Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Аналитики нашли взломанное устройство хакера из КНДР. Шпионское ПО нацелилось н Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Аналитики нашли взломанное устройство хакера из КНДР. Шпионское ПО нацелилось н

Android-приложения с новым вредоносом, утечка у Asus и другие события кибербезопасности

2025/12/13 12:00

Android-приложения с новым вредоносом, утечка у Asus и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Аналитики нашли взломанное устройство хакера из КНДР.
  • Шпионское ПО нацелилось на пользователей Android.
  • Ботнет Broadside атаковал навигационные системы морских судов.
  • Asus, Qualcomm и ArcSoft пострадали от хакеров.

Аналитики нашли взломанное устройство хакера из КНДР

Исследователи израильской компании в сфере кибербезопасности Hudson Rock обнаружили в логах инфостилера Lumma скомпрометированное устройство, принадлежащее северокорейскому хакеру.

Анализ данных указал на прямую связь владельца с инфраструктурой, использованной для атаки на биржу Bybit в феврале. Ключевой уликой стал обнаруженный на устройстве адрес электронной почты, который ранее фигурировал в отчетах Silent Push. Именно он использовался для регистрации фишингового домена за несколько часов до инцидента с Bybit.

Хотя владелец зараженной системы мог не участвовать в выводе средств напрямую, эксперты уверены, что машина входила в общий пул ресурсов группировки Lazarus.

По данным аналитиков, скомпрометированная рабочая станция была достаточно мощной и специально оборудованной для разработки хакерского ПО. Несмотря на использование VPN для маскировки под американский IP, в настройках браузера был выставлен китайский язык, а история поиска содержала запросы на перевод с корейского.

Судя по активностям на диске, хакер готовил новую фишинговую кампанию. Также исследователи нашли следы покупки доменов, имитирующих популярные сервисы и локальные файлы фейковых установщиков Zoom.

Шпионское ПО нацелилось на пользователей Android

Эксперты Zimperium выявили новую вредоносную кампанию, направленную на пользователей Android.

Обнаруженный троян DroidLock сочетает функции вымогателя и шпионского ПО. По данным специалистов, он распространяется через мошеннические сайты под видом легитимных приложений, используя двухэтапную схему заражения. После установки ПО обманом получает права администратора и доступ к специальным возможностям устройства. 

Троян преимущественно нацелен на испаноязычных пользователей и может менять PIN-код, биометрию, а также удаленно управлять устройством. Кроме того, DroidLock перехватывает графические ключи, записывает аудио и ворует содержимое SMS и звонков.

В отличие от классических шифровальщиков, DroidLock не кодирует файлы, а угрожает их физическим удалением. По команде сервера на экране появляется окно с требованием выкупа. 

Источник: Zimperium.

Исследователи уже уведомили команду безопасности Android, а система Google Play Protect научилась распознавать и блокировать эту угрозу.

Специалисты настоятельно рекомендовали избегать загрузки APK-файлов со сторонних ресурсов и критически относиться к приложениям, запрашивающим права администратора устройства.

Ботнет Broadside атаковал навигационные системы морских судов

Новый ботнет Broadside активно заражает системы видеонаблюдения и IoT-шлюзы на коммерческих судах. Об этом сообщают эксперты компании Cydome, специализирующейся на морской кибербезопасности.

Вредоносное ПО построено на базе кода Mirai. Его главная опасность — в способности проводить мощные DDoS-атаки и скрытно перехватывать видеопотоки. Зараженные устройства могут использоваться как плацдарм для проникновения в навигационные системы кораблей, что создает прямую угрозу безопасности судоходства.

Согласно Cydome, ботнет активирует систему подбора слабых паролей в спутниковых терминалах VSAT, которые обеспечивают связь на судах в открытом море. Заражение происходит автоматически при входе жертвы в зону покрытия. После инфицирования шлюза вредонос сканирует локальную сеть корабля, пытаясь найти уязвимости в системах электронного отображения навигационных карт.

Исследователи предупредили, что операторы Broadside уже начали продавать доступ к зараженным судовым сетям на теневых форумах. Покупателями могут выступать как конкуренты логистических компаний, желающие получить данные о маршрутах и грузах, так и пираты, использующие информацию о местоположении судов для планирования физических атак в опасных регионах.

Asus, Qualcomm и ArcSoft пострадали от хакеров

Компания Asus подтвердила факт взлома в инфраструктуре одного из своих поставщиков. В свою очередь, вымогательская группировка Everest объявила о масштабной краже данных. Об этом сообщает издание «Хакер».

Мошенники утверждают, что похитили 1 Тб конфиденциальной информации сразу у трех компаний — Asus, Qualcomm и ArcSoft. По данным СМИ, в их распоряжении оказались исходные коды софта для камер смартфонов, кастомные ИИ-модели и внутренние инструменты разработчиков.

В качестве доказательств хакеры опубликовали в даркнете скриншоты взломанных файлов.

Источник: «Хакер».

В Asus подчеркнули, что атака не затронула собственные серверы компании и данные клиентов. Утечка ограничилась частью исходного кода программного обеспечения для мобильных камер, находившегося в ведении партнера. Производитель уже начал аудит безопасности цепочки поставок, однако не раскрыл название скомпрометированного контрагента.

На момент написания Qualcomm и ArcSoft не прокомментировали информацию о возможной потери данных.

Также на ForkLog:

  • Мининформ Беларуси назвал причину блокировки нескольких криптобирж.
  • Сооснователя пирамиды «Финико» экстрадировали из ОАЭ в Россию.
  • Кошельки Silk Road переместили биткоины на $3 млн.
  • Arkham деанонимизировала более половины транзакций в Zcash.

Что почитать на выходных?

Французские мыслители показали, что технологии не нейтральны. Интернет, задумывавшийся как пространство свободы, несет в себе гены контроля и симуляции. 

Как идеи XX века способны объяснить текущее состояние Web3, читайте в новом материале ForkLog.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Еще одна компания, котирующаяся на Nasdaq, объявляет о массивной покупке Биткоина (BTC)! Становится 14-й крупнейшей компанией! – Они также будут инвестировать в альткоин, связанный с Трампом!

Еще одна компания, котирующаяся на Nasdaq, объявляет о массивной покупке Биткоина (BTC)! Становится 14-й крупнейшей компанией! – Они также будут инвестировать в альткоин, связанный с Трампом!

Пост «Еще одна компания, котирующаяся на Nasdaq, объявляет о массовой покупке Биктоина (BTC)! Становится 14-й крупнейшей компанией! – Они также будут инвестировать в альткоин, связанный с Трампом!» появился на BitcoinEthereumNews.com. В то время как количество компаний с казначейскими запасами Биктоина продолжает увеличиваться день за днем, еще одна компания, котирующаяся на Nasdaq, объявила о своей покупке BTC. Соответственно, компания прямых трансляций и электронной коммерции GD Culture Group объявила о соглашении о покупке Биктоина на сумму 787,5 миллиона долларов. Согласно официальному заявлению, GD Culture Group объявила, что они заключили соглашение о приобретении активов стоимостью 875 миллионов долларов, включая 7 500 Биктоинов, у Pallas Capital Holding, компании, зарегистрированной на Британских Виргинских островах. GD Culture выпустит примерно 39,2 миллиона акций обыкновенных акций в обмен на все активы Pallas Capital, включая Биктоин стоимостью 875,4 миллиона долларов. Генеральный директор GD Culture Сяоцзянь Ван заявил, что сделка по приобретению будет напрямую поддерживать план компании по созданию сильного и диверсифицированного резерва криптоактивов, одновременно используя растущее институциональное признание Биктоина как резервного актива и средства сохранения стоимости. С этим приобретением ожидается, что GD Culture станет 14-й крупнейшей публично торгуемой компанией, владеющей Биктоином. Количество компаний, принимающих стратегии казначейства Биктоина, значительно увеличилось, превысив 190 к 2025 году. Сразу после объявления о сделке акции GD Culture упали на 28,16% до 6,99 долларов, что стало их самым большим падением за год. Как вы также можете вспомнить, GD Culture объявила в мае, что создаст резерв криптовалюты. На этом этапе компания объявила, что планирует инвестировать в Биктоин и официальный мем-коин президента Дональда Трампа, токен TRUMP, путем выпуска акций на сумму до 300 миллионов долларов. *Это не инвестиционный совет. Подписывайтесь на наши аккаунты в Telegram и Twitter прямо сейчас для эксклюзивных новостей, аналитики и данных на цепочке! Источник: https://en.bitcoinsistemi.com/another-nasdaq-listed-company-announces-massive-bitcoin-btc-purchase-becomes-14th-largest-company-theyll-also-invest-in-trump-linked-altcoin/
Поделиться
BitcoinEthereumNews2025/09/18 04:06