Operación de phishing a gran escala contra 885 000 inversores de criptomonedas, ataque al ecosistema Rust y otras amenazas de la semana

Al analizar el panorama de ciberamenazas de los últimos siete días, he identificado varias tendencias alarmantes que requieren la atención inmediata de cada participante del mercado. Desde campañas de phishing a gran escala hasta ataques a cadenas de suministro de software, los atacantes demuestran métodos cada vez más sofisticados.
Operación «Astérix»: casi un millón de inversores bajo ataque
El evento más resonante fue una campaña de phishing en la que los hackers obtuvieron una base de datos con 885 000 números de teléfono de inversores en criptomonedas de todo el mundo. Los atacantes actuaron siguiendo un esquema clásico, pero perfeccionado hasta el automatismo: llamaban a las víctimas haciéndose pasar por soporte técnico o enviaban correos de phishing disfrazados de servicios populares, incluido Crypto.com.
El uso de scripts automatizados para contrastar los números con las bases de datos de los principales exchanges representa un peligro especial. La eficacia de este método es impresionante: en una muestra de Alemania, la coincidencia fue del 13,6%, lo que permitió identificar a 43 066 inversores reales. Más de 5500 cuentas verificadas de Binance entraron en la lista prioritaria de ataque. Es notable que los hackers utilizaran activamente herramientas de inteligencia artificial para generar contenido de phishing, lo que hace que los ataques sean más personalizados y convincentes.
Servicios AML falsos: una nueva trampa para los propietarios de carteras
Los atacantes crean plataformas falsas para verificar la «limpieza» de las carteras, copiando el diseño de servicios legítimos como AMLBot. El esquema es simple: el sitio solicita conectar la cartera para «escanearla», luego simula el proceso de análisis y emite un resultado positivo falso. La esencia del ataque radica en que el usuario firma una transacción maliciosa bajo la apariencia de pagar una comisión, lo que otorga al contrato inteligente acceso a los fondos. Los estafadores utilizan la misma plantilla de sitio web, cambiando solo los logotipos.
Ataque al ecosistema Rust: amenaza para el desarrollo blockchain
El compromiso de la cuenta de un desarrollador del popular paquete arrayref provocó la infección de una biblioteca con más de 245 millones de descargas. El código malicioso se ejecutaba durante la compilación de proyectos, lo que lo hace extremadamente peligroso para las herramientas blockchain, incluidos los componentes para Ethereum y Solana. El troyano, introducido a través de la dependencia proc-macro1, recopilaba información del sistema y robaba contraseñas de los navegadores. Los expertos señalan similitudes entre la infraestructura de este ataque y las acciones del grupo norcoreano Sapphire Sleet, lo que indica un patrocinio estatal.
Compromiso de cámaras Dahua: 14 500 dispositivos bajo control
Los hackers comprometieron 14 530 cámaras de videovigilancia Dahua en 35 días, utilizando tres vectores de ataque diferentes. El más masivo fue la fuerza bruta de contraseñas en el puerto abierto. También se explotaron vulnerabilidades de hace cinco años y se interceptó el control a través de números de serie. Recomiendo encarecidamente a los propietarios de dispositivos que revisen el panel de control para detectar la cuenta oculta p2pwn, desactiven la función P2P y actualicen el firmware.
Troyano Manic: robo de datos a través de teléfonos inteligentes cercanos
El nuevo troyano Android Manic apunta a 169 aplicaciones, incluidas las bancarias y de criptomonedas. Su característica única es la capacidad de transmitir datos robados a través de otros dispositivos infectados mediante Wi-Fi Direct o Bluetooth, si el teléfono inteligente de la víctima está sin conexión. Esto crea una red de malla resistente para la fuga de información, lo que dificulta significativamente su interceptación y bloqueo.
Mi análisis: La semana actual demuestra una consolidación de los esfuerzos de los atacantes en torno a dos direcciones clave: la ingeniería social con uso de IA y los ataques a cadenas de suministro de software. Los inversores deben mostrar la máxima vigilancia ante cualquier solicitud entrante para conectar carteras, y los desarrolladores deben verificar cuidadosamente las dependencias de sus proyectos. El mercado entra en una fase donde la ciberhigiene se convierte no solo en una recomendación, sino en un factor crítico para la supervivencia del capital.