«SleepyDuck» использует Ethereum, SesameOp злоупотребляет OpenAI API, мошенники крадут физический груз

1762255476
2025-11-04 11:00:00

В сегодняшних новостях кибербезопасности…

SleepyDuck использует Ethereum для поддержания работоспособности командного сервера

Компания Secure Attachment, занимающаяся разведкой угроз, обнаружила вредоносное расширение Visual Studio под названием SleepyDuck, которое может устанавливать трояна удаленного доступа. Расширение сначала выглядит легитимным, но позже, после примерно 14 000 загрузок, становится вредоносным. Как только пользователь открывает файл Solidity, расширение собирает сведения о системе и подключается к серверу управления каждые 30 секунд. В Secure Приложение сообщает, что злоумышленники использовали контракт Ethereum для динамического обновления своего адреса C2 во избежание блокировки, а также отслеживали группу, стоящую за SleepyDuck, до других мошеннических расширений VS Code, которые майнят Monero с помощью скриптов PowerShell. (Хакерские новости)

SesameOp злоупотребляет API помощников OpenAI

Группа обнаружения и реагирования Microsoft обнаружила новый бэкдор под названием SesameOp, который использует API OpenAI Assistants в качестве скрытого канала управления и контроля. Вредоносное ПО, похоже, активно с июля, позволяя злоумышленникам удаленно управлять зараженными системами, передавая зашифрованные команды через инфраструктуру OpenAI вместо традиционных вредоносных серверов. Microsoft заявляет, что SesameOp не использует недостатки платформы, а злоупотребляет законными функциями API для долгосрочного шпионажа. OpenAI и Microsoft с тех пор отключили учетную запись и ключ API злоумышленника. (Пипящий компьютер)

Киберпреступники из организованной преступности похитили груз

Исследователи из Proofpoint говорят, что киберпреступники объединяются с организованными преступными группировками, чтобы перехватить грузы через взломанные логистические системы. Злоумышленники получают доступ к доскам погрузки грузовых брокеров США, публикуют фейковые вакансии и заражают логистические фирмы с помощью инструментов удаленного мониторинга, таких как ScreenConnect или N-able… а затем перехватывают информацию о доставке и перенаправляют товары на свои адреса. Они варьируются от электроники до энергетических напитков. CargoNet сообщает, что в третьем квартале 2025 года убытки от краж достигли 112 миллионов долларов, причем горячие точки находятся в Калифорнии, Иллинойсе, Флориде, Техасе и Вашингтоне. (Регистр)

Read more:  Лучшие школьные футбольные матчи этой недели

Украинцу предъявлено обвинение по делу о киберпреступлениях в Jabber Zeus

Гражданин Украины Юрий Игоревич Рыбцов экстрадирован из Италии в США для предъявления обвинений, связанных с киберпреступной группировкой Jabber Zeus. Рыбцов, предположительно разработчик группы, помогал управлять уведомлениями о взломанных организациях и отмывать украденные средства. Jabber Zeus использовал банковский троян Zeus и социальную инженерию, чтобы украсть миллионы долларов у малого и среднего бизнеса США, переправляя деньги через «мулов» и зарубежные счета. Лидер группировки Вячеслав Пенчуков в прошлом году был приговорен в США к 18 годам заключения. (SecurityWeek)

Огромное спасибо нашему спонсору ThreatLocker.

Киберпреступники не стучатся — они пробираются через щели, которые не пропускают другие инструменты. Вот почему организации обращаются к ThreatLocker. Будучи платформой защиты конечных точек с нулевым уровнем доверия, ThreatLocker возвращает вам контроль, блокируя посторонние объекты и останавливая атаки до их распространения. Безопасность с нулевым доверием начинается здесь — с ThreatLocker

Американским киберэкспертам предъявлены обвинения в атаках с использованием программы-вымогателя BlackCat

Трем бывшим специалистам по кибербезопасности были предъявлены обвинения в предположительном проведении атак с использованием программ-вымогателей BlackCat против пяти американских компаний в 2023 году. Министерство юстиции сообщает, что Кевин Мартин, бывший переговорщик по вопросам вымогательства DigitalMint, Райан Голдберг, бывший менеджер по реагированию на инциденты Sygnia, и неназванный сообщник, выдававший себя за филиалов BlackCat, чтобы взламывать сети, шифровать данные и требовать выкуп в размере до 10 миллионов долларов. Среди жертв были компании в сфере здравоохранения, машиностроения и фармацевтики. (Пипящий компьютер)

Недостатки GDI могут сделать возможным удаленное выполнение кода Windows

Компания Check Point Research выявила три недавно исправленных уязвимости Windows GDI, которые могут сделать возможным удаленное выполнение кода и раскрытие информации посредством фаззинга файлов EMF/EMF+. Они включают доступ к памяти за пределами границ, влияющий на рендеринг текста, создание миниатюр и инициализацию заданий печати. Эксплойты могут позволить злоумышленникам читать или записывать память без взаимодействия с пользователем. Летом Microsoft устранила проблемы с помощью проверок, обрезки границ и исправления указателей. Недостатки также затронули Microsoft Office для Mac и Android. (Журнал Инфобезопасность)

Read more:  Вирусный гепатит - приоритет здоровья

Аскул подтверждает утечку данных после кибератаки

Японский ритейлер Askul подтвердил утечку данных после октябрьской атаки с использованием программы-вымогателя, ответственность за которую взяла на себя связанная с Россией группа RansomHouse. Атака нарушила логистику крупных клиентов, включая Muji и The Loft. RansomHouse известен тем, что угрожал публично обнародовать украденные данные, а не шифровать их, и теперь утверждает, что украл 1,1 ТБ. (Рекорд)

Больше приложений Android неправильно используют NFC и HCE

Zimperium zLabs объявила, что обнаружила более 760 приложений Android, которые злоупотребляют NFC и эмуляцией хост-карты (HCE) для кражи платежных данных. Это указывает на всплеск мошенничества с использованием NFC с апреля 2024 года, нацеленного на банки, платежные сервисы и правительственные порталы по всему миру, включая российские, европейские и бразильские учреждения, а также Google Pay. Приложения имитируют доверенные сервисы, крадут данные карт через Telegram и позволяют операторам удаленно выполнять транзакции. Zimperium предупреждает, что любое неизвестное приложение с поддержкой NFC, запрашивающее платежные привилегии, следует рассматривать как высокий риск, и опубликовал IOC для кампании. (Вопросы безопасности)

#SleepyDuck #использует #Ethereum #SesameOp #злоупотребляет #OpenAI #API #мошенники #крадут #физический #груз

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.