Jump to content

Recommended Posts

Posted

khakery_lazarus_atakuyut_kriptosoiskateley_s_pomoshchyu_novogo_vredonosnogo_po.jpg

 

Компания SlowMist, работающая в сфере безопасности Web3, предупредила о новом вредоносном ПО под названием OtterCookie, которое используют северокорейские хакеры Lazarus для атаки на людей, работающих в сфере криптовалют и финансов.

Хакеры заманивают соискателей работы на собеседования, убеждая пользователей установить специальную программу для коммуникаций, которая содержит вредоносный код. OtterCookie может извлекать сохраненные в браузере учетные данные, пароли, цифровые сертификаты и закрытые ключи от криптовалютных кошельков. Злоумышленники крадут конфиденциальные данные пользователей, при этом особенно просто им извлечь данные из устройств macOS.

 

Аналитики SlowMist отметили, что подобная тактика становится все более популярной среди хакеров — они стали все реже совершать масштабные эксплойты и предпочитают более изощренные методы, основанные на социальной инженерии. В SlowMist заявили, что за OtterCookie может стоять северокорейская хакерская группа Lazarus, в феврале совершившая крупнейший за всю историю криптовалют взлом криптобиржи Bybit. Потери биржи оцениваются в $1,5 млрд.

 

Специалисты по безопасности SlowMist призвали специалистов в сфере криптовалют быть осторожными при получении предложений о работе или инвестициях, особенно если при совершении видеозвонков потенциальные работодатели просят загружать какие-либо файлы. Пользователи не должны запускать неизвестные файлы, особенно если они представлены как «технические проблемы» или «пакеты обновлений». Также рекомендуется использовать антивирусы и регулярно проверять системы на аномальную активность.

 

 

Подробнее: https://bits.media/khakery-lazarus-atakuyut-kriptosoiskateley-s-pomoshchyu-novogo-vredonosnogo-po/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры вернули 3400 биткоинов на кошелек Liquid после взлома

      Хакеры вернули 3400 биткоинов стоимостью около $270 млн в кошелек сети Liquid, который ранее был взломан — из него неизвестные похитили около 4000 биткоинов на $320 млн. О возврате средств сообщил гендиректор компании JAN3 и бывший топ-менеджер компании-разработчика Blockstream Самсон Моу (Samson Mow). Возврат биткоинов произошел после того, как Blockstream подтвердила исправление уязвимости в затронутых мостовых узлах. Тем не менее, 598 BTC остаются у хакеров и Blockstream продолжает с ним

      in Новости криптовалют

    • Хакеры взломали базу данных властей Берлина и потребовала выкуп биткоинами

      Хакерская группировка Rhysida потребовала от муниципальных властей Берлина 30 биткоинов за данные, похищенные из государственной сети германской столицы. На сайте мэрии Berlin.de появилось объявление, что власти не пойдут на уступки. Rhysida заявила о краже 5,7 терабайта информации — это 1,44 млн файлов. Срок ультиматума истек 4 сентября, после чего часть похищенных данных была опубликована. 6 сентября злоумышленники опубликовали еще один пакет данных, содержащий логины и пароли доступа к

      in Новости криптовалют

    • Ограбившие аппаратные кошельки Coldcard хакеры впервые переместили биткоины

      Неизвестные, укравшие биткоины из аппаратных кошельков Coldcard, начали конвертировать похищенные активы в эфир, сообщил глава исследований Galaxy Алекс Торн (Alex Thorn). Это первое подтвержденное движение средств с адресов хакеров по всем трем волнам атак на кошельки Coldcard.   Неизвестные перевели около 20,5 BTC через кроссчейн‑биржу THORChain, а средства поступили в сеть Эфириума. Монеты прошли через коллекторный кошелек, хранилище типа pay‑to‑witness‑script‑hash и несколько переходов

      in Новости криптовалют

    • Хакеры из КНДР провели $30 млн в биткоинах через Hyperliquid

      Связанные с КНДР хакеры Lazarus Group провели через децентрализованную биржу Hyperliquid транзакции с биткоином на сумму более $30 млн. Согласно аналитикам платформы Arkham, сделки проходили в течение последних трех недель. Эксперты Arkham выяснили, что биткоины поступали на Hyperliquid через протокол HyperUnit, где их обменивали на эфиры и SOL. Затем активы переводили между сетями Tron, Solana и Эфириум. Дальше криптовалюта отправлялась на биржи Kraken, LBank и KuCoin, а также на нескольк

      in Новости криптовалют

    • Хакеры получают доступ к криптокошелькам через Google Docs и Claude AI

      Хакеры используют облачный текстовый редактор Google Docs и облачную платформу хостинга IT-проектов GitHub, а также подделывают страницы Claude.ai компании Anthropic для распространения крадущей пароли от криптокошельков вредоносной программы, сообщили специалисты по безопасности компании Huntress. Они рассказали об инциденте, случившемся с участником конференций Black Hat и DEF CON. Злоумышленник завел с ним разговор в соцсети Х, назвался старшим сотрудником криптовалютного издания CoinDe

      in Новости криптовалют

×
×
  • Create New...