#криптовалюта
-
Уязвимость Coldcard: за 41 минуту похищено биткойнов на $70 млн
Ошибка в прошивке аппаратного кошелька Coldcard свела генерацию сид-фразы к предсказуемому программному генератору. 30 июля злоумышленник опустошил 1196 адресов, выведя 1082,65 BTC.
-
Взлом Adform: подменённый скрипт переписывал криптокошельки на сайтах клиентов
Злоумышленники изменили JavaScript-файл рекламной платформы Adform, превратив его в браузерный инструмент для подмены адресов криптокошельков. Инцидент затронул сайты, использовавшие общий трекинговый скрипт.
-
Северокорейские хакеры атакуют macOS через фальшивые обновления и рекламу в поиске
Группировка, связанная с КНДР, встроила в кампанию Contagious Interview новый приём: полноэкранная имитация обновления macOS заставляет жертву самостоятельно запустить вредоносную команду в терминале.
-
Apple судят из-за поддельного крипто-кошелька в App Store: убытки $1,8 млн
Трое пользователей обвиняют Apple в халатности: они скачали фальшивый криптокошелёк из App Store и потеряли в сумме более 1,8 миллиона долларов.
-
Малварь собирается прямо в браузере: как работает кампания SourTrade
Исследователи Confiant описали масштабную рекламную кампанию, в которой вредоносный JavaScript заставляет браузер жертвы самостоятельно «собрать» зловред из отдельных компонентов прямо в памяти.
-
Северокорейские хакеры прячут вредонос в SVG-флагах фиктивных тестов для программистов
Атакующие, связанные с кампанией Contagious Interview, используют стеганографию в SVG-изображениях, чтобы скрыть вредоносную нагрузку в поддельных заданиях для соискателей. Жертвами становятся разработчики, откликающиеся на фиктивные вакансии.
-
Обнаружен новый вредоносный фреймворк OkoBot для кражи криптовалюты
Исследователи выявили новый вредоносный фреймворк OkoBot, который распространяет более 20 различных полезных нагрузок для кражи данных и криптовалюты. Основной целью атак являются seed-фразы криптокошельков и учётные данные пользователей.
-
В npm-пакет Injective SDK внедрили похититель криптокошельков
Злоумышленники взломали GitHub-репозиторий проекта Injective Labs SDK и опубликовали через него вредоносный пакет в npm, крадущий приватные ключи и seed-фразы криптокошельков.