Злоумышленники воровали деньги у пользователей криптобиржи Gate.io

Злоумышленники воровали деньги у пользователей криптобиржи Gate.io

Злоумышленники воровали деньги у пользователей криптобиржи Gate.io

Антивирусная компания ESET выявила таргетированную атаку на популярную криптовалютную биржу Gate.io. Для кражи средств пользователей финансового сервиса злоумышленники скомпрометировали StatCounter — платформу для анализа веб-трафика.

StatCounter используется для сбора статистики посещений сайтов. По собственным данным, у платформы больше двух миллионов сайтов-участников, StatCounter собирает статистику более чем о 10 миллиардах просмотров веб-страниц в месяц. Alexa-рейтинг ресурса превышает 5 000 (сопоставимый рейтинг имеет официальный сайт Debian Linux — debian.org).

Чтобы проанализировать трафик с помощью StatCounter, веб-мастера встраивают в сайты специальный скрипт. Киберпреступникам удалось добавить в этот скрипт вредоносную составляющую, именно так они получили возможность внедрить злонамеренный код во все сайты, работающие со StatCounter, среди них были несколько правительственных ресурсов. Тем не менее, как выяснили специалисты ESET, единственной целью атакующих была криптобиржа Gate.io.

Gate.io пользуется популярностью: ее рейтинг Alexa — 26 251, рейтинг в Китае — 8 308. По данным coinmarketcap.com, через биржу ежедневно проходит несколько миллионов долларов, в том числе, 1,6 млн долларов в биткоинах.

Вредоносный скрипт позволяет перехватывать переводы биткоинов в веб-интерфейсе Gate.io. Когда жертва пытается вывести цифровую валюту из аккаунта, скрипт автоматически подменяет адрес кошелька, введенного пользователем. Биткоины попадают на кошелек злоумышленника; замена производится после нажатия кнопки «Отправить», быстро и без какого-либо уведомления.

Для каждой жертвы генерируется новый биткоин-адрес, поэтому оценить доход злоумышленников на данном этапе нельзя.

Инцидент демонстрирует уязвимость веб-площадок для целевых атак с использованием сторонних ресурсов и возможности кибератак на цепи поставок (supply-chain attacks) в целом.

Январское обновление Windows 11 ломает графику на видеокартах NVIDIA

После установки январского обновления Windows 11 KB5074109 часть пользователей столкнулась с неожиданными проблемами — на этот раз пострадали владельцы видеокарт NVIDIA. Вместо обещанных улучшений и обновлённых сертификатов Secure Boot некоторые получили подвисания и чёрный экран.

Судя по сообщениям на Reddit, сценарий у многих похожий: система на мгновение «замирает», после чего экран становится чёрным.

Компьютер при этом не уходит в перезагрузку и не падает с BSOD — примерно через минуту изображение возвращается само. Пользователи отмечают, что ощущается это скорее как сбой видеодрайвера, а не полноценная ошибка Windows.

Помимо этого, владельцы NVIDIA жалуются на короткие «мигания» чёрного экрана длительностью в одну-две секунды и странные визуальные глюки. В отдельных случаях рабочий стол и вовсе становится полностью чёрным.

Этот эффект, впрочем, оказался косметическим — фон обычно удаётся восстановить, просто заново выбрав обои в настройках персонализации. А вот внезапные чёрные вспышки экрана пока никуда не делись.

Официального решения проблемы на момент публикации нет. В сообществе ожидают, что NVIDIA выпустит обновлённый драйвер в ближайшее время — возможно, уже на следующей неделе. Любопытно, что жалобы поступают исключительно от пользователей с видеокартами NVIDIA: владельцы других GPU о подобных сбоях не сообщают.

Массовым этот баг назвать сложно, но для тех, кого он задел, ситуация откровенно раздражающая. Тем более что KB5074109 уже успело прославиться — ранее пользователи жаловались, что обновление ломает подключения к Azure Virtual Desktop.

Пока остаётся только ждать официальных комментариев и патчей от Microsoft или NVIDIA — и надеяться, что чёрные экраны не станут «фичей» января для Windows 11.

RSS: Новости на портале Anti-Malware.ru