150 150

Киберугрозы недели: фальшивые приглашения от Y Combinator, крупнейшая SIM-ферма в США и новые атаки на криптовалюты

27.09.2025
Киберугрозы недели: фальшивые приглашения от Y Combinator, крупнейшая SIM-ферма в США и новые атаки на криптовалюты

Мы подготовили обзор самых громких событий в мире кибербезопасности за прошедшую неделю. В центре внимания — атаки на разработчиков, новые методы фишинга и международные спецоперации против киберпреступников.

Зловред в Rust: почти 8500 скачиваний

Исследователи компании Socket обнаружили два вредоносных пакета в официальном репозитории Rust — faster_log и async_println. Эти библиотеки маскировались под легитимный проект fast_log, копируя его описание и документацию.

С момента публикации 25 мая они были загружены более 8400 раз. Вредоносный код сканировал окружение разработчика в поисках:

— приватных ключей Ethereum,

— адресов и ключей Solana,

— сид-фраз, замаскированных под массивы байтов.

Обнаруженные данные пересылались злоумышленникам на скрытый сервер. В день выявления оба пакета были удалены, а аккаунты их авторов — заблокированы.

Фишинг через Y Combinator

Злоумышленники нашли новый способ обмануть пользователей GitHub, используя доверие к акселератору Y Combinator.

Они создавали задачи в репозиториях, отмечая конкретных разработчиков. GitHub автоматически отправлял уведомления с легитимного домена, что делало письма особенно правдоподобными.

Внутри сообщений находилось «приглашение» на участие в раунде финансирования YC на $15 млн. Ссылка вела на поддельный сайт (с незаметной заменой буквы в домене). Там жертву убеждали «верифицировать» криптокошелек. На деле это приводило к подписанию транзакций, которые опустошали баланс.

После жалоб пользователей GitHub и IC3 мошеннические страницы были заблокированы.

Новый стилер под macOS

Специалисты Microsoft Threat Intelligence сообщили о новой версии вредоноса XCSSET, который заражает проекты в среде Xcode. Заражение происходит во время сборки приложений, что делает его опасным для разработчиков.

Особенности свежей модификации:

— кража данных из браузера Firefox с помощью измененной сборки HackBrowserData,

— перехват буфера обмена macOS и подмена скопированных криптокошельков на адреса злоумышленников.

По мнению экспертов, вирус активно распространяется через обмен Xcode-проектами в разработческой среде Apple.

Крупнейшая SIM-ферма США ликвидирована

23 сентября Секретная служба США провела спецоперацию и отключила крупнейшую в стране SIM-ферму — всего в 56 км от штаб-квартиры ООН.

Изъято более 300 серверов и 100 000 SIM-карт. По мощности эта ферма могла за считаные минуты рассылать спам на все номера США или парализовать национальную телеком-сеть.

Расследование началось после звонков с угрозами высокопоставленным чиновникам, включая сотрудников Белого дома. В ходе операции агенты нашли оружие, мобильные телефоны, компьютеры и даже наркотики.

Арест по делу о сбоях в европейских аэропортах

24 сентября в Великобритании задержан подозреваемый, связанный с атакой на ПО MUSE от Collins Aerospace. Именно эта атака вызвала сбои в аэропортах Лондона, Брюсселя, Дублина и Берлина.

Пока что фигурант освобожден под залог, расследование продолжается.

Интерпол изъял $439 млн

Международная операция HAECHI VI (апрель–август 2025 года) завершилась громкими результатами: правоохранители из 40 стран конфисковали более $439 млн в криптовалюте и наличных.

— заблокировано 68 000 банковских счетов,

— арестовано 400 криптокошельков,

— в Португалии задержаны 45 киберпреступников,

— полиция Таиланда изъяла $6,6 млн, переведенных японской корпорацией на счета международной банды.

Итог:
Киберпреступники становятся все изобретательнее: они используют доверенные платформы, разработческие инструменты и массовые коммуникации. Но и спецслужбы не дремлют — только за неделю удалось остановить масштабные атаки и лишить хакеров сотен миллионов долларов.