Новости / криптокошельки (3)

0Day в Chrome используется корейскими хакерами для охоты на криптокошельки

криптокошельки

Северокорейские хакеры эксплуатируют уязвимость нулевого дня в Google Chrome, чтобы получить контроль над системами и захвата контроля над криптоактивами жертв, пишет Securitylab. Специалисты Microsoft подтвердили, что группа Citrine Sleet (ранее DEV-0139) использовала zero-day CVE-2024-7971 для внедрения руткита FudModule после получения привилеги …

Читать пост

Атака Dark Skippy позволяет злоумышленникам похищать секретные ключи, заражая устройства вредоносной прошивкой

криптовалюты

В мире криптовалют появилась серьезная угроза безопасности под названием Dark Skippy. Метод позволяет злоумышленникам извлекать секретные ключи из устройств для подписи транзакций, таких как аппаратные кошельки. Атака была обнаружена в контексте устройств для подписи биткоин-транзакций, но потенциально может применяться и в других областях.

Читать пост

Хакеры выложили в сеть исходный код сальвадорского криптокошелька Chivo

криптокошелёк

Киберпреступная группа CiberInteligenciaSV опубликовала на BreachForums часть исходного кода биткойн-кошелька Chivo, используемого правительством Сальвадора. Публикация появилась на форуме 23 апреля, сообщает Securitylab.

Читать пост

Поддельные криптокошельки заполонили официальный магазин приложений Ubuntu

Ubuntu

Уже не в первый раз в популярном магазине Linux-приложений Snap Store от Canonical появляются мошеннические криптовалютные кошельки под видом известных брендов. Ранее, в феврале этого года, исследователями безопасности уже было зафиксировано появление аналогичных поддельных приложений. С их помощью злоумышленникам удалось похитить около 490 тысяч д …

Читать пост

Платформа PyPI в очередной раз стала удобным каналом распространения вредоносного кода

криптовалюты

В репозитории Python Package Index (PyPI) недавно были обнаружены семь пакетов, предназначенных для кражи мнемонических фраз BIP39, используемых для восстановления приватных ключей криптовалютных кошельков.

Читать пост

Поддельное приложение криптокошелька крадёт средства пользователей iPhone

фальшивая кожа

Разработчики популярного криптовалютного кошелька Leather сообщают о появлении в App Store вредоносного поддельного приложения под их именем. По сообщениям пользователей, это приложение является так называемым криптовором — оно крадет пароли и оперативно опустошает кошельки.

Читать пост

Всплеск мошенничества с цифровым юанем зафиксирован в Китае

цифровой юань

Министерство промышленности и информационных технологий Китая опубликовало предупреждение о распространении поддельных приложений-кошельков для центральной банковской цифровой валюты (CBDC) страны, которые используются мошенниками для обмана граждан.

Читать пост

Вредоносный JavaScript ограбил криптокошельки Ledger на 680 000 долларов

криптовалюта

Компания Ledger, популярный производитель аппаратных криптокошельков, предупредила своих клиентов об опасности использования dApps (децентрализованных приложений). Причиной стала обнаруженная атака на цепочку поставок.

Читать пост

Мошенники привторяются экспертами, чтобы опустошать криптокошельки пользователей X

критповалюты

На платформе X (бывший Twitter) недавно была выявлена кампания, в рамках которой злоумышленники притворяются специалистами по безопасности блокчейна, чтобы заманить пользователей в фишинговые ловушки и опустошить их криптокошельки. Об этом пишет Securitylab.

Читать пост

Проникновение в системы Rollbar: данные и токены клиентов теперь в руках хакеров

Rollbar

Rollbar, компания по отслеживанию ошибок в программном обеспечении, недавно сообщила о нарушении безопасности своих сетей. По данным компании, неизвестные атаковали системы Rollbar в начале августа и получили доступ к токенам клиентских проектов.

Читать пост