Как показывают исследования, в 2019 году увеличилось количество инцидентов, связанных с программами-вымогателями. При этом большинство киберпреступников в качестве выкупа как правило требуют криптовалюты и чаще всего — именно биткоины. А что если подумать о том, насколько рост числа связанных с криптовалютами киберпреступлений может подстегнуть цену Биткоина?
Исследователи из BlackBerry Cylance опубликовали данные об одном из своих последних открытий — вредоносном коде, который хакеры прячут в файлы формата WAV. Подобные файлы распространяются по компьютерам потенциальных жертв для скрытого майнинга. Одни аудиозаписи с зашифрованным вредоносным кодом являются музыкальным треком без слышимых искажений, другие генерируют обычный белый шум.
Иногда в папке со спамом на электронной почте можно найти письма от вымогателей, которые якобы располагают секретной информацией о пользователе. Хакеры утверждают, что записывали интимные видео с вебкамеры жертвы и грозятся распространить его, если та не заплатит выкуп в биткоинах. На самом деле, эта атака рассчитана на психологическое давление, а у вымогателя нет никакого компромата на адресата спама.
29-летний Хо Джун Цзя — также известный как Мэтью Хо — был приговорён к тюремному заключению на 34 года за кражу ресурсов Amazon Web Services и Google Cloud для майнинга криптовалют. Подозреваемого арестовала полиция Сингапура 26 сентября после предъявления ему обвинений сразу по 14 пунктам. Сообщается, что Хо вдобавок крал кредитные карты и личные данные резидентов Калифорнии, Техаса и Индии, чтобы с их помощью получить доступ к мощностям вышеупомянутых облачных сервисов.
В 2019 году около 72 тысяч устройств были заражены одним видом вредоносного ПО, предназначенного для кражи криптовалют. По данным отчёта от экспертов компании Prevailion, ботнет под названием MasterMana с российскими корнями распространяется с помощью фишинговой спам-рассылки на электронную почту. Его главная особенность — очень низкая цена.
На прошлой неделе Google выпустила научную статью, посвящённую «квантовому превосходству». Хотя этот прорыв может оказать огромное влияние на будущее человечества, возникают опасения, что он также может быть громадной угрозой для Биткоина. Стоит отметить, текст был загружен на NASA.gov, а затем оперативно удалён. По словам анонимного инсайдера в компании, документ могли загрузить ошибочно, и он пока ещё не прошёл никакой экспертной оценки. И как правило, данная процедура может занимать месяцы.
14 апреля мэрия канадского города Стратфорд была атакована неизвестным хакером. Злоумышленнику удалось заблокировать информационные системы учреждения и потребовать выкуп с городских чиновников. В конце концов им всё же пришлось выплатить хакеру 10 биткоинов по курсу 7500 долларов за монету. Об этом инциденте стало известно только сегодня, так как изначально его решили засекретить.
Криптомошенники занимаются распространением нового вида вредоносного ПО, предназначенного для кражи информации с криптовалютных кошельков. Команда ThreatLabZ из компании Zscaler идентифицировала вирус типа троян удалённого доступа или RAT (Remote Access Trojan) и дала ему название InnfiRAT. По предварительной информации, троян может украсть личные данные пользователя криптокошелька, чтобы в дальнейшем хакер мог использовать его пароли.
Генеральный директор Casa Джереми Уэлч предупредил посетителей конференции Baltic Honeybadger о высокой опасности, которая кроется в расширениях для браузеров. По его словам, мошенники часто используют их для кражи криптовалют у ничего не подозревающих криптоинвесторов. Необычные методы хакеров редко обсуждаются на публике, поэтому делать это нужно намного чаще.
Злоумышленник сумел "выиграть" 30 тысяч токенов EOS, взломав децентрализованное приложение с азартными играми. Он атаковал сеть при помощи арендованных вычислительных мощностей и обеспечил себе выигрышный исход в каждом раунде. Это принесло ему эквивалент 121 тысячи долларов.
В Китае завершилось судебное разбирательство по краже криптовалюты у компании Bitmain. Бывший сотрудник предприятия был приговорён до 1 года и 3 месяцев тюремного заключения с выплатой штрафа в размере 50 тысяч китайских юаней. Стороне обвинения удалось доказать, что подозреваемый сумел подключиться к серверам Bitmain и обманным путём завладел суммой в эквиваленте 100 BTC, то есть эквивалента миллиона долларов. Ранее об инциденте писали местные СМИ.
Накануне преступники украли 240 тысяч долларов, использовав искусственный интеллект и технологию дипфейка. Мошенники банально выдали себя за руководителя компании и получили деньги. После этого бывший технический директор Coinbase Баладжи Шринивасан предположил, что телефоны с поддержкой блокчейна помогут решить проблему идентификации их владельцев. Хотя сам Шринивасян признаётся, что технологию ещё не воплотили в жизнь, а другие утверждают, что такие меры безопасности уже существуют и вообще не нуждаются в блокчейне.
Вам не кажется, что мы слишком много в своей жизни доверяем простым паролям, а в последнее время и приватным ключам, которые защищают наши кошельки с криптовалютами? Если у злоумышленника в руках окажется ваш приватный ключ, считайте, что вы подарили ему свои биткоины. Как думаете, сколько времени у него уйдёт на то, чтобы завладеть вашим паролем или приватным ключом от кошелька?
Персональный Твиттер-аккаунт генерального директора социальной платформы Джека Дорси взломали. По предварительной информации, хакерам удалось получить доступ к учётной записи @jack с помощью подмены информации о SIM-карте. Подобный тип атак очень популярен среди мошенников, которые часто взламывают аккаунты криптотрейдеров на биржах.
Компания ZenGo, которая занимается разработкой первого Биткоин-кошелька с бесключевым доступом, провела небольшое, но довольно важное исследование. Их анализ генераторов QR-кодов для Биткоин-платежей раскрывает несостоятельность криптовалюты даже на пресловутом уровне безопасности.
Тема скрытого майнинга — или как его ещё называют криптоджекинга — неоднократно поднималась в СМИ. Это одна из излюбленных тактик хакеров, которые пользуются ресурсами компьютеров своих жертв ради собственной выгоды путём добычи криптовалют. В последнее время поступают противоречивые новости относительно размаха активности злоумышленников. Каков же на самом деле масштаб проблемы?
Согласно последнему исследованию аналитиков компании Chainanalysis, только небольшая часть биткоинов, пропущенная через криптомиксеры, используется в преступных целях. Оказывается, большинство пользователей Биткоин-миксеров просто хочет сохранить свою анонимность, а не тратить криптовалюту на незаконные товары или услуги. А вот в самом блокчейне BTC часто можно заметить транзакции, которые идут к торговым площадкам даркнета прямо с криптовалютных бирж.
В среду министерство финансов США выдвинуло санкции против трёх предполагаемых китайских «наркоторговцев», которые, по утверждению правительства, использовали Биткоин для отмывания незаконно полученных доходов. Впоследствии Управление по контролю за иностранными активами (OFAC) добавило ещё 11 Биткоин-адресов и 1 адрес в сети Лайткоина в свой "список специально обозначенных национальных лиц". Это означает, что теперь ни одно лицо и ни одна компания в США не могут сотрудничать с этими адресами (кошельками).
Филипп Мартин из американской криптобиржи Coinbase всерьёз задался целью распространять знания внутри криптониши. По его убеждению, пользователи криптовалют должны полностью осознавать необходимость использования сложного пароля, а также со всей ответственностью относиться к безопасности своих биткоинов. Давать образование — задача крайне сложная. Особенно если объяснять нужно клиентам, чьи деньги всецело зависят от того, насколько сложный пароль они используют и как хорошо они его запомнили. И это уже не говоря про сохранность приватных ключей.
В одной из крупнейших криптовалютных бирж Coinbase был обнаружен баг, который ставил под угрозу безопасность пользователей. В блоге компании опубликовали пост с отчётом об уязвимости. Оказывается, изредка при регистрации логин и пароль нового пользователя попадают в неположенное место в виде открытого текста.










