Фишинг на 885 000 инвесторов, вирус в Rust-библиотеке и взлом 14 500 камер: дайджест

На этой неделе хакеры развернули массированную фишинговую кампанию против почти миллиона криптоинвесторов, заразили популярную библиотеку для блокчейн-разработчиков на Rust и взломали более 14 500 камер видеонаблюдения в Украине и России. Эксперты также обнаружили сеть фейковых AML-чекеров, созданных для кражи средств с кошельков.

Операция «Астерикс»: как мошенники вычислили 43 000 реальных инвесторов по базе из 885 000 номеров

Специалисты Rapid7 раскрыли детали фишинговой кампании «Операция “Астерикс”». Злоумышленники похитили базу данных, содержащую около 885 000 телефонных номеров криптоинвесторов из разных стран.

Ранее мы сообщали, что Rapid7 раскрыла фишинговую кампанию, нацеленную на 885 000 номеров телефонов.

Жертвам звонили под видом сотрудников техподдержки или отправляли поддельные письма, например, от имени Crypto.com. Главной целью было заставить пользователя перейти на фишинговый сайт или скачать фейковое приложение, маскирующееся под Ledger, Trezor или Exodus, чтобы выманить сид-фразу — секретный набор слов для доступа к кошельку.

Для массовой сверки номеров с базами крупнейших бирж (Kraken, Binance) использовались автоматизированные скрипты. Эффективность оказалась высокой: только на немецкой выборке доля совпадений составила 13,6% — хакеры вычислили 43 066 реальных криптоинвесторов, а более 5 500 подтвержденных аккаунтов Binance поставили в очередь на атаку.

Самый крупный фрагмент украденной информации содержит 316 002 номера граждан Германии. В списках также фигурируют жители США, Великобритании, Гонконга, Болгарии и клиенты канадских финтех-компаний. Аналитики отметили, что для генерации фишингового контента активно применялись ИИ-инструменты.

Если вам звонят с «техподдержкой» биржи и просят подтвердить данные — это почти наверняка мошенники. Никогда не сообщайте сид-фразу.

Фейковые AML-чекеры и вирус в популярной Rust-библиотеке

Эксперты Malwarebytes предупредили о новой схеме: злоумышленники создают поддельные AML-сервисы для проверки кошельков на «чистоту» (AML — борьба с отмыванием денег). Мошенники копируют дизайн легитимных платформ вроде AMLBot или используют нейтральные бренды, например, AML Check.

Сайт запрашивает разрешение на подключение криптокошелька для «сканирования», имитирует анализ блокчейна и всегда выдает результат «Чисто, риск низкий». Ловушка в том, что под видом оплаты комиссии пользователю предлагают подписать транзакцию, дающую вредоносному смарт-контракту право на вывод средств. Скамеры используют один шаблон сайта, меняя только логотипы.

Отдельная угроза — атака на цепочку поставок. 20 августа хакеры взломали аккаунт программиста популярного Rust-пакета arrayref (более 245 млн скачиваний), внедрив код, исполняющийся при компиляции проектов. За 23-минутное окно были «отравлены» еще две библиотеки автора. Пакет активно используется в блокчейн-инструментах, включая компоненты для EthereumETH$2,429.42+3.60% и SolanaSOL$93.72+5.60%.

Вредоносная зависимость proc-macro1 (с намеренной ошибкой для маскировки под proc-macro2) скачивала загрузчик, который собирал системную информацию и крал базы данных с паролями из браузеров Chrome, Brave и Edge. В Wiz заметили сходство инфраструктуры с атаками на Mastra и Axios, которые Microsoft связывает с северокорейской группировкой Sapphire Sleet.

Взлом камер Dahua: 14 530 устройств за 35 дней

Исследователи Hunt.io раскрыли детали хакерской операции CameraSwarm. За период с 17 июня по 22 июля 2026 года злоумышленникам удалось взломать 14 530 камер видеонаблюдения Dahua в Украине и России.

Массовый взлом камер видеонаблюдения создает риски не только для приватности, но и для безопасности критической инфраструктуры.

Взломы камер Dahua происходят на фоне общего роста киберпреступности в криптосфере. По данным ThreatFabric, наблюдается конвергенция банковских троянов и шпионского ПО, что делает атаки на пользователей финансовых сервисов все более изощренными.

Эти инциденты показывают: угрозы для владельцев цифровых активов множатся по всем фронтам — от телефонных звонков до вредоносного кода в популярных инструментах разработчиков. Инвесторам стоит проявлять повышенную бдительность при любых запросах на подключение кошелька или предоставление личных данных.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться