TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #4610 4
Операция ASTERIX: мошенники использовали ИИ для кражи криптовалют через поддельные кошельки

▤ Разбор

Исследователи Rapid7 обнаружили сервер с данными, поддерживающий операцию по криптовалютному мошенничеству. На сервере находились наборы телефонных номеров, инструменты валидации аккаунтов, данные о лидах, фишинговые панели, скрипты для обзвона и поддельные приложения кошельков. Оператор использовал ИИ-помощников для разработки, включая попытки обойти ограничения безопасности языковых моделей.

Операция ASTERIX, названная в честь платформы Asterisk, автоматизировала вишинг-инфраструктуру, координируя телефонные звонки с фишинговыми письмами и поддельными кошельками. Мошенники использовали многоэтапную схему, начиная с массовой проверки аккаунтов криптовалютных бирж, затем рассылали фишинговые письма с поддельными обращениями в поддержку, после чего совершали звонки, ссылаясь на детали из писем. Финальным этапом было предложение установить поддельные приложения кошельков Ledger, Trezor или Exodus для кражи сид-фраз.

ⓘ Что такое Asterisk
Asterisk — это открытая платформа для создания систем телефонии. Её используют для построения колл-центров, систем голосовой почты и других телекоммуникационных решений. В Operation ASTERIX она применялась для автоматизации вишинг-инфраструктуры.

func checkPhone(phone string, proxy string) string {
body := fmt.Sprintf(`{"phone":"+%s"}`, phone)

req, err := http.NewRequest("POST", "https://app.mona.co/api/passkeys/verify_option/", bytes.NewBuffer([]byte(body)))
if err != nil {
return ""
}

req.Header.Set("accept", "*/*")
req.Header.Set("content-type", "application/json")
req.Header.Set("origin", "https://app.mona.co")
req.Header.Set("referer", "https://app.mona.co/")
req.Header.Set("user-agent", "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36")
}


Источник: Rapid7
@cbunit
More from @cbunit
  1. Oct 8, 2026Denial of Wallet: как атаки на ИИ-бюджет SOC могут остановить защиту Атаки типа Denial of…
  2. Oct 8, 2026ИИ в облаке: кто отвечает за безопасность моделей и данных Работа с искусственным интеллек…
  3. Oct 8, 2026«ИнфоТеКС» и «Флант» подтвердили совместимость Deckhouse Stronghold и ViPNet HSM Разбор це…
  4. Oct 8, 2026Tensorlake npm SDK скомпрометирован: кража учетных данных и распространение через ChainDro…
  5. Oct 7, 2026❢ Коммутаторы Cisco Nexus 3000/9000 уязвимы к RCE через MPLS OAM Уязвимость в функции MPLS…
  6. Oct 7, 2026#дайджест Главное к исходу среды (07.10): 🔸 Cisco License On-Prem получила патчи от внутр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →