Новости / криптокошельки

Новая вредоносная платформа OkoBot нацелена на пользователей криптовалюты

ЛК

В январе 2026 года эксперты Kaspersky GReAT обнаружили новую вредоносную платформу OkoBot, предназначенную для кражи криптовалюты и данных пользователей криптокошельков. В её состав входит более 20 модулей, которые позволяют злоумышленникам похищать учётные данные и сид-фразы — секретные фразы для восстановления доступа к криптокошельку, скрытно ус …

Читать пост

Уязвимость Ill Bloom используют для вывода средств из кошельков со слабыми паролями

криптовалюты

По текущим данным, проблема затрагивает ограниченный набор кошельков, где фразы восстановления создавались с ограниченным набором ключевых слов. Такой сбой снижает криптографическую стойкость фразы и позволяет подобрать адреса, которые могли возникнуть из уязвимых фраз.

Читать пост

Криптокошелек Ctrl Wallet прекращает работу после кражи $2,4 млн

CTRL кошелёк

Проблемы начались 23 июня, когда Ctrl Wallet сообщил об уязвимости, затронувшей часть кошельков Cardano на платформе. Служба временно ограничила работу и перевёл приложение в режим обслуживания, чтобы защитить средства пользователей, пишет Securitylab.

Читать пост

Злоумышленники внедрили вредоносный код в популярный JavaScript-шаблонизатор art-template

смартфонный вредонос

Специалисты SafeDep выяснили, что вредоносные изменения появились в версиях art-template 4.13.3, 4.13.5 и 4.13.6. Внутрь файла template-web.js добавили код, который автоматически загружал внешние скрипты с доменов v3.jiathis.com и git.youzzjizz.com. Авторы отчёта утверждают, что злоумышленники получили контроль над учётными записями сопровождающих …

Читать пост

На npm обнаружен вредоносный пакет, который открывает доступ к криптокошелькам и серверам разработчиков

NPM

Атака нацелена на узкую аудиторию — авторов торговых ботов для платформы Polymarket, где крутятся сотни миллионов долларов. Пакет под названием «sleek-pretty» версии 1.0.0 загрузили в репозиторий npm 10 апреля с нового аккаунта probull02. После подключения в проекте код запускается сразу, без этапа установки, и выполняет сразу несколько вредоносных …

Читать пост

Мошенники обманывают владельцев криптовалютных кошельков с помощью QR-кодов в письмах

https://www.indiamart.com/proddetail/paper-qr-code-label-20865571948.html?srsltid=AfmBOorGCUgDg1tVm2JMkEMFkn4jv06UHhJfz24rELnW5ImARncnVsFf

Мошенники начали рассылать владельцам аппаратных криптокошельков бумажные письма, которые выглядят как официальные уведомления от производителей. В одном из таких примеров, который обсуждают в соцсетях, письмо оформлено от имени Trezor. В нём продвигают «обязательную проверку» и предлагают отсканировать QR-код, чтобы пройти «настройку» в ограниченн …

Читать пост

Обнаружен новый вредоносный npm-пакет под названием nodejs-smtp

NPM

Он маскируется под популярную библиотеку nodemailer (средний объём загрузок — 3,9 миллиона в неделю), но на деле служит инструментом для скрытого вмешательства в работу криптокошельков и перехвата транзакций, пишут в Securitylab. При установке и импорте пакет изменяет структуру десктопного кошелька Atomic Wallet на Windows, внедряет в него вредонос …

Читать пост

Мошенники заражают пользователей через предложения бесплатной криптовалюты

https://www.kaspersky.com/blog/cryptowallet-free-seed-phrase-scam/52810/

Аналитики F6 обнаружили фишинговый сайт, обещающий пользователям бесплатный AirDrop мем-токена Labubu. Токен с таким названием действительно существует, однако обнаруженный ресурс не имеет к нему отношения, пишет Securitylab.

Читать пост

Установщик шпионсого ПО маскируется под торговую платформу TikTok Shop

https://www.opb.org/article/2024/02/08/tiktok-shop-amazon/

Обнаруженная компанией CTM360, атака сочетает фишинг с вредоносными приложениями, чтобы красть криптовалютные кошельки и опустошать счета своих жертв. Об этом пишет Securitylab.

Читать пост

Давят на газ: мошенники выманивают данные от криптокошельков у держателей Ethereum

https://unsplash.com/photos/black-and-white-star-logo-8iIUDnRq87o

Эксперты «Лаборатории Касперского» обнаружили десятки мошеннических сайтов, нацеленных на владельцев криптовалюты Ethereum. Злоумышленники распространяют ссылки на такие ресурсы в электронных письмах с предложением вернуть комиссию за газ*. На самом деле это ловушка, которая позволяет мошенникам собирать приватные ключи, логины и пароли от криптоко …

Читать пост