JINX-0164 захватывает компьютеры разработчиков криптовалют через фальшивые ссылки на встречи

Группа хакеров, известная как JINX-0164, связывалась с разработчиками криптовалют через LinkedIn и приглашала их на фальшивые встречи, которые приводили к заражению их компьютеров специальным вредоносным ПО для macOS.

Вредоносное ПО крадет учетные данные для входа и захватывает конвейеры, которые разработчики используют для создания и развертывания программного обеспечения. Компания Wiz, занимающаяся облачной безопасностью, опубликовала свои выводы 27 мая 2026 года.

Поддельная ссылка на встречу приводит к попаданию вредоносного ПО AUDIOFIX на компьютеры разработчиков

Группа реагирования на инциденты Wiz связала группу с атаками, произошедшими как минимум в середине 2025 года.

Злоумышленники обращаются к разработчику в LinkedIn, используя профиль, который выглядит законным, предлагают деловой звонок и отправляют ссылку на поддельный веб-сайт, похожий на Microsoft Teams или аналогичный инструмент для видеоконференций.

AUDIOFIX — это вирус macOS, который автоматически запускает установку, когда жертва нажимает на то, что, по ее мнению, является URL-адресом собрания. Он работает на компьютерах Mac Intel и Apple Silicon и доставляется через скрипт, хранящийся на поддельном сайте Apple. Вирус настраивает себя на продолжение работы после перезагрузки, выдает себя за системный аудиокомпонент и взаимодействует с злоумышленниками по протоколу HTTPS.

Как только он оказывается на компьютере, он собирает сохраненные пароли из связки ключей macOS, учетные данные браузера, ключи SSH, токены доступа к облаку для AWS, GCP и Azure, а также данные криптокошелька. Кроме того, Wiz обнаружила, что злоумышленники напрямую выманивали пароли и хранили их в зашифрованных файлах.

Источник: ВИЗ.

JINX-0164 отличается от других информационных воров тем, что он атакует внутренние репозитории кода и инфраструктуру разработки.

В тематическом исследовании начала 2026 года компания Wiz задокументировала, как злоумышленники использовали украденные токены GitHub для извлечения секретов из конвейеров CI/CD с помощью инструмента с открытым исходным кодом под названием nord-stream. Затем они внедрили вредоносное ПО AUDIOFIX во внутренние репозитории, выдавая себя за законных разработчиков, подделывая метаданные коммитов Git и распространяя вредоносный код в основные ветки или перехватывая существующие.

Другие разработчики, которые извлекали и собирали данные из этих отравленных репозиториев, заразились автоматически. Механизмом распределения стал собственный рабочий процесс разработки организации. Режим Vigilant Mode GitHub, который помечает коммиты без проверенных подписей GPG, как минимум в одном случае выявил подделку.

Группа также осуществила подтвержденную атаку на цепочку поставок общедоступного пакета npm. 7 апреля 2026 года JINX-0164 заразил версию 4.9.1 @velora-dex/sdk, внедрив команду в кодировке Base64, которая извлекала и выполняла удаленный сценарий развертывания MINIRAT. Это легкий бэкдор на основе Go, ориентированный на постоянство и удаленное выполнение команд.

Злоумышленники нацелены на наличные деньги и код разработчиков криптовалют

AUDIOFIX и MINIRAT используют общие домены управления и контроля, такие как datahub.[.]рукописный ввод, синхронизация с облаком[.]онлайн и byte-io[.]нас. Злоумышленники направляют свою деятельность через Mullvad VPN, Astrill VPN и ExpressVPN, чтобы скрыть свое реальное местоположение.

Wiz обнаружил некоторое тактическое сходство с северокорейскими кластерами угроз UNC1069 и Sapphire Sleet, но не обнаружил прямого перекрытия инфраструктуры. Они называют JINX-0164 отдельным и финансово мотивированным злоумышленником.

В мае хакеры взломали более 170 пакетов npm и PyPI, включая официальную библиотеку Mistral AI Python. В результате этой атаки были раскрыты токены GitHub и облачные учетные данные, принадлежащие разработчикам криптовалют и искусственного интеллекта. Это также был первый задокументированный случай, когда вредоносные пакеты имели действительные свидетельства происхождения SLSA Build Level 3, что нарушало модель криптографического доверия, предназначенную для проверки целостности сборки.

Взлом разработчиков криптовалют и искусственного интеллекта обычно приводит к получению денег и ценного кода. Криптолаборатории/компании должны усилить меры кибербезопасности и проверять свои конвейеры CI/CD на предмет любого несанкционированного доступа или вредоносных действий. Несанкционированные действия GitHub, коммиты с непроверенными подписями и необычные VPN-соединения — все это предупреждающие знаки. Разработчики, которые присоединились к собраниям, отправленным через LinkedIn, должны проверить свои компьютеры на наличие вирусов.

Вот насколько высоко поднимется цена биткойнов, если она сломает текущий медвежий тренд

Похожие посты

Пакетные услуги

  • Бесплатный выпуск Бонусная программаДоставка курьеромМультивалютная
    Подробнее
    Дебетовая карта «Для иностранных граждан» | АО «ТБанк»

    Обслуживание:

    0 ₽ в месяц

    Проценты на остаток:

    до 6%

    Выпуск доп. карты:

    да, бесплатно

    Овердрафт:

    да

    Cash Back:

    до 30%

    Описание компании: Т-Банк — один из ведущих финансовых институтов, предлагающий широкий спектр услуг как для резидентов, так и для иностранных граждан. Финансовая организация на протяжении многих лет демонстрирует стабильность, высокие показатели надежности и привлекательные условия для клиентов, включая дебетовые карты с выгодными условиями обслуживания.

    Актуальные тарифы: Дебетовая карта «Для иностранных граждан» от Т-Банка предлагает бесплатное обслуживание при наличии на счетах от 50 000 рублей, в противном случае стоимость составляет 99 рублей в месяц. Держатели карт получают кэшбэк до 30% за покупки у партнеров и до 15% в популярных категориях, таких как кафе, рестораны и АЗС, с максимальной суммой возврата до 3 000 рублей в месяц.

    Условия: Карта предоставляет бесплатное снятие наличных в банкоматах Т-Банка при сумме до 500 000 рублей в месяц, при превышении этой суммы взимается комиссия 2% (не менее 90 рублей). Снятие средств в банкоматах других банков возможно без комиссии при сумме от 3 000 до 100 000 рублей, а при меньших или больших суммах комиссия составляет 2%.

    Опции: Владелец карты получает проценты на остаток средств: при сумме от 3 000 до 300 000 рублей действует процентная ставка от 3% до 6%, что позволяет получать дополнительный доход. Карта предусматривает выпуск дополнительной карты бесплатно, а также возможность оформления овердрафта, который рассчитывается индивидуально.

    Требования: Для оформления дебетовой карты необходимо соответствие возрастному ограничению — получить карту могут лица от 18 лет. Карта доступна для нерезидентов, при этом требуется предоставить необходимые документы, подтверждающие личность и законность пребывания на территории России.

    Документы: Для оформления карты потребуется действительный заграничный паспорт, миграционная карта, а также документы, подтверждающие источник дохода или адрес временной регистрации в России. Возможно предоставление дополнительных документов в зависимости от статуса заявителя.

    Подача заявки: Оформление карты доступно онлайн на официальном сайте банка или в одном из отделений при личном визите. Процесс включает заполнение анкеты, предоставление необходимых документов и выбор способа получения карты — курьерская доставка или самовывоз в офисе банка.

    Средний рейтинг: Средний рейтинг дебетовой карты для иностранных граждан от Т-Банка составляет 4,7 из 5 звезд благодаря выгодным условиям, бесплатному обслуживанию, высоким процентам на остаток и удобному мобильному приложению.

  • Доставка курьеромОнлайн решениеБез справокБез залога
    Подробнее
    Кредит «Овердрафт для быстрой оплаты при недостатке средств на счёте» | КБ “Кубань Кредит” ООО

    Сумма:

    от 500 000 ₽

    Ставка:

    Плавающая

    ПСК:

    9,000% - 15,000%

    Срок кредита:

    6 мес - 2 лет

    Решение:

    до 3 дней

    Описание компании: КБ «Кубань Кредит» ООО выступает устойчивой региональной финансовой структурой, которая обеспечивает предприятиям доступ к инструментам оперативного кредитования благодаря многолетнему опыту, развитой филиальной сети и ориентированности на поддержку малого и среднего бизнеса.

    Актуальные тарифы: банк предлагает овердрафт с суммой от ₽500 000, плавающей ставкой, рассчитываемой на основе ключевой ставки Банка России с надбавкой от 3,5%, полной стоимостью кредита в пределах 9–15% годовых и сроком договора до 2 лет с траншами длительностью до 90 дней.

    Условия предоставления: финансовая организация позволяет подключать кредитный лимит без обязательного обеспечения, устанавливает обнуление задолженности каждые 30 или 90 дней, принимает решение по заявке в течение до 3 дней и предусматривает возможность полного или частичного досрочного погашения без комиссий.

    Опции продукта: клиент получает автоматическое списание задолженности с расчетного счета, возможность использовать овердрафт при недостатке средств для оплаты срочных обязательств, доступ к кредитным каникулам до 6 месяцев при форс-мажорах и получение уведомлений и управления траншами через личный кабинет.

    Требования к заемщику: овердрафт оформляется на юридических лиц и индивидуальных предпринимателей в возрасте от 21 до 70 лет при наличии оборотов от ₽500 000 в месяц, регистрации бизнеса не менее 12 месяцев, расчетного счета в банке и возможности привлечения одного или двух созаёмщиков при необходимости.

    Документы для оформления: для рассмотрения заявки требуется паспорт руководителя, учредительные документы компании, финансовая отчетность и выписка по счету, подтверждающая ежемесячные обороты, при этом допускается онлайн-идентификация предпринимателя через Госуслуги.

    Подача заявки: клиент может отправить предварительное обращение онлайн, после чего необходимо посетить офис для заключения договора, а решение принимается в срок до 3 дней с выдачей лимита прямо на расчетный счет в автоматическом режиме при возникновении кассового разрыва.

    Средняя оценка услуги составляет 4,6 из 5, что отражает высокую удовлетворенность клиентов качеством обслуживания, прозрачностью условий и эффективностью овердрафтного решения для обеспечения устойчивости корпоративных финансов.

  • ПополнениеЧастичное снятие
    Подробнее
    Вклад «Накопительный счёт Мой счёт — Активно накапливайте сбережения на выгодных условиях»| АО «Россельхозбанк»

    Сумма:

    1 ₽ - 3 млн. ₽

    Ставка:

    до 9%

    Срок вклада:

    бессрочно

    Выплата процентов:

    ежемесячно

    Капитализация:

    есть

    Описание компании: АО «Россельхозбанк» является одним из крупнейших государственных банков России, созданным для поддержки агропромышленного комплекса и сельских территорий: сегодня он занимает системообразующее место в финансовой отрасли, предлагая широкий спектр услуг для физических и юридических лиц и обеспечивая доступность банковских продуктов по всей стране.

    Актуальные тарифы: Вклад «Накопительный счёт Мой счёт» предусматривает базовую ставку 7,5% годовых и возможность увеличения доходности до 13,5% при выполнении условий акций: проценты начисляются ежедневно и выплачиваются ежемесячно с капитализацией, что позволяет клиентам получать эффективную доходность до 14%.

    Условия: Минимальная сумма открытия составляет 1 ₽, максимальный лимит для повышенной ставки достигает 3 000 000 ₽: вклад бессрочный, доступно пополнение и частичное снятие без ограничений, а досрочное закрытие не ведет к потерям, что делает продукт гибким и удобным для долгосрочного накопления.

    Опции: Вклад можно открыть онлайн через мобильное приложение, интернет-банк или Госуслуги: доступна мультивалютность в рублях РФ и китайских юанях, а также участие в акциях и программах лояльности, включая приветственную ставку и бонусы за траты по карте.

    Требования: Вклад доступен для совершеннолетних граждан РФ: отсутствует минимальный неснижаемый остаток, пролонгация не требуется, а условия остаются актуальными на протяжении всего срока действия продукта.

    Документы: Для открытия вклада достаточно паспорта или биометрии: процедура занимает считанные минуты и не требует дополнительных справок, что делает процесс максимально простым и доступным.

    Подача заявки: Оформление возможно онлайн или в офисе банка: подтверждение открытия приходит через SMS, email или push-уведомления, а управление вкладом осуществляется через личный кабинет с доступом к истории операций и круглосуточной поддержкой.

    Средний рейтинг: 4,5 звезды из 5, что объясняется высокой надежностью банка, привлекательными условиями вклада и удобством цифровых сервисов, при этом часть отзывов указывает на необходимость дальнейшего совершенствования мобильного приложения.

Закрыть
Категории
Закрыть Моя корзина
Закрыть Список пожеланий
Закрыть Просмотренные услуги
Закрыть
Сравнить Условия (0 Вар.)
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
 Сравнить продукт
Закрыть
Категории