НеИБи
رفتن به کانال در Telegram
382
مشترکین
+324 ساعت
+327 روز
+5830 روز
آرشیو پست ها
382
Living-off-the-Land
Современные атаки все чаще обходятся без единого вредоносного файла, рассказывают представители UDV Group. Злоумышленник получает доступ к учетке через фишинг, подбор пароля или забытую сессию подрядчика и дальше работает исключительно легитимными инструментами: PowerShell, WMI, RDP, SSH, а в АСУ ТП еще и промышленными протоколами вроде Modbus и S7. Сигнатурные антивирусы и классические EDR такую активность не видят, потому что формально все запущенные программы родные для системы, а новых исполняемых файлов просто нет.
Главная сложность здесь — это контекст. Само по себе использование PowerShell или RDP не является аномалией, проблема в том, кто, откуда и зачем это делает. В АСУ ТП, где старые Windows на слабом железе не тянут современные агенты, а если контроллеры нельзя патчить, этот вектор становится особенно критичным. Единственный способ заметить атаку — отслеживать сетевые аномалии. Инженерная станция внезапно обратилась к незнакомому контроллеру, в сегменте появились редкие команды остановки, подключение пришло из нерабочего времени и с чужого IP – все это важные сигналы.
Решением становится пассивный анализ трафика (NTA), который не требует установки ПО на узлы и не нагружает критичную инфраструктуру. Он выявляет отклонения от нормального поведения, а не конкретные сигнатуры.
@antiinfosec
382
Лже-Клод
Ребята из Huntress нашли изящную подмену ссылки на скачивание десктопной версии Claude. Атака через Bing-рекламу оказалась хитрее, чем просто фейковый сайт. Злоумышленники разместили спонсируемое объявление, которое вело на самый настоящий claude[.]ai — официальный домен Anthropic. Внутри они использовали функцию Claude Artifacts, которая позволяет любому пользователю опубликовать контент по публичной ссылке без авторизации. Артефакт отрисовывал полностью рабочую страницу-подделку под официальный установщик. Единственное, что выдавало обман, была мелкая надпись «Контент создан пользователем и не проверен» в углу. Но кто вообще ее читает, когда домен правильный?
Дальше обычная цепочка редиректов. Клик по кнопке «Download» отправлял сначала на claude[.]ai.download-app.us, а затем на downloading-api[.]it.com, откуда и скачивался зараженный бандл. Сам файл ClaudeDesktop.exe — это переименованный легитимный компонент JetBrains, уязвимый для DLL sideloading. Рядом с ним лежит поддельная libcef.dll, которая и тащит SectopRAT. Для закрепления в системе используется DockerDesktop.exe, который прописывается в планировщик задач.
Также в атаке замечен модное, по современным меркам, управление через блокчейн. Вместо жестко зашитого C2-адреса малварь использует технику EtherHiding. C&C извлекается из транзакций в сети Ethereum BNB Smart Chain. Операторы могут в любой момент опубликовать новый адрес в блокчейне, среагировав на попытки их заблокировать. Маскировка тоже на уровне. VMProtect-упаковка, проверки на виртуальные машины через GPU и DirectX-шейдеры. Кстати, исследователи из Huntress для расшифровки некоторых компонентов сами использовали Claude Opus 4.8, что нам показалось забавным.
К моменту, когда Anthropic удалил вредоносный артефакт, его успели посмотреть около 7100 раз. Пострадали минимум 29 организаций. И если вы думали, что это только про Bing, которым в России никто не пользуется, то нет, похожие промо-объявления с подменой начинают мелькать и в выдаче Яндекса. Но об этом как-нибудь в следующий раз.
@antiinfosec
382
Exim сыграл в спул
В Exim, одном из самых распространенных почтовых серверов (MTA) на Unix-подобных системах, обнаружена уязвимость обхода каталога. Она позволяет локальному атакующему читать файлы за пределами почтового спула (тобишь специальной директории на диске, которая временно хранит письма до момента их доставки) и повышать свои привилегии в системе. Проблеме присвоен идентификатор EXIM-Security-2026-06-22.1 (GCVE-25-2026-07-45-1), уровень опасности — высокий.
Технически уязвимость заключается в некорректной обработке аргументов командной строки при передаче имени очереди в цепочке выполнения Exim. Манипулируя этими аргументами, локальный пользователь с доступом к командной строке может выполнить атаку обхода каталога и получить доступ к файлам за пределами спула. Поскольку Exim часто работает с повышенными привилегиями, это позволяет эскалировать права вплоть до доступа к критичным системным файлам. Уязвимость затрагивает все версии с 4.88 (2017) по 4.99.4 включительно, а также ветку разработки. Исправление выпущено в версии 4.99.5.
Иными словами, злоумышленник, у которого уже есть доступ к командной строке на сервере, может заставить Exim открыть файлы, которые тому не положено видеть. А так как Exim обычно работает от имени привилегированного пользователя, это может дать атакующему доступ к паролям, конфигурации и другим чувствительным данным, а также возможность полностью захватить контроль над системой.
Актуальность угрозы для России особенно высока. В мае 2026 года исследователи BI.ZONE обнаружили критическую уязвимость CVE-2026-45185 (Dead.Letter) в Exim, позволяющую неаутентифицированному злоумышленнику выполнить произвольный код на сервере. Тогда же эксперты оценили количество потенциально уязвимых Exim-серверов в российском сегменте интернета в более чем 20 тыc., а по всему миру — в 3,5 млн. По данным автоматизированных опросов, глобальная доля Exim среди всех MTA составляет около 56%. Обновляемся, не глядя.
@antiinfosec
382
Goopware
Нашли тут свежий разбор забавного семпла, который маскируется под утилиту WINUTILS. Жертва скачивает «Update.zip», внутри — обфусцированный Python-скрипт с PyArmor (причем триальная версия, лол).
Дальше все просто. Скрипт качает второй архив с сервера, распаковывает и запускает основную нагрузку. Внутри — набор сборщиков: ворующие токены Discord, данные из менеджеров паролей, криптовалютные кошельки и SSH-ключи. Все это добро отправляется на C2-сервер.
Код выглядит как типичный ии-слоп, а точнее «goop». Куча отладочных принтов, повторяющиеся конструкции и кривой стиль. Ни один нормальный малварь-девелопер так не пишет. Но, судя по всему, у авторов даже так есть определенный успех.
Вот, например, самое кривое — скрипт перед отправкой данных на C2 пытается проверить интернет через пинг до google.com, но если пинг не проходит, он просто зависает в бесконечном цикле while True: time.sleep(1), вместо того чтобы хотя бы выдать ошибку или завершиться. При этом обфускация PyArmor стоит триальная, а значит, любой школьник с дизассемблером снимет защиту за пять минут. И это при том, что внутри есть готовые модули для кражи аж шести разных кошельков — но все они написаны через копипасту с GitHub, даже имена переменных не переименованы. В общем, мальварщики стремительно мельчают: вместо серьезных APT-группировок мы видим энтузиастов, которые склепали AI-говнокод на коленке, но, как ни странно, их число только растет, и каждый второй такой «семпл» все еще находит своих жертв.
@antiinfosec
382
Самые маленькие ИИ-защитники
Cisco выложила на Hugging Face две модели с открытыми весами для поиска уязвимостей в коде: Antares-350M и Antares-1B (352 млн и 1,84 млрд параметров), обе под лицензией Apache 2.0. Вместе с ними компания опубликовала собственный бенчмарк Vulnerability Localization Benchmark (VLoc Bench). Разработку ведет исследовательское подразделение Cisco Foundation AI.
Antares решает узкую задачу. Получив описание уязвимости, модель ходит по незнакомому репозиторию как аналитик: запускает консольные команды, читает подходящие файлы, проверяет пути вызовов и меняет направление, если ветка ничего не дала. На выходе получается ранжированный список файлов, которые вероятнее всего содержат уязвимость, плюс полная запись действий в терминале. Модели компактные и работают локально, поэтому защищаемый код остается внутри периметра и не уходит во внешнее облако, чего часто требуют регуляторы или внутренние правила безопасности.
Главный аргумент Cisco в цене. Полный прогон бенчмарка из 500 задач занимает около 15 минут на одном GPU H100 и стоит меньше доллара. Те же задачи через API GPT-5.5 обходятся примерно в 141 доллар и 5 часов, через GLM-5.2 около 50 минут и 12,5 доллара. По подсчетам Cisco это в 172 раза дешевле GPT-5.5 и в 15 раз дешевле GLM-5.2.
Результаты сравнивают по метрике File F1. Лучший результат у закрытой GPT-5.5 (0,229). Antares-3B почти догоняет ее (0,223), оставаясь в разы меньше. Antares-1B набирает 0,209 и обходит открытую GLM-5.2 (0,186), хотя у той 753 млрд параметров, и заодно показывает лучший recall среди всех протестированных моделей. Статические анализаторы отстают заметно: Semgrep 0,086, CodeQL 0,023. Бенчмарк при этом Cisco придумала и прогнала сама, а модели обучены оптимизировать ту же метрику File F1, по которой их потом и сравнивали; независимых проверок пока нет, хотя сам бенчмарк выложен открыто.
Открытые веса лежат в репозитории, но скачать их можно по запросу. Самую сильную модель, Antares-3B, ту, что почти сравнялась с GPT-5.5, Cisco в открытый доступ пока не выложила.
@antiinfosec
382
«Факс счастья»
С мая по июнь 2026 года эксперты Kaspersky Security Services зафиксировали серию инцидентов в Колумбии и Мексике, где злоумышленники использовали BitLocker для шифрования данных и корпоративные принтеры для доставки записок с требованием выкупа. В обоих случаях пользователи видели значок замка рядом с дисками в проводнике Windows.
В Колумбии атакующие проникли через открытый в интернет RDP-сервер, подключенный к 8-терабайтному хранилищу с критичными бизнес-данными. Получив контроль над системой, они включили BitLocker на диске с финансовой информацией и распечатали требования на офисных принтерах. Сумма выкупа составила всего $3 тыс. Компания всерьез рассматривала выплату, но восстановила систему до завершения расследования, уничтожив улики.
В Мексике группировка, назвавшая себя «XEntry Team», получила доступ через неверно настроенный Microsoft SQL Server, используя учетные данные, обнаруженные в открытом коде на GitHub. Злоумышленники закрепились в инфраструктуре за три месяца до обнаружения, установили RMM-агенты (ManageEngine Endpoint Central, Mesh Agent, Tactical RMM) и через групповые политики развернули шифрование BitLocker на всех системах домена. Кульминацией стал синий экран с надписью «Hacked by XEntry Team» и распечатанные на принтерах записки.
В целом, ничего совершенного нового. Стандартный BitLocker, легитимные RMM-агенты и открытые настежь сервисы. Злоумышленники просто пользуются тем, что администраторы оставляют без присмотра. Советовать тут смотреть за логами и контролем доступа не будем, а просто напомним проверить, есть ли бумага в принтере. А то как-то неловко получится.
@antiinfosec
382
ИИ допинывает WordPress
ИИследователь Sol Ultra обнаружил критическую уязвимость в WordPress, позволяющую выполнить код на сервере без какой-либо авторизации. Проблема кроется в Batch API (/wp-json/batch/v1), который появился в WordPress 5.6. Этот API позволяет упаковывать несколько REST-запросов в один вызов.
Суть в том, что Batch API сначала проверяет все подзапросы, а потом выполняет их во втором проходе. Из-за ошибки в этой двухпроходной схеме при отправке некорректного запроса массивы валидации и обработчиков рассогласовываются. Это позволяет подменить один эндпоинт другим в процессе выполнения, обходя санитизацию параметров. Sol Ultra скомбинировала этот баг с другой проблемой в параметре author_exclude, который при передаче в виде строки вместо массива подставляется напрямую в SQL-запрос. А так как Batch API не поддерживает GET-запросы напрямую, ИИ использовал вложенный batch-вызов, чтобы обойти и это ограничение.
Но просто прочитать базу данных недостаточно. Пароли в WordPress хранятся в захэшированном виде. Sol Ultra пошла дальше и через UNION-инъекцию она сфабриковала фейковые объекты записей в кеше, а затем использовала механизм oEmbed, чтобы записать в базу данных поддельный пост customize_changeset, привязанный к администратору. Применение этого изменения временно повышало права текущего запроса до административных. После этого оставалось только создать учетную запись администратора и через стандартный установщик плагинов загрузить вредоносный ZIP-файл с кодом.
Под угрозой более 500 миллионов сайтов на WordPress в конфигурации по умолчанию с MySQL. Исправления пока нет, но Searchlight Cyber уже выпустила бесплатный сканер для проверки на wp2shell.com. Обновления безопасности от WordPress стоит ждать в ближайшее время — патчиться нужно будет без промедления.
@antiinfosec
382
ViP проход
Специалисты Positive Technologies ESC зафиксировали признаки целевой атаки через штатную функциональность службы ViPNet MFTP, привет ИнфоТеКС. Поверхность атаки охватывает как минимум 8 организаций, хронология инцидента датируется периодом с 1 июня по 14 июля 2026 года.
Атака использует легитимный механизм обновления ViPNet для доставки вредоносного кода на защищенные узлы. Злоумышленники маскируют вредоносную библиотеку под штатный компонент системы, после чего она перехватывает сетевые соединения и превращает зараженную машину в прокси-сервер для дальнейших атак.
Тут мы видим, что штатные протоколы обновления и межсервисного взаимодействия, традиционно считавшиеся безопасными, становятся полноценной поверхностью атаки. Использование легитимного канала MFTP позволяет обойти периметровые средства защиты, а маскировка вредоносного кода под системные компоненты затрудняет его обнаружение даже при наличии EDR-решений. Происходящее требует не столько точечных исправлений, сколько пересмотра модели доверия к внутренним транспортным протоколам и усиления поведенческого мониторинга на узлах с критическими приложениями.
@antiinfosec
382
Квартальный разбор от GIS
Аналитическая группа ARKTIS (компания «Газинформсервис») опубликовала отчет по итогам второго квартала 2026 года. За период зафиксировано 544 новые уязвимости, из которых 44% приходятся на удаленное выполнение кода и 20% — на обход аутентификации. Лидером по числу CVE стала экосистема WordPress с плагинами (28%), вдвое опередив Microsoft Windows и ядро Linux. Отдельно выделяется AI/ML-инфраструктура, совокупная доля которой достигла 9%. То есть инструменты для работы с языковыми моделями становятся полноценной поверхностью атаки и требуют регулярного контроля наравне с традиционным ПО.
Инфраструктура атак остается преимущественно арендованной. Более половины трафика поступает с хостинговых площадок США, Болгарии и Нидерландов, а среди автономных систем лидируют польский MEVSPACE и американская Psychz Networks. При этом более 90% действий атакующих — это сканирование и разведка, и лишь около 10% приходится на закрепление, доставку полезной нагрузки и кражу данных. Наиболее часто используемые логины — Administrator, root, sa, а пароли — 123456 и password, что делает базовые меры (отказ от парольной аутентификации, удаление учетных записей по умолчанию) наиболее результативными.
Организованные группировки продолжают целенаправленно атаковать критическую инфраструктуру. В отчетном периоде зафиксированы атаки на авиационную организацию и крупный промышленный холдинг с шифрованием тысяч серверов, удалением резервных копий и хищением сотен гигабайт данных. Прогноз на следующий квартал указывает на дальнейшее сокращение времени между публикацией уязвимости и началом массовой эксплуатации, рост рисков для ИИ-сегмента и сохранение ботнетной активности. Ключевым фактором устойчивости аналитики обозначают не периметровую защиту, а способность к раннему обнаружению вторжений и гарантированному восстановлению из изолированных бэкапов.
Полный отчет можете изучить по ссылке.
@antiinfosec
382
Не без яблока
Пока мы увлеклись находками оконных дыр от Nightmare Eclipse, из виду выпал macOS – а там как раз подоспел свежий материал. Jamf Threat Labs недавно опубликовала отчет о CrashStealer, инфостилере, который с мая перешел из стадии разработки в активное использование.
В отличие от типичных мак-стилеров на AppleScript или тонких обертках Objective-C, этот написан на нативном C++ с внутренним классом MacOSData. Распространяется через подписанный и нотаризированный дроппер – дискобраз Werkbit Setup с действующим Developer ID Emil Grigorov. Какая-то фамилия интересная, конечно. Кстати, подписан не только сам бинарник, но и весь DMG-образ, что для вредоносных сборок редкость. Дроппер стягивает с GitHub промежуточный скрипт, тот подгружает CrashReporter.dmg и маскируется под штатный системный компонент Apple.
После установки CrashStealer показывает поддельный системный диалог с запросом пароля, проверяет его через dscl и при правильном вводе разблокирует связку ключей. Потом происходт сбор всего, что плохо лежит (профили браузеров, логины оттуда же, около 80 расширений криптокошельков и 14 менеджеров паролей. Плюс забирает файлы из Documents и Downloads, пропуская исполняемые, установщики и объемные архивы. Собранное упаковывается в ZIP, шифруется AES-GCM и улетает на C2-сервер через libcurl. Для закрепления копирует и переподписывает себя, добавляясь в LaunchAgent.
Обнаружить следы присутствия можно по нескольким признакам. На диске ищется образ Werkbit Setup или Werkbit.app с исполняемым veltod и bundle-идентификатором dev.golove.velto. В сетевой активности ищем обращения к GitHub-репозиторию mgothiclove/pkeys за файлом sys.cache, а также к домену werkbit[.]io (зарегистрирован в конце июня). В /tmp появляется CrashReporter.dmg, а на C2 уходит трафик на 179.43.166[.]242. После получения пароля и разблокировки связки можно заметить неожиданные вызовы dscl и активность копирования файлов в скрытые каталоги.
@antiinfosec
382
Брутфорсу бой
Исследователи HYBRA предложили концепцию MIRAGE, которая делает бессмысленным даже полный перебор.
Классический переборщик (будь то скрипт или ИИ) всегда ориентируется на разницу между шумом и сигналом. Подал неверный ключ — получил бинарную кашу, подал верный — увидел осмысленный текст. Эта разница может быть использована, как компас. Даже если перебор идет вслепую, наличие ошибок позволяет ИИ-агенту предугадывать, куда не надо двигаться дальше, и сужать пространство поиска.
HYBRA MIRAGE проектируется так, чтобы этот компас сломать. В их модели функция сборки данных тотальна, то есть состояния ошибки не существует в принципе. На любой, даже случайный, параметр доступа система выдает детерминированно валидный результат. Более того, среди этих результатов гарантированно будет огромное количество семантически связных текстов, а не шум. С помощью ИИ это сделать не очень сложно.
Из-за этого исчезает главный ориентир для перенаправления атаки. Злоумышленник перестает получать сигнал «правильно/неправильно». Поверхность потерь для его алгоритмов становится плоской, то есть переходит в нулевой градиент. Никакой итеративный поиск не может сойтись к истине быстрее, чем случайное угадывание. Можно перебрать миллионы вариантов, но ни один из них не будет иметь математического преимущества перед другим.
Исследователи пока сами не уверены до конца в своем предложении и призывают сообщество искать слабые места в их концепции. Мы не такие спецы, чтобы с ходу найти как такое можно обойти, но хотим отметить, что это действительно полезное применение ИИ в защите, потому что вопрос перестает быть вычислительным. В исследовании это называют «эпистемическим равновесием», очень красиво, как нам кажется.
@antiinfosec
382
Опасность PDF-файлов (настоящих)
Тут на Хабре вспомнили очень старый вектор атаки через «адаптивные PDF». Ими еще древние римляне от нечего делать им ворота ковыряли. Но причина сдуть пыль с этого знания не в самом методе, а появлении удобной утилиты adaptivepdf и библиотеки pymupdf4llm. Ну и повлияло свежее исследование, принятое на USENIX Security Symposium, которое демонстрирует практические атаки последних месяцев.
Напомним, что техника позволяет сделать так, что при обычном просмотре человек видит стандартное содержимое, но программы извлечения текста считывают скрытый слой, куда можно поместить структурированный скрытый текст. А такие тексты очень любят воспринимать серьезно алгоритмы автоматизации и ллм-ки.
Например, резюме кандидата может содержать в невидимом слое промт, предписывающий HR-боту игнорировать негативные факты и рекомендовать соискателя. Аналогичные риски возникают при автоматической обработке контрактов, финансовых отчетов, вложений в чат-боты поддержки и в RAG-системах, где злоумышленник может встроить скрытые команды непосредственно в загружаемые документы.
Для снижения угроз необходимо анализировать все слои PDF, включая ActualText, а не ограничиваться визуальным содержимым. Рекомендуется использовать несколько независимых экстракторов и сравнивать их результаты, а также проводить санитацию извлеченного текста перед передачей в LLM, отсеивая подозрительные промты. Понятно, что ленивым любящим все отдавать на аутсорс сотрудникам объяснить это будет тяжело, но стоит попробовать.
@antiinfosec
382
Фантомные домены
Злоумышленники неожиданно для себя получили прямо в руки новый инструмент обмана пользователей. Виной тому - природа языковых моделей. Опираясь на вероятность появления того или иного слова в фразе, LLM может сочинять не только тексты, но и URL-cсылки. Выглядят они вполне правдоподобно, но никуда не ведут: при переходе по такой ссылке пользователь в лучшем случае получит ошибку 404.
И здесь остается только в очередной раз удивляться продвинутости мошенников: они уже анализируют статистику ответов на запросы к LLM и регистрируют несуществующие домены, которые вероятнее всего LLM выдаст в ответ на популярный запрос. Получается, что злоумышленникам даже взламывать LLM не нужно. Они просто дают нейросети самой себе придумать домен, а потом регистрируют его!
Явление это назвали Phantom Squatting (тот самый сквоттинг - незаконное вселение или самовольный захват пустующего дома). Для понимания масштаба - эксперты взяли 900+ брендов, направили двум LLM более 650 тыс соответствующих запросов. На выходе получили более 2 млн ссылок, 13 тыс из которых содержали вредноносное ПО. Еще 250 тыс доменов вообще не существовали: каждый восьмой сайт LLM просто придумала!
Как выяснилось, мошенники действуют точно как эксперты, но работают на опережение. Выявляя фантомные домены в выдаче нейросети, они регистрируют наиболее симпатичные и правдоподобные из них. Путь от первоначальной регистрации к активному развертыванию вредоносного контента домен проходит за несколько часов. Ну а путь к пользователю максимально прост: авторитетный ИИ-агент, которому юзер доверяет, сам выдаст ему нужную ссылку на блюдечке. К слову, только что бывший фантомным, но уже зарегистрированный домен, абсолютно чист: он еще не внесен в черные списки, по нему вообще нет истории анализа угроз или какого-либо рейтинга репутации, людьми и привычными механизмами он еще не был проиндексирован и классифицирован. А значит стандартные средства безопасности его не отловят.
👍 Хорошие новости: эксперты-безопасники учатся бороться с фантомным сквоттингом. Уже получается предсказывать регистрацию небезопасного домена злоумышленниками за 18-50 дней и дополнительно проверять подозрительные домены на благонадежность перед тем как они попадут на глаза пользователям.
👎 Плохие новости: это пока отдельные решения за отдельные деньги от специализирующихся на безопасности разработчиков.
✔️ Ну а глупенький LLM снова не виноват.
Анонимный Аналитик, специально для @antiinfosec
382
CVSS – не панацея
Команда Angara Security выпустила разбор о типичных ошибках в управлении уязвимостями. Основная логика у них – это, что сканеры и SIEM по отдельности не дают полноценной защиты, если между ними нет связи, а инвентаризация активов ведется спустя рукава.
Например, CVSS сам по себе – плохой приоритизатор. Базовый балл не учитывает, где находится актив и есть ли эксплойт. Уязвимость с 6.5 на публичном платежном шлюзе с рабочим эксплойтом опаснее, чем 9.8 на изолированном бэкап-сервере. Поэтому нужно применять Environmental Score, но для этого нужна актуальная инвентаризация.
Вообще без инвентаризации никуда. Если вы не знаете, какие серверы у вас есть, где они стоят и за что отвечают, вы не сможете правильно расставить приоритеты. Инвентаризация дает контекст для SIEM: тип устройства, ОС, роль, владелец. Без этого аналитик видит просто событие, а не понимает, критично ли оно.
Также важна интеграция VM и SIEM решает. В SIEM нужно передавать не просто факт наличия уязвимости, а расширенный набор данных.
Если в контекст кроме CVE с CVSS добавлять вероятность эксплуатации (EPSS) и наличие эксплойта, расписывать критичность в бизнес логике (разграничивать платежный шлюз от тестовой среды), а также смотреть на источник потенциальной атаки, SIEM может не просто зафиксировать аномалию, а сразу показать, к примеру, что источник аномалии – веб-сервер, которому не положено стучаться в SMB, а цель здесь может быть критичный контроллер домена. А такой алерт уже становится в разы весомее.
Полный разбор у ребят на Хабре.
@antiinfosec
382
Web3, который все помнит Исследователи KU Leuven показали, что браузерные криптокошельки можно деанонимизировать не через взлом ключей, а через обычные сайты. Схема скучная и от этого еще неприятнее. Сайт обращается к кошельку, смотрит на сетевые запросы, поведение разрешений и встроенные элементы страницы, а потом сопоставляет это с конкретным пользователем. Iframe — это встроенное окно с одной веб-страницей внутри другой, то есть по сути «страница в странице». В этом кейсе оно стало удобным каналом, через который обычный сайт мог обратиться к кошельку и попытаться получить его адрес или другие идентификаторы. Механика деанонимизации на уровне веб-рутины. Когда кошелек проверяет баланс, он делает сетевые запросы к блокчейн-инфраструктуре, и по их набору можно связать несколько адресов одного владельца. Когда сайт получает или теряет разрешение на доступ, это тоже оставляет след. Когда кошелек подгружается внутри скрытого iframe, расширение может выдать адрес даже без видимого действия пользователя. При этом обычный сайт не обязан быть каким-то специализированным. Достаточно, чтобы на странице был код, который обращается к расширению кошелька или встраивает скрытый блок, а дальше уже срабатывают особенности браузера, расширения и их взаимодействия.
@antiinfosec
382
Серый PR
Специалисты GSOC «Газинформсервис» обнаружили фишинговую рассылку с использованием бренда собственного же форума GIS DAYS. Говорят, мол злоумышленники разослали приглашения с логотипом, поддельной подписью и паролем GISDAYS2026!Guest внутри PDF. В архиве два экзешника, которые ставят троян и шлют данные на 170.168.1.66.
Оргкомитет заверяет, что письма от них не исходили, и призывает быть бдительными. Но ситуация забавная. Если это атака, то она бьет прямо в аудиторию профильного ИБ-форума, используя его же айдентику. А если нет, то может это такой нестандартный способ напомнить о мероприятии? В любом случае хитро. Просто кто тут главный хитрец, пока не ясно.
Было бы еще прикольнее, если это одновременно и реальная атака, pr-кампания. То есть на самом мероприятии осенью, компания бы представила, кто и как повелся на их удочку. Жаль, конечно, что это незаконно. Но мы тут лишь пофантаизировали.
А вообще, PDF с паролем, .exe и SSH-туннель — вполне обычный набор для таких кампаний. Но вот выбор жертв и идеальная стилизация под официальное приглашение восхищают.
@antiinfosec
382
Rare Werewolf вышла на рыбалку
Специалисты Angara MTDR зафиксировали свежую рассылку от группировки Rare Werewolf (она же Rezet, Librarian Ghouls). Атака нацелена на российские организации. Рассылка была произведена 1 июля 2026 года в 3 часа ночи по Москве с ящика nshan.marayan@bk.ru от имени «Вовченко Алексей».
В письме зашифрованный архив «Актуальная редакция Договора поставки N 8530-69 Исх. 755.rar» с паролем vovchenko. Внутри два файла: пустая Excel-таблица и исполняемый файл .com, который и есть настоящая нагрузка. Злоумышленники немного поработали над социальной инженерией. Тема письма с префиксами Fwd и Re имитирует продолжение переписки, текст напичкан деловыми оборотами вроде «преамбула» и «п. 4.6», а в конце даже добавлено уведомление о проверке антивирусом Kaspersky, чтобы усыпить бдительность.
После запуска .com-файла разворачивается многоступенчатая цепочка. Инсталлятор создает скрытую системную папку %APPDATA%\Windows, отключает брандмауэр и пытается остановить Microsoft Defender. Затем через curl (под видом find.exe) загружает с goffice[.]digital дополнительные компоненты: AnyDesk для удаленного доступа, утилиты NirSoft для кражи паролей из браузеров и почтовых клиентов, а также 4t Tray Minimizer для скрытия иконок. Пароль для неконтролируемого доступа к AnyDesk устанавливается автоматически «QWERTY1234566».
Финальный скрипт собирает все пароли в файлы password.txt и email.txt, отправляет их злоумышленникам через SMTP-сервер mail.goffice[.]click, после чего зачищает артефакты. Про результаты улова Angara не рассказала.
@antiinfosec
