмони, вредоносные расширения захватывали данные прямо из интерфейса всплывающего окна и отправляли их на удаленный сервер. Кроме этого вредонос:

  • записывал нажатия клавиш и вводимые данные;
  • похищал криптокошельки, считывая данные из полей ввода;
  • отправлял IP-адреса жертв на сервер злоумышленников.

Фейковые расширения удалены из официального магазина Mozilla. Кампания сопровождалась десятками русскоязычных сайтов с пиратским софтом, где распространялось более 500 вредоносных исполняемых файлов, а также фейковыми сайтами, имитирующими Trezor, Jupiter Wallet и сервисы «починки» кошельков.

По данным экспертов, анализ кода показывает следы генерации с помощью ИИ, что позволяло быстро масштабировать кампанию, маскировать и разнообразить вредоносные нагрузки, а также восстанавливаться после удаления. На момент написания фейковые расширения удалены из официального магазина Mozilla.

Программисты под прицелом криптодрейнеров

4 августа исследователи Safety выявили в экосистеме менеджера пакетов для JavaScript NPM вредонос, нацеленный на кражу криптовалюты.

Подозрительный модуль позиционировался как инструмент для «лицензионного аудита и оптимизации реестра в высоконагруженных Node.js-средах». Он размещен в реестре 28 июля 2025 года и до момента удаления успел набрать более 1500 загрузок.

По словам специалистов, один из компонентов открытого кода был откровенно назван «усиленным скрытым дрейнером криптокошельков», что явно указывало на его назначение.

ПО активировалось автоматически после установки, размещаясь в скрытых системных папках Windows, Linux и macOS. Вредонос проверял систему на наличие криптокошельков. После обнаружения средства автоматически переводились на Solana-адрес злоумышленников.

История транзакций Solana-адреса злоумышленников. Источник: Safety.

Эксперты уверены, что мошеннический код был сгенерирован при участии ИИ, предположительно, Claude от Anthropic.

В Gemini нашли серьезную уязвимость

6 августа исследователи в области кибербезопасности опубликовали видео, в котором показали серьезную уязвимость в популярной модели искусственного интеллекта от Google — Gemini.

Контролируемая атака с использованием косвенной инъекции подсказок (promptware), заставила Gemini управлять устройствами умного дома. Ученые таким образом продемонстрировали, как ИИ-система инициирует реальные физические действия через цифровой захват.

Группа исследователей из Тель-Авивского университета, Техниона и компании SafeBreach разработала проект под названием Invitation is all you need. Они внедрили вредоносные инструкции в приглашения Google Calendar. Когда пользователь просил Gemini «подвести итоги календаря», ИИ активировал заранее запрограммированные действия — включал устройства умного дома, несмотря на то, что пользователь этого не просил.

В рамках демонстрации Gemini также:

  • открывал жалюзи;
  • включал бойлер;
  • отправлял спам и оскорбительные сообщения;
  • раскрывал содержимое электронной почты;
  • запускал видеозвонки в Zoom;
  • загружал файлы на устройство.

В ответ на исследование Google усилила защиту Gemini. Среди предпринятых мер:

  • фильтрация выходных данных;
  • обязательное подтверждение действий пользователя для выполнения чувствительных операций;
  • ИИ-анализ подозрительных подсказок и команд.

Десятки крупнейших компаний пострадали от вымогателей

По информации Bleeping Computer от 6 августа, Google пострадала от утечки данных в рамках продолжающейся волны атак на Salesforce CRM.

В июне корпорация сообщила, что некий злоумышленник UNC6040 атакует сотрудников компаний с помощью голосового фишинга (vishing) — вида социальной инженерии. Цель атак — получить доступ к Salesforce и загрузить клиентские данные. Эта информация затем используется для вымогательства: хакеры требуют выкуп в криптовалюте, чтобы не публиковать украденную информацию.

Согласно Bleeping Computer, за атаками стоит известная хакерская группировка ShinyHunters. Организация действует уже много лет и ответственна за целый ряд крупных взломов, включая PowerSchool, Oracle Cloud, атаки на Snowflake, AT&T, NitroPDF, Wattpad, MathWay.

В комментарии изданию хакеры заявили, что взломали множество инстансов Salesforce, и атаки все еще продолжаются. Злоумышленники утверждают, что проникли в компанию с капитализацией в триллион долларов, и рассматривают возможность «просто слить данные без выкупа».

В отношении других компаний хакеры приступили к вымогательству: они рассылают письма с требованиями, угрожая опубликовать данные. По данным Bleeping Computer, одна из компаний уже заплатила 4 BTC.

Среди других пострадавших: Adidas, Qantas, Allianz Life, Cisco, а также дочерние фирмы LVMH — Louis Vuitton, Dior и Tiffany & Co.

Также на ForkLog:

  • Команда CrediX исчезла после взлома на $4,5 млн.
  • Скамеры атаковали пользователей Aave через Google Ads.
  • Основатели HashFlare попросили суд не отправлять их в тюрьму за мошенничество на $577 млн.
  • Сооснователя Tornado Cash признали частично виновным. Криптосообщество разочаровано.
  • Животноводы-майнеры из Ингушетии похитили 8 млн кВт⋅ч электроэнергии.
  • Криптоинвестор потерял $3 млн в один клик.
  • Свыше 80% финансовых пирамид в РФ перешли на криптовалюты.
  • Google выявил кражи криптовалют на миллионы долларов «фрилансерами» из КНДР.
  • Протокол CrediX остановил работу после взлома на $4,5 млн.
  • Киберпреступники ускорили темпы отмывания криптоактивов.
  • Исследователи обнаружили нераскрытый взлом майнинг-пула LuBian на 127 426 BTC.

Что почитать на выходных?

О том, почему в сфере разработки ИИ понятия «суверенный ИИ» и «глобальный искусственный интеллект» ничего на самом деле не значат и служат лишь поводом для манипуляций, читайте на ForkLog.

https://forklog.com/exclusive/ai/chat-suveren







Gayazov$ Brother$ в Зеленом театре ВДНХ! Like FM дарит билеты

Велоспорт для всех: начни вместе с ENERGY

Говорим о ВИЧ — в эфире, на улицах, в сети

«Прошли два удара»: Гребенщиков рассказал свою версию драки с Пирцхалавой


The 5 biggest global business rivalries to watch, and how their outcomes will shape the future

OpenAI launches GPT-5, its most powerful AI yet—will it be enough to stay ahead in today’s ruthless AI race? 

Report: AC Milan’s Christian Pulisic set to team up with $87 million Manchester United star

Cameroon star has said yes to Man Utd transfer but Red Devils face hurdle


Специалисты Нацпроектстроя – в фотовыставке ко Дню Строителя

ЦБ РФ: количество жалоб на страховщиков в ОСАГО уменьшилось на 62 %

Наталья Рудик назначена директором по продуктам ERM и BPM в компании «НЕКСТБИ»

В России появилась универсальная методология нагрузочного тестирования ERP-систем


Обзор на мобильную версию A Game About Digging A Hole

DeepMind CEO makes big brain claims, saying AGI could be here within 'five to 10 years' and cause humanity to experience widespread change that's '10 times bigger than the Industrial Revolution, and maybe 10 times faster'

Mafia: The Old Country получила положительные оценки в Steam

Находи идеальные места для персонажей-фигурок в «Is This Seat Taken?»



ГК «КОРТРОС» — в числе лидеров страны по объему ввода жилья

Командующий Северо-Кавказским округом Росгвардии встретился с офицерами-выпускниками

«Академия цифрового развития» стала центром ИТ-программы форума «Таргим-2025»

Военнослужащий Объединенной группировки войск принял участие в специальном эфире ко Дню физкультурника на ЧГТРК «Грозный»


«Академия цифрового развития» стала центром ИТ-программы форума «Таргим-2025»

В ОГВC состоялось торжественное мероприятие, посвящённое 107-летию генерала армии Ивана Кирилловича Яковлева

В Магасе появятся новые места для отдыха

Командующий Северо-Кавказским округом Росгвардии встретился с офицерами-выпускниками


Командующий Северо-Кавказским округом Росгвардии встретился с офицерами-выпускниками

Август принесет нам жару +40 градусов: Гидрометцентр сделал новый прогноз для всей России — нас накроет адское пекло

Хищение 700 тысяч из нацпроекта: задержана экс-глава туризма Шведкина

В Ингушетии завели дело за ложное обвинение в краже в адрес сбежавшего из дома юноши. Это первый известный случай


Теннисист Хачанов рассказал, что полгода не заходил в соцсети из-за хейта

Андреева сохранила за собой пятое место рейтинга WTA

Потапова вышла во второй круг турнира WTA в Цинциннати

Осака впервые с 2022 года сыграет в финале турнира WTA 1000


ИНГУШЕТИЯ. Древние башни Ингушетии получили официальный паспорт

Не суй куда попало: мясорубка раздробила руку трехлетней девочке в Ингушетии

Дагестанские нейрохирурги восстановили череп раненному бойцу СВО

В Ингушетии завели дело за ложное обвинение в краже в адрес сбежавшего из дома юноши. Это первый известный случай


Музыкальные новости

Певец Иракли станет хедлайнером Гастрофестиваля на Лебяжьем озере

Вадим Самойлов рассказал, что завершает работу над новым альбомом

Певица SABRIANA : "Пересесть с машины на метро стало для меня символом внутренней свободы"

Уставшие, но счастливые: Лепс и SHAMAN встретились в пробке на Крымском мосту


Военнослужащий Объединенной группировки войск принял участие в специальном эфире ко Дню физкультурника на ЧГТРК «Грозный»

Командующий Северо-Кавказским округом Росгвардии встретился с офицерами-выпускниками

Не суй куда попало: мясорубка раздробила руку трехлетней девочке в Ингушетии

В Ингушетии завели дело за ложное обвинение в краже в адрес сбежавшего из дома юноши. Это первый известный случай


Вывод песни для продвижения в Импульсе Яндекс Музыка.

Спецназ Росгвардии провел урок мужества для детей из ЛНР

Анастасия Волочкова назвала свои ноги священными после инцидента в авиарейсе

Питчинг Релиза. Отправить релиз на Питчинг. Питчинг релиза Яндекс Музыка


Ингушские коммунисты провели Всероссийский патриотический автопробег «Красные крылья Победы»

Ингушетия заняла четвертое место в общероссийском рейтинге качества автомобильных дорог по итогам 2024 года

В Москве росгвардейцы пришли на помощь пострадавшему в ДТП велосипедисту (видео)

Коммунисты Кабардино-Балкарии приняли эстафету патриотического автопробега КПРФ «Красные крылья Победы»


Кремль и Белый дом анонсируют встречу Путина и Трампа на Аляске 15 августа

Западные страны отреагировали на призыв Орбана по поводу Путина

Овечкина и других русских хоккеистов хотели выгнать из НХЛ

Самые большие семьи России посетили Музей Победы




Военнослужащий Объединенной группировки войск принял участие в специальном эфире ко Дню физкультурника на ЧГТРК «Грозный»

В Ингушетии состоится открытие современного инфекционного отделения на базе Детской республиканской клинической больницы

Врачи Ингушетии чудом сохранили руку ребенка, попавшую в мясорубку

В Ингушетии врачи спасли руку трехлетней девочки после страшной травмы


Раскрыто, что ждет Киев после утреннего "нет" Зеленского

В Киеве пришли в ярость после слов Зеленского об СВО

В Киеве заявили о тайном приказе Зеленского перед Аляской

Раскрыто, что ждет Киев после утреннего «нет» Зеленского


В Ингушетии дан старт Спартакиаде молодежи республики

В Ингушетии прошел Кубок Республики по стрельбе из лука

Военнослужащий Объединенной группировки войск принял участие в специальном эфире ко Дню физкультурника на ЧГТРК «Грозный»

Два гола, забитых в первом тайме, принесли ФК «Севастополь» победу над «Ангуштом»


Лукашенко рассказал об отношениях с Китаем

Лукашенко: Минск не использует нелегалов, чтобы навредить Евросоюзу

Глядя из Минска // Александр Лукашенко рассказал журналу Time о своем посредническом призвании

Лукашенко: Белоруссия не договаривается с США за спиной у России


Дело брата главы Ингушетии передали в суд Черкесска

Черкесский горсуд рассмотрит дело брата главы Ингушетии Калиматова о хищении

Собянин сообщил об уничтожении второго беспилотника над Москвой

Махмуд-Али Калиматов: Ингушетия с каждым годом становится всё более интересным местом для туристов


Площадь пожара в Ялтинском заповеднике достигла двух гектаров

"Газета.Ru" представляет самые яркие кадры прошедшей недели

Площадь возгорания в Ялтинском заповеднике составила два гектара

Гарбузов: на форуме-фестивале «Территория будущего. Москва 2030» столица расскажет о развитии экологичного транспорта


Опасные и неблагоприятные явления на реках, озерах и водохранилищах Российской Федерации по состоянию на 8 августа 2025 г.

Не суй куда попало: мясорубка раздробила руку трехлетней девочке в Ингушетии

Август принесет нам жару +40 градусов: Гидрометцентр сделал новый прогноз для всей России — нас накроет адское пекло

В Ингушетии оказали помощь более 3600 ветеранам, участникам СВО и их родным


В Алтайском крае не будут проводить проверку на предмет чрезмерного роста тарифов на ЖКУ

Защищённый планшет промышленного класса Saotron RT-W11

Льготные ипотеки на Дальнем Востоке активно получают участники СВО и сотрудники ОПК

Коми, Камчатку, Архангельскую, Иркутскую, Калужскую, Костромскую, Курскую, Свердловскую и Оренбургскую области эксперты отнесли к регионам, где на осенних выборах "протестный потенциал выше среднего", говорится в докладе...


Аренда квартир в июле 2025 года: за сколько можно снять жильё в Симферополе и Севастополе?

В Калининском районе Краснодарского края фрагменты дронов повредили контактную сеть на железной дороге между станциями Величковка и Ангелинская, сообщил оперштаб региона

Анастасия Гридчина: В Симферополе, в стенах гостеприимного Дома дружбы народов, состоялась торжественная презентация военно-патриотических изданий, увидевших свет в 2025 году благодаря усилиям Медиацентра им. И. Гаспринского

Поезда в Крым меняют маршруты и график


В Дагестане три человека получили ожоги после взрыва бензобака на катере

Хищение 700 тысяч из нацпроекта: задержана экс-глава туризма Шведкина

Командующий Северо-Кавказским округом Росгвардии встретился с офицерами-выпускниками

Где в России водители используют европротокол чаще всего














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *