Архив тэгов: Криптовалюта

Новый северокорейский бэкдор атакует разработчиков крипто и Web3

Словацкая компания ESET сообщает о новой масштабной кампании, связанной с северокорейской группировкой DeceptiveDevelopment (также известной как DEV#POPPER). Злоумышленники используют ранее неизвестный бэкдор AkdoorTea, ориентированный на кражу криптовалют и корпоративных данных. Главная уловка атакующих — фальшивый рекрутинг. «Работодатели» размещают вакансии на LinkedIn, Upwork, Freelancer и площадках для крипторазработчиков. Кандидатов либо приглашают пройти «видеооценку», либо дают тестовое…
Читать далее

Хакеры атаковали криптокошельки Atomic и Exodus через вредоносные npm-пакеты

Исследователи компании ReversingLabs обнаружили новую вредоносную кампанию, в рамках которой злоумышленники распространяли npm-пакет pdf-to-office, маскируя его под инструмент для конвертации PDF в документы Microsoft Office. На деле пакет встраивал трояны в локально установленные версии популярных криптокошельков Atomic Wallet и Exodus, подменяя адреса для перевода криптовалюты на те, что принадлежат атакующим. По данным специалистов, вредоносный код…
Читать далее

Злоумышленники, выдающие себя за Coinbase, уже похитили от 100 до 150 млн долларов у инвесторов

За последний год мошенники активно используют новую схему, нацеленную на пользователей популярной криптовалютной биржи Coinbase. В рамках этой аферы злоумышленники выдают себя за представителей службы поддержки платформы и, по оценкам, уже похитили от $100 до $150 млн у доверчивых инвесторов. Известный исследователь ZachXBT в Twitter поделился информацией о том, как мошенники заманивают жертв, маскируясь под…
Читать далее

Выявлена новая вредоносная компания для майнинга криптовалют на Linux

Исследователи в области кибербезопасности выявили новую вредоносную кампанию, нацеленную на системы Linux для использования мощностей компьютеров в незаконном майнинге криптовалют. По информации компании Aqua, специализирующейся на облачной безопасности, эта активность затрагивает серверы Oracle Weblogic и направлена на распространение вредоносного ПО, известного как Hadooken. Так, при запуске Hadooken устанавливается вредоносная программа Tsunami и активируется криптомайнер. Атаки…
Читать далее