Еволюція кіберзагроз: Web3 під прицілом
Криптовалютний сектор та фінтех-індустрія зіткнулися з новою хвилею високотехнологічних атак. Згідно з останнім звітом Mandiant, хакерські угруповання, які ймовірно пов'язані з КНДР, значно вдосконалили свій арсенал. Основний акцент тепер робиться не на прямий злам протоколів, а на складну соціальну інженерію та використання інноваційного шкідливого ПЗ.
Для прихованого збору даних зловмисники почали застосовувати рішення рівня UNC1069, які дозволяють їм роками залишатися непоміченими всередині корпоративних мереж.
Діпфейки та пастки в Zoom: як працюють нові схеми
Сучасні хакери відмовилися від простих фішингових листів на користь персоналізованих контактів. Схема атаки виглядає наступним чином:
Контакт у соцмережах: Використовуючи зламані акаунти реальних людей, злочинці виходять на співробітників Web3-компаній.
Відеоконференція: Жертву запрошують на зустріч у Zoom, де застосовуються діпфейки — реалістичні цифрові маски, що імітують зовнішність довірених осіб.
Технічна маніпуляція: Під приводом «проблем зі звуком» хакери переконують жертву виконати певні інструкції. Цей метод отримав назву ClickFix.
Під час таких маніпуляцій користувач, сам того не підозрюючи, вводить команди, які активують приховані шкідливі скрипти в його системі.
Технічний арсенал: SILENCELIFT, DEEPBREATH та CHROMEPUSH
Фахівцям із кібербезпеки вдалося ідентифікувати три нові типи шкідливого ПЗ, які активно використовуються в останніх атаках.
Характеристики шкідливих програм
SILENCELIFT, DEEPBREATH та CHROMEPUSH — це інструменти нового покоління, призначені для:
Отримання глибокої системної інформації;
Крадіжки облікових даних та ключів доступу;
Обходу захисних механізмів сучасних операційних систем.
Особливість цих програм полягає в їхній «невидимості». Вони здатні функціонувати в ІТ-інфраструктурі без явних ознак присутності, збираючи дані в режимі реального часу.
Роль штучного інтелекту в атаках
Угруповання UNC1069, відоме ще з 2018 року, здійснило якісний стрибок наприкінці 2025 року. Дослідники зазначають, що хакери почали активно використовувати інструменти штучного інтелекту для автоматизації своїх атак. Це не лише підвищило ефективність «обробки» жертв, а й значно ускладнило процес виявлення шкідливого коду традиційними антивірусними засобами.
Хто перебуває в зоні ризику та як захиститися?
У зону підвищеної небезпеки потрапляють:
Криптокомпанії та біржі;
Розробники ПЗ у сфері Web3;
Венчурні фонди та інвестиційні організації.
Рекомендації з безпеки
Для мінімізації ризиків експерти наполегливо рекомендують посилити контроль комунікацій. Користь для бізнесу полягає у переході на багатофакторну автентифікацію та впровадженні протоколів перевірки особи при будь-яких технічних запитах під час відеодзвінків. Пам'ятайте: жоден легітимний сервіс не вимагатиме від вас введення системних команд для «виправлення звуку» в Zoom.