#криптовалюты
-
REVSTEALER оставляет после себя четыре модуля — один отключает Windows Update и Defender ради майнера
Elastic Security Labs описала четыре ранее неизвестные программы, связанные с новым Windows-стилером REVSTEALER. В отличие от самого стилера, они закрепляются в системе — и один из модулей глушит защиту, чтобы запустить криптомайнер.
-
Вредоносные расширения Solidity Pro для VS Code крадут кошельки и ключи разработчиков
Исследователи Yeeth Security обнаружили расширения Solidity Pro, которые под видом инструментов для Ethereum-разработчиков воруют криптокошельки, токены и ключи API. Вредонос активируется с задержкой, чтобы обойти проверку магазина и антивирусы.
-
Слабый генератор случайных чисел в CryptoJS привёл к краже $5,7 млн из криптокошельков
Компания Coinspect установила, что источником серии краж из криптокошельков стала функция CryptoJS.lib.WordArray.random(), выдававшая предсказуемые seed-фразы. Пострадали пять приложений, а измеренные потери превысили 5,7 миллиона долларов.
-
Codeberg запретил размещать криптовалютные проекты
Сообщество некоммерческого форжа Codeberg проголосовало за поправку в правила, которая относит криптовалютные проекты к контенту, вредящему репутации платформы. Решение вызвало споры среди пользователей.
-
Тестовое задание с сюрпризом: как рекрутер прислал разработчику вредонос в Git-хуках
Индийский разработчик получил заманчивое предложение о работе с зарплатой $10–15 тыс. в месяц, а вместе с ним — тестовый проект, начинённый скрытым вредоносным ПО. Разбор атаки показал целую многоступенчатую операцию.