本周网络安全要闻
Procolored打印机驱动程序发现加密货币窃取恶意软件
在至少六个月内,Procolored打印机随附的官方软件被发现包含远程访问木马和加密货币窃取程序。这一情况最初由YouTube博主Serial Hobbyism指出。用户在安装Procolored V11 Pro UV打印机的驱动程序后,通过杀毒软件检测到其电脑感染了Floxif USB蠕虫。第三方专家协助博主发现,至少有六款打印机型号(F8、F13、F13 Pro、V6、V11 Pro和VF13 Pro)的相关软件在Mega文件共享平台上托管,其中包含XRedRAT木马和SnipVex剪贴板劫持程序。后者会感染.exe文件并替换剪贴板中的比特币地址。SnipVex用于转移被盗加密货币的地址已收到约9,308 BTC(报告时价值约100万美元)。目前,恶意软件包已被移除,并已启动内部调查。
美国逮捕12名涉嫌2.63亿美元加密货币诈骗案的嫌疑人
美国当局指控12人参与网络犯罪共谋,涉及敲诈、欺诈和洗钱,涉案金额超过2.63亿美元。据美国司法部称,从2023年10月至2025年3月,该团伙通过数据库黑客攻击、网络钓鱼和入室盗窃等手段窃取加密货币硬件钱包。犯罪所得被用于夜总会、私人飞机租赁、保镖和价值高达380万美元的跑车。仅用于购买豪车的金额就达900万美元,另有400万美元用于派对。部分案件在加密货币侦探ZachXBT的协助下被揭露,他在2024年8月追踪到一名早期加密货币投资者被盗的近4,100 BTC。调查仍在进行中。
Dior确认遭遇网络攻击和数据泄露
法国奢侈品牌Dior报告了一起网络安全事件,事件于5月7日被发现,未授权人员获取了部分客户信息。受影响的数据包括姓名、性别、电话号码、电子邮件、地址、购买历史和偏好。公司确认数据库中未包含账户密码或财务信息,如银行账户、信用卡详情或IBAN。已采取措施限制泄露,并正在与网络安全专家合作进行调查。个人数据保护委员会和受影响的客户已收到通知。受影响人数及其居住地区尚未披露。
Telegram移除赌场机器人
Telegram已移除平台上最大的赌博项目@CasinoBot。据“Durov's Code”报道,其他多个拥有数百万用户的主要项目也在大规模清理中被移除。此前,Telegram已屏蔽了“casino”、“freespin”等关键词的搜索,切断了此类项目的自然流量。Telegram据称正在加强内容审核,以应对可能的IPO传闻,并尽量减少潜在的监管问题。
涉嫌BlackDB管理员从科索沃引渡至美国
据司法部称,33岁的科索沃公民Liridon Mazurica因涉嫌运营自2018年以来活跃的网络犯罪市场BlackDB被引渡至美国。检方称,被告是该平台的主要管理员,该平台出售被入侵的账户、服务器数据、被盗信用卡号码和个人信息,其中大多数受害者是美国公民。首次法庭听证会已举行,被告被指控五项未经授权访问设备的欺诈使用罪和一项共谋欺诈罪,最高可面临55年监禁。
涉嫌使用DoppelPaymer勒索软件的嫌疑人在摩尔多瓦被捕
一名45岁的“外国公民”因涉嫌使用DoppelPaymer勒索软件病毒在摩尔多瓦被捕。当局认为此人是2021年一系列针对荷兰组织的网络攻击的幕后黑手。其中一名受害者是NWO,损失约450万欧元。从该嫌疑人处查获了一个电子钱包、84,800欧元、两台笔记本电脑、一部手机、一台平板电脑、六张银行卡和多个数据存储设备。他目前仍被拘留,等待引渡至荷兰。