Набор эксплойтов Neptune распространяет Monero-майнер

Набор эксплойтов Neptune распространяет Monero-майнер

Набор эксплойтов Neptune распространяет Monero-майнер

Киберпреступники используют комплект эксплойтов Neptune во вредоносной кампании по распространению майнера. Об этом сообщают эксперты фирмы FireEye. Neptune, также известный под именами Terror, Blaze и Eris, первоначально считался вариантом набора эксплойтов Sundown из-за сходства кода. С исчезновением таких наборов, как Angler и Neutrino, Sundown также снизил свою активность, уступив место RIG.

Однако Neptune приобрел популярность, и он по-прежнему используется во вредоносных рекламных кампаниях, в частности тех, которые направлены на распространение криптовалютных майнеров. Специалистами FireEye недавно были обнаружены несколько изменений в атаках Neptune, включая шаблоны URI, целевые страницы и вредоносную нагрузку.

Злоумышленники используют легитимный сервис всплывающей рекламы для распространения вредоносной программы. Киберпреступники также маскируют свои сайты, меняя домен верхнего уровня с .com на .club (например, highspirittreks.com и highspirittreks.club). Один из таких вредоносных сайтов также имитирует конвертер видео YouTube в MP3.

Обычно вредоносная реклама этой кампании находится на популярных торрент-сайтах. При попадании пользователя на один из таких сайтов, осуществляется попытка эксплуатации трех уязвимостей Internet Explorer и двух в Adobe Flash Player. Примечательно, что ни одна из эксплуатируемых уязвимостей не является новой, они все были раскрыты еще в 2014 - 2016 годах.

Сам майнер нацелен на криптовалюту Monero, в настоящее время один Monero равен $86. Страны и континенты, пострадавшие от этого вредоноса включают: Южную Корею (29%), Европу (19%), Таиланд (13%), Ближний Восток (13%) и Соединенные Штаты (10%).

«Несмотря на то, что активность наборов эксплойтов в данный момент снижается, пользователи подвергают себя большому риску, если у них устаревшее или непроверенное программное обеспечение» - говорят специалисты FireEye.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россияне рискуют потерять на мемкоинах 100 млрд рублей

Более 97% мемных токенов обесцениваются, а половина подобных проектов оказываются мошенническими. Кроме того, мемкоины часто выпускают сомнительные личности, в том числе связанные с серьёзной криминальной деятельностью. Участие в обороте таких токенов может рассматриваться как соучастие в противоправной активности.

Как подсчитали эксперты, опрошенные «Известиями», только на токенах Trump и Melania, выпущенных супругами Трамп в январе 2025 года, россияне, по оценке независимого эксперта Олега Огиенко, потеряли свыше 1 млрд рублей.

В проекты вложились тысячи инвесторов, однако почти все понесли убытки из-за резкой волатильности: курс колебался от $8 до $75.

По словам Огиенко, на мемкоины приходится от 1 до 5% криптоинвестиций россиян. При общем объёме вложений в криптовалюту около 2 трлн рублей, речь идёт о суммах от 20 до 100 млрд рублей.

Почти все эти средства, по мнению эксперта, следует считать безвозвратно утерянными. Он ссылается на исследование ресурса ChainPlay: по его данным, 97% мемкоинов обанкротились, а 55% связаны с мошенническими схемами.

Большинство мемкоинов создаются в шутку или ради быстрой наживы, без чёткой стратегии и разработки. Целью не является ни инновационность, ни создание полезного продукта. Истории успеха, такие как Dogecoin или Shiba Inu, — редкое исключение.

«Чаще всего мемкоины выпускаются без команды разработчиков, без реального продукта и без продуманной токеномики, способной обеспечить хоть какую-то устойчивость или ценность. На практике любой желающий может выпустить миллиард своих токенов и при грамотной раскрутке спровоцировать искусственный ажиотаж», — объясняет инвестор и специалист по защите капитала Иван Орлов.

Классическая мошенническая схема — резкий рост курса токена за счёт искусственного ажиотажа, за которым следует столь же резкое падение. На пике организаторы и ранние инвесторы продают активы и фиксируют прибыль, тогда как основная масса участников теряет вложенные средства.

Характерный пример — токен LIBRA, связанный с именем президента Аргентины Хавьера Милея. За несколько часов его капитализация достигла $4,5 млрд, после чего рухнула на 95%. Расследование показало, что инсайдеры вывели порядка $100 млн.

Согласно данным DappRadar, в первом квартале 2025 года ущерб от криптомошенничества с выводом средств вырос в 67 раз по сравнению с аналогичным периодом прошлого года — до $6 млрд.

К мемкоинам проявляет интерес и криминал. В мае 2025 года наркоторговец под псевдонимом Moran запустил собственный токен. Он открыто заявил, что мемкоин станет внутренней валютой на его теневом маркетплейсе по продаже запрещённых веществ. Аналогичный проект ранее пытался реализовать маркетплейс Hydra, но не успел — его ликвидировали.

«Если токен, как в случае с проектом Морана, напрямую связан с наркобизнесом и используется для продвижения подпольной площадки, это не просто ненадёжный актив — это реальная угроза для инвестора, в том числе с точки зрения уголовной ответственности. В ряде стран участие в обороте таких токенов может рассматриваться как пропаганда или финансирование запрещённой деятельности», — предупреждает Иван Орлов.

От вложений в подобные токены лучше отказаться. Показателен пример проекта Tornado Cash в 2022 году. Этот криптомиксер использовался в преступных схемах: краже криптовалют, отмывании средств и прочих операциях. Даже те пользователи, кто не участвовал в противоправных действиях, столкнулись с блокировками аккаунтов на криптобиржах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru