Хакеры взломали топовых блогеров Рунета

Хакеры взломали топовых блогеров Рунета

В «Живых журналах» целого ряда авторитетных блогеров с интервалом в несколько минут появились одинаковые сообщения, ставшие следствием взлома аккаунтов хакерами. Пост под заголовком «Набиуллина: Центробанк не составлял черных списков», в частности, был выложен в блогах Алексея Навального, Рустема Адагамова, Антона Носика, Ксении Собчак и других популярных в блогосфере авторов.

Сам пост представлял собой статью из «Ведомостей» от 28 ноября. В тексте рассказывается о встрече председателя ЦБ Эльвиры Набиуллиной с руководителями крупных банков, на которой она заявила об отсутствии у ЦБ «черного списка» банков, у которых могут отобрать лицензии, пишет Lenta.ru.

В комментариях к посту в ЖЖ Навального в ответ на вопрос одного из пользователей, зачем была сделана запись, от имени блогера было написано, что «Пришлось взломать аккаунт господина навального и еще топ 30 блогеров что бы донести до вас эту новость» (пунктуация и орфография автора комментария – прим. ред.).

На момент написания заметки большинство блогеров удалили появившиеся посты. Алексей Навальный, в частности, написал, что ему пришлось удалять запись два раза, так как после первого удаления она появилась вновь.

Администрация сервиса Livejournal принесла извинения владельцам аккаунтов, которые подверглись взлому.

Ответственность за взлом пока никто из известных хакеров на себя не взял.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

Неизвестные злоумышленники уже несколько месяцев плодят в магазине аддонов для Firefox вредоносные клоны криптокошельков в надежде заполучить доступ к цифровым активам юзеров, по ошибке загрузивших фальшивку.

Как выяснили в Koi Security, текущая кампания стартовала как минимум в апреле этого года. На настоящий момент обнаружено 44 фейковых Coinbase, MetaMask, Phantom, Exodus, MyMonero, Ethereum Wallet и проч., и они продолжают множиться.

Вредоносный код, встроенный в копии популярных аддонов, заточен под перехват ключей и сид-фраз, открывающих доступ к кошелькам. Отслеживать ввод искомых секретов на сайтах ему помогают слушатели событий input и click.

 

Украденные данные зловред отправляет на свой сервер вместе с IP-адресом жертвы — видимо, для трекинга или целевых атак.

Придать видимость легитимности фальшивкам помогают скопированные с оригинала логотипы и накрутка рейтинга за счет публикации ложных положительных отзывов.

 

В коде опасных находок были обнаружены русскоязычные комментарии. Обо всех выявленных фейках было сообщено в Mozilla; некоторые из них все еще доступны в официальном магазине.

Разработчик Firefox активно борется с подобными фейками и обычно оперативно реагирует на жалобы, блокируя загрузку вредоносных аддонов, просочившихся на его сайт.

В этом году специалисты компании ввели в строй систему упреждающего детектирования криптоскама. Публикуемые аддоны Firefox в автоматическом режиме ранжируются по уровню риска; когда он высок, подключаются специалисты, и по результатам анализа принимается решение о блокировке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru