BTC $79,809.19 +0.42%
ETH $2,460.23 +0.34%
BNB $772.34 +7.64%
XRP $1.41 +0.70%
SOL $102.90 +1.31%
TRX $0.3338 +1.15%
DOGE $0.0874 +3.44%
ADA $0.2176 +1.87%
BCH $251.93 +0.20%
LINK $11.93 +2.23%
HYPE $85.61 +1.19%
AAVE $131.50 +0.13%
SUI $0.7941 +5.84%
XLM $0.1837 +2.60%
ZEC $1,022.50 +2.57%
BTC $79,809.19 +0.42%
ETH $2,460.23 +0.34%
BNB $772.34 +7.64%
XRP $1.41 +0.70%
SOL $102.90 +1.31%
TRX $0.3338 +1.15%
DOGE $0.0874 +3.44%
ADA $0.2176 +1.87%
BCH $251.93 +0.20%
LINK $11.93 +2.23%
HYPE $85.61 +1.19%
AAVE $131.50 +0.13%
SUI $0.7941 +5.84%
XLM $0.1837 +2.60%
ZEC $1,022.50 +2.57%

malware

Все
Статьи
Новости

Malwarebytes: Будьте осторожны с поддельными сайтами утечек GTA 6, подключение кошелька может привести к краже многосетевых активов

Согласно отчету Malwarebytes, мошенники используют популярность «GTA 6» для создания фишинговых сайтов, утверждая, что продают утечку игры за 50 долларов или 1 SOL, подталкивая посетителей подключать кошельки и подписывать вредоносные транзакции. Этот сайт содержит около 2.4 МБ вредоносного скрипта, который может идентифицировать активы кошельков на семи цепочках: Ethereum, Polygon, BNB Chain, Avalanche, Arbitrum, Base и Fantom, и немедленно переводить активы или получать разрешения на последующий перевод токенов и NFT в зависимости от подписанных жертвами разрешений.Скрипт проверяет IP-адрес посетителей перед активацией, избегая 10 стран, включая Армению и Россию. Malwarebytes рекомендует пользователям быть осторожными с любыми сайтами, которые утверждают, что продают утечку GTA 6, внимательно проверять содержание разрешений перед подписанием транзакций и отказываться от операций по переводу всего баланса или запросу доступа к токенам.

malware для macOS может обойти двухфакторную аутентификацию Telegram и украсть доступ к криптовалютным кошелькам и аккаунтам

ChainCatcher сообщает, что по данным FinanceFeeds, исследователи безопасности обнаружили вредоносное ПО для кражи информации, нацеленное на устройства macOS, которое атакует пользователей криптовалют. Это ПО может захватывать сессии Telegram Desktop, красть пароли и базы данных кошельков, чтобы получить дальнейший контроль над учетными записями пользователей и украсть цифровые активы. В настоящее время под угрозой находятся такие кошельки и приложения, как Exodus, Atomic, Electrum, Wasabi, Monero и другие программные кошельки.Это вредоносное ПО способно извлекать конфиденциальную информацию из macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop и нескольких баз данных, связанных с криптовалютными кошельками, включая учетные данные для входа, файлы аутентифицированных сессий, данные кошельков и информацию о расширениях браузера. Безопасный анализ указывает на то, что опасность этой цепочки атак заключается в том, что она не зависит от единственной уязвимости кошелька, а связывает вторжение в устройство, захват учетной записи, взлом кошелька и кражу мнемонических фраз, собирая различные данные на устройстве. При этом сессии Telegram Desktop становятся ключевой целью.Злоумышленники могут копировать аутентифицированные данные локальной сессии Telegram и восстанавливать вход на другом устройстве Mac без необходимости ввода номера телефона, кода подтверждения или пароля двухфакторной аутентификации Telegram. Это означает, что 2FA Telegram не может обеспечить полную защиту в этом сценарии атаки, поскольку злоумышленники не выполняют новый вход, а используют уже доверенную локальную сессию. Для пользователей криптовалюты риск значительно возрастает. Поскольку Telegram широко используется для обслуживания клиентов бирж, сообществ проектов, OTC-торговли и общения с кошельками, как только злоумышленники получают доступ к сессии пользователя, они могут выдавать себя за жертву, читать конфиденциальные чаты, определять информацию об активах и даже распространять вредоносные ссылки среди контактов.

GitHub updates security incident investigation: An employee's device was compromised, involving a contaminated VS Code extension

GitHub has updated the details of the investigation into the unauthorized access incident of its internal repositories: GitHub detected and contained an incident yesterday involving an employee's device being compromised, which involved a maliciously implanted VS Code extension. GitHub removed the malicious extension, isolated the affected terminals, and immediately initiated an incident response. Current assessments show that only GitHub's internal repositories experienced data exfiltration, and the approximately 3,800 repositories claimed by the attackers are roughly consistent with the investigation results. GitHub has prioritized rotating critical credentials, is analyzing logs, verifying credential rotations, and monitoring subsequent activities, with a complete report to be released after the investigation is concluded.Additionally, Slow Mist's Chief Information Security Officer 23pds commented on this incident, stating: "By analyzing leaks from cybercrime forums, hackers may have used Anthropic's Mythos security AI to precisely breach GitHub's defenses and steal information from about 4,000 core internal repositories: including the source code for Copilot, the algorithms for CodeQL, the Actions runtime, and the entire billing system. Further analysis of this code could lead to subsequent attacks, having a profound security impact on the integration of the open-source community."
app_icon
ChainCatcher Building the Web3 world with innovations.