#криптовалюта
-
Trezor предупреждает о фишинге после взлома почтового провайдера
Производитель аппаратных криптокошельков сообщил, что злоумышленники, скомпрометировавшие его стороннего поставщика email-услуг, рассылают клиентам поддельные «предупреждения безопасности».
-
JSCeal: криптовредонос угоняет сессии Google и подделывает трафик бирж
Исследователи Check Point разобрали JSCeal — компилированный вредонос на JavaScript, который крадёт куки браузеров, обходит аутентификацию Google и подменяет трафик криптобирж.
-
18 расширений для Chrome и одно для Edge крали ключи от криптокошельков
Исследователи Socket раскрыли кампанию Superior: злоумышленники скупали и создавали безобидные расширения, а затем через автообновление превращали их в инструменты для кражи криптовалюты.
-
Утечка данных SafePal: под ударом почти 40 тысяч покупателей
Производитель аппаратных криптокошельков SafePal сообщил о взломе, затронувшем 39 798 клиентов. Похищенные данные о заказах уже выставлены на продажу на киберпреступном форуме.
-
ClickFix для macOS: инфостилер незаметно ворует часть криптовалюты
Исследователи Huntress обнаружили написанный на Go зловред, который через фальшивые инструкции в Terminal крадёт пароли, данные Apple Keychain и подменяет криптовалютные транзакции — но выводит не весь кошелёк, а лишь долю средств.
-
Фишинг под видом аудита COLDCARD ставит на компьютер средство удалённого доступа
Мошенники играют на страхах владельцев аппаратных кошельков COLDCARD после кражи биткоинов на $88,6 млн, убеждая жертв установить ScreenConnect под видом диагностического инструмента.
-
Уязвимость Coldcard: за 41 минуту похищено биткойнов на $70 млн
Ошибка в прошивке аппаратного кошелька Coldcard свела генерацию сид-фразы к предсказуемому программному генератору. 30 июля злоумышленник опустошил 1196 адресов, выведя 1082,65 BTC.
-
Взлом Adform: подменённый скрипт переписывал криптокошельки на сайтах клиентов
Злоумышленники изменили JavaScript-файл рекламной платформы Adform, превратив его в браузерный инструмент для подмены адресов криптокошельков. Инцидент затронул сайты, использовавшие общий трекинговый скрипт.
-
Северокорейские хакеры атакуют macOS через фальшивые обновления и рекламу в поиске
Группировка, связанная с КНДР, встроила в кампанию Contagious Interview новый приём: полноэкранная имитация обновления macOS заставляет жертву самостоятельно запустить вредоносную команду в терминале.
-
Apple судят из-за поддельного крипто-кошелька в App Store: убытки $1,8 млн
Трое пользователей обвиняют Apple в халатности: они скачали фальшивый криптокошелёк из App Store и потеряли в сумме более 1,8 миллиона долларов.
-
Малварь собирается прямо в браузере: как работает кампания SourTrade
Исследователи Confiant описали масштабную рекламную кампанию, в которой вредоносный JavaScript заставляет браузер жертвы самостоятельно «собрать» зловред из отдельных компонентов прямо в памяти.
-
Северокорейские хакеры прячут вредонос в SVG-флагах фиктивных тестов для программистов
Атакующие, связанные с кампанией Contagious Interview, используют стеганографию в SVG-изображениях, чтобы скрыть вредоносную нагрузку в поддельных заданиях для соискателей. Жертвами становятся разработчики, откликающиеся на фиктивные вакансии.
-
Обнаружен новый вредоносный фреймворк OkoBot для кражи криптовалюты
Исследователи выявили новый вредоносный фреймворк OkoBot, который распространяет более 20 различных полезных нагрузок для кражи данных и криптовалюты. Основной целью атак являются seed-фразы криптокошельков и учётные данные пользователей.
-
В npm-пакет Injective SDK внедрили похититель криптокошельков
Злоумышленники взломали GitHub-репозиторий проекта Injective Labs SDK и опубликовали через него вредоносный пакет в npm, крадущий приватные ключи и seed-фразы криптокошельков.