Оставить жалобу на брокера Получить консультацию Заказать обзор

Новое масштабное нападение на криптовалюту пользователей TikTok и другие опасности в мире кибербезопасности

В последние месяцы в мире кибербезопасности заметно участились атаки, нацеленные на пользователей криптовалюты и IT-сообщество. Самые свежие случаи показывают, как злоумышленники используют хитрые методы — от подделки популярных сервисов TikTok до вредоносных расширений браузеров и даже атак на менеджеры пакетов для разработчиков. При этом в центре внимания — не только обычные пользователи, но и крупные компании с миллионными оборотами. Расскажу подробнее, что происходит и почему это важно знать каждому, кто пользуется технологиями.

Криптовалюта TikTok-пользователей под прицелом мошенников

Начнём с одной из самых тревожных новостей: специалисты из CTM360 обнаружили крупномасштабную мошенническую кампанию, которая затрагивает криптоактивы пользователей TikTok. Злоумышленники запустили распространение вредоносной программы под названием SparkKitty. Эта вредоносная программа распространяется через фальшивые интернет-магазины, которые сделаны так искусно, что их трудно отличить от настоящих TikTok Shop, TikTok Wholesale и TikTok Mall — официальных платформ электронной коммерции TikTok.

Основная схема работает так: жертве показывают поддельный магазин, предлагают зарегистрироваться и сделать покупку. При оплате пользователя просят использовать криптовалютные кошельки, например USDT или ETH. Люди часто думают, что просто переводят деньги в криптовалюте на счет TikTok или платят за товар, а на самом деле дают мошенникам полный доступ к своим криптокошелькам.

После установки SparkKitty начинает работать как троян: заражает устройство, проникает в фото и скриншоты, выуживая оттуда данные, которые могут помочь получить доступ к криптокошелькам и другим важным аккаунтам. Кстати, злоумышленники активно используют различные каналы для распространения — это и QR-коды, и мессенджеры, и загрузки внутри приложений.

Немало фейковых сайтов используют дешевые доменные зоны — .top, .shop, .icu, что позволяет им быстро создавать новые сайты и оставаться в сети, даже если некоторые ресурсы блокируют.

Массовая атака на пользователей Firefox и похищение криптовалюты

Другой тревожный случай — атака под названием GreedyBear, которая затронула пользователей браузера Firefox. Более 150 вредоносных расширений, маскирующихся под популярные криптовалютные кошельки — например MetaMask, TronLink, Rabby — проникли в официальный магазин Mozilla.

Как такое произошло? Сперва злоумышленники выкладывали расширения в безопасной форме, чтобы пройти модерацию. Затем, собрав достаточно положительных отзывов и рейтингов (часто фальшивых), они обновляли расширения, внедряя вредоносный код и меняя названия и логотипы. После этого расширения начинали воровать данные прямо из всплывающих окон, фиксировали нажатия клавиш, выкрадывали данные из полей ввода и отправляли всю информацию на серверы мошенников.

Потери пользователей — около миллиона долларов в криптовалюте.

Эта кампания была связана с десятками русскоязычных сайтов с пиратским ПО, где распространялось более 500 вредоносных файлов и поддельных сайтов, которые имитировали популярные криптокошельки и сервисы восстановления доступа.

Любопытно, что эксперты нашли следы использования искусственного интеллекта для создания и маскировки вредоносного кода — это позволяло быстро менять и масштабировать атаку, обходя меры защиты и восстанавливаясь после удаления вредоносного ПО.

Программисты — новая мишень криптоворов

В начале августа специалисты Safety выявили вредоносное ПО, нацеленное на разработчиков. Этот вирус прятался внутри одного из модулей менеджера пакетов NPM — популярного инструмента для JavaScript.

Модуль выдавали за полезный инструмент, который якобы помогает с лицензированием и оптимизацией проектов, однако внутри был встроен так называемый «криптодрейнер». После установки вирус запускался автоматически и прятался в системных папках. Он искал на компьютере разработчика криптокошельки и автоматически переводил все найденные средства на адрес мошенников в сети Solana.

Исследователи подозревают, что код создавался с помощью ИИ, возможно, использовался инструмент Claude от Anthropic. Это говорит о том, что преступники всё активнее применяют современные технологии для создания более сложных и скрытых угроз.

Опасная уязвимость в AI-модели Gemini от Google

6 августа в свет вышло видео, где группа исследователей продемонстрировала серьёзную уязвимость в популярной AI-модели Gemini от Google.

Суть атаки — использование косвенной инъекции подсказок (promptware). Вредоносные инструкции прятали в приглашениях Google Calendar, и когда пользователь просил Gemini «подвести итоги календаря», ИИ выполнял не просто сводку, а запускал целый набор заранее запрограммированных действий. Это могло быть открытие жалюзи, включение бойлера, рассылка спама и оскорбительных сообщений, запуск видеозвонков в Zoom и даже загрузка файлов на устройство.

Такой сценарий показал, как искусственный интеллект может использоваться для реального воздействия на окружающий мир — через управление умным домом и цифровыми сервисами.

Google оперативно отреагировала, усилив защиту Gemini:

  • Введена фильтрация выходных данных.
  • Для чувствительных операций теперь требуется подтверждение от пользователя.
  • Внедрены алгоритмы для анализа подозрительных команд.

Крупные компании под натиском вымогателей

Не обошлось и без масштабных атак на бизнес. По данным Bleeping Computer, Google стала одной из жертв крупной волны атак на Salesforce — популярную CRM-систему.

Злоумышленники, относящиеся к группировке ShinyHunters, с помощью голосового фишинга (vishing) атакуют сотрудников различных компаний. Цель — проникнуть в Salesforce, украсть клиентские данные и вымогать у компаний деньги в криптовалюте под угрозой публикации информации.

ShinyHunters — известные хакеры, которые годами занимаются взломами крупных компаний, таких как Oracle Cloud, AT&T и другие. По их словам, они уже получили доступ к многочисленным инстансам Salesforce и продолжают атаки. При этом рассматривается вариант слить данные вообще без выкупа.

Кроме Google, пострадали такие компании, как Adidas, Qantas, Allianz Life, Cisco и дочерние фирмы LVMH — Louis Vuitton, Dior, Tiffany & Co. Некоторые уже согласились выплатить выкуп — например, одна из компаний заплатила 4 биткоина.


Как защитить свои криптокошельки и аккаунты от подобных атак?

Понимая масштабы и сложность описанных угроз, хочется дать несколько советов, которые помогут обезопасить себя от мошенников и вредоносных программ:

  1. Будьте осторожны с фишинговыми сайтами и приложениями. Если вы покупаете что-то в интернете, внимательно проверяйте адрес сайта — мошенники часто используют похожие домены с незнакомыми зонами (.top, .icu и т.п.).
  2. Используйте официальные источники и магазины приложений. Скачивайте расширения и приложения только из проверенных и официальных магазинов. Даже там не помешает проверить отзывы и рейтинг.
  3. Обновляйте ПО и антивирусы. Новые версии программ часто закрывают уязвимости и блокируют известные вредоносы.
  4. Двухфакторная аутентификация (2FA). Включайте её везде, где можно, особенно для криптовалютных кошельков и важных аккаунтов.
  5. Избегайте использования сторонних непроверенных модулей и пакетов, особенно в разработке. Подозрительные или малоизвестные модули могут быть заражены.
  6. Регулярно проверяйте устройства на наличие вредоносного ПО. Для этого существуют специализированные сканеры и утилиты.
  7. Обучайтесь и будьте внимательны. Знание о том, как работают мошеннические схемы, уже само по себе защищает — не позволяйте себя вовлечь в сомнительные операции.
Анатолий Егоров

Автор статей STOPMAVIS

Всего статей: 12012

Эксперты в разоблачении финансовых мошенничеств

Глубокие знания и экспертиза
Международный опыт и работа в различных юрисдикциях
Эффективные ресурсы и сеть партнеров
Персонализированный сервис для каждого клиента
Специализация на различных аспектах финансового права
Постоянное обновление знаний

    Получите консультацию по возврату средств







    0

    клиентов

    0

    клиентов получили вывод денег

    0 $

    вернули

    0

    мошеннические компании

    0 %

    от потерь вернули

    Этапы работ


    Отзывы наших клиентов


    Похожие материалы
    Coinbase открывает
    Coinbase открывает платформу для покупки токенов до их официального листинга
    098
    Компания Coinbase, один из крупнейших игроков на рынке

    Читать подробнее
    SCAMMAVIS
    В Ярославской
    В Ярославской области обнаружена незаконная майнинг-ферма в зарослях борщевика
    0120
    Сотрудники энергокомпании «Ярэнерго» в Ярославской

    Читать подробнее
    SCAMMAVIS
    Токийская биржа
    Токийская биржа усиливает контроль над компаниями с криптовалютными активами
    0124
    Токийская фондовая биржа (Tokyo Stock Exchange, TSE)

    Читать подробнее
    SCAMMAVIS
    Мошенники активизировались
    Мошенники активизировались с началом отопительного сезона: как не попасться на уловки
    0110
    С приходом осени и началом отопительного сезона россияне

    Читать подробнее
    SCAMMAVIS

      Заказать обзор компании


      SCAMMAVIS

      Добавить комментарий

      Ваш адрес email не будет опубликован. Обязательные поля помечены *


      Оставьте свой отзыв


      Updated: 2026-01-15 10:00:00 UTC