 | Пользователь обвинил в потере цифровых активов вредоносное ПО из рекламы Google (16.01.2023)
NFT-инфлюенсер заявил, что потерял "значительную сумму" в криптовалюте и невзаимозаменяемых токенах после загрузки инфицированного ПО, продвигаемого рекламой Google.
Last night my entire digital livelihood was violated. Every account connected to me both personally and professionally was hacked and used to hurt others. Less importantly, I lost a life changing amount of my net worth— NFT God (@NFT_GOD) January 15
|
 | Биткоин-стартапы по всему миру атаковала кибергруппа BlueNoroff (29.12.2022)
Осенью эксперты «Лаборатории Касперского» обнаружили целевую атаку кибергруппы BlueNoroff на работающие с криптовалютами венчурные фонды, стартапы и банки по всему миру. Об этом ForkLog сообщили представители компании.
Хакеры создали 70 поддельных доменов, маскирующихся под известные венчурные фонды и банки Японии
|
 | У хакеров похитили биткоины через поддельное вредоносное ПО (25.03.2022)
Исследователи из компаний ASEC и Cyble обнаружили на хакерских форумах предложения бесплатных троянов, которые нацелены на кражу криптовалют у начинающих киберпреступников.
Фейковые вредоносы в реальности оказываются клипперами. Они мониторят содержимое буфера обмена жертвы на наличие криптовалютных адресов и заменяют их на кошельки злоумышленников
|
 | Уязвимость в одной из Java-библиотек использовали для установки скрытых майнеров (13.12.2021)
Хакеры воспользовались критической уязвимостью в библиотеке логирования Apache Log4j на базе Java для установки скрытых майнеров и других вредоносных программ. Об этом сообщили специалисты Netlab 360.
Эксплойт под названием Log4Shell позволил злоумышленникам загружать на устройства вредоносные программы Mirai и Muhstik
|
 | В Google Play обнаружили более 120 фейковых майнинговых приложений (23.08.2021) Эксперты компании Trend Micro нашли в магазине Google Play Store свыше 120 поддельных приложений для облачной добычи криптовалют. Некоторые из них скачали более 100 000 раз.
По данным исследования, вредоносные программы не имеют функции майнинга. Они взимают с пользователей ежемесячную плату в размере около $15 и дополнительные платежи якобы за предоставление «расширенных возможностей майнинга»
|
 | СМИ сообщили об использовании правительствами шпионского ПО для слежки за журналистами (19.07.2021)
Шпионское ПО Pegasus от израильской компании NSO Group использовалось для слежки за правозащитниками, журналистами и политиками по всему миру с помощью взлома iPhone и Android. Об этом сообщили сразу несколько СМИ по результатам совместного расследования.
Как пишет The Guardian, вредонос Pegasus заражает устройства и предоставляет доступ к сообщениям
|
 | Оператор Crackonosh заработал почти $2 млн в Monero на любителях GTA и The Sims (25.06.2021) С 2018 года создатель вредоносной программы Crackonosh добыл свыше 9000 Monero ($1,8 млн на текущий момент) с помощью скрытого майнера. Об этом сообщила компания Avast.
Хакер распространяет Crackonosh через пиратские копии популярного ПО, а также игры NBA 2019, GTA V, Far Cry 5, The Sims 4 и Jurassic World Evolution.
Вредонос умеет отключать обновления системы и удалять антивирус
|
 | Trezor обнаружил вредоносный кошелек в Google Play. Его уже скачали тысячи человек (18.01.2021) Разработчики аппаратного кошелька Trezor предупредили пользователей Android-устройств о фейковом приложении Mobile Manager Wallet, распространяющемся в магазине Google Play.
Warning to all Trezor owners using Android devices!
This app is malicious and has no relation to Trezor or SatoshiLabs. Please, don't install it.
Remember that you should never share your seed with anyone until your Trezor device asks you to do it
|
 | В RubyGems найдена малварь для кражи биткоинов (18.12.2020) В репозитории RubyGems обнаружена малварь, похищающая криптовалюту. Об этом сообщили специалисты компании Sonatype.
Вредонос размещался в пакетах pretty_color и ruby-bitcoin и был нацелен на Windows-устройства. Попадав на компьютер жертвы, малварь подменяла адреса криптовалютных кошельков в буфере обмена на адрес кошелька злоумышленников
|
 | ESET предупредили об активизации вредоносных майнеров (05.11.2020) Вредоносные майнеры криптовалют активизировались вместе с ростом курса крупнейшей по капитализации криптовалюты, отмечают в ESET. Киберпреступники нарастили активность после спада в течение последних нескольких месяцев. К такому выводу пришли специалисты антивируса ESET в своем отчете за III квартал
|
 | Власти США рассказали о новых вредоносах. Их связывают с российскими хакерами (02.11.2020) Киберкомандование США совместно с ФБР и Агентством кибербезопасности и защиты инфраструктуры (CISA) обнаружило новые виды вредоносного ПО, которые, по версии властей, использовались в ходе атак российских хакеров на правительственные структуры.
An implant dropper dubbed #ComRATv4 recently attributed by @CISAgov and @FBI to Russian sponsored APT
|
 | Вредонос для скрытого майнинга Monero научился красть пароли и останавливать конкурентов (06.10.2020) Специалисты компании Unit 42 обнаружили новую версию вредоносного ПО Black-T, созданного хакерской группировкой TeamTnT и занимающегося скрытым майнингом криптовалюты Monero.
Unit 42 researchers discovered a new variant of cryptojacking malware named Black-T, authored by TeamTnT. https://t.co/TTdaw0eDdc pic.twitter.com/AyVQGlqByt
— Unit 42 (@Unit42_Intel) October 5
|
 | Bpeдoнocнoe ПO Alien кpaдёт дeньги c кoшeлькa Coinbase (28.09.2020) Hoвoe вpeдoнocнoe ПO для Android пoд нaзвaниeм «Alien», aтaкующee финaнcoвыe пpилoжeния, cпocoбнo пoxитить учётныe дaнныe из 226 пpилoжeний, включaя кpиптoкoшeльки, нaпpимep, oт Coinbase. Coтpудники кoмпaнии гoвopят, чтo Alien aктивeн c нaчaлa 2020 гoдa и пpeдлaгaeтcя нa пoдпoльныx фopумax в кaчecтвe MaaS (Bpeдoнocнoe ПO кaк уcлугa). Иccлeдoвaтeли oтмeтили
|
 | Хакеры выставили на продажу малварь, ворующую биткоины (24.09.2020) На хакерских форумах в продаже появилась новая малварь для Android-устройств, ориентированная на банковские приложения и криптовалютные кошельки. Об этом сообщили аналитики ThreatFabric.
Вредонос Alien базируется на исходных кодах известного банковского трояна Cerberus, которые недавно стали распространяться бесплатно
|
 | Криптовалюта и личные данные пользователей Apple оказались под угрозой (17.07.2020) В сети обнаружено вредоносное ПО, замаскированное под приложения для торговли биткойном и другими цифровыми деньгами. Хакеры распространяют вредоносное ПО для macOS под видом приложений для торговли криптовалютой, утверждают в компании по кибербезопасности ESET. Преступники скопировали интерфейс платформы Kattana
|
 | Пользователи Apple стали жертвами мошеннических приложений для торговли криптовалютами (17.07.2020) Исследователи компании по кибербезопасности ESET выявили вредоносное ПО, маскирующееся под приложения для торговли криптовалютами и распространявшиеся среди пользователей macOS.
#ESETResearch found Mac malware, known as GMERA, in rebranded copies of the legitimate Kattana cryptocurrency trading application. https://t.co/CZOywgolTw @marc_etienne_ 1/4 pic
|
 | Свыше 700 библиотек в RubyGems похищали данные биткоин-кошельков (20.04.2020) Неизвестные хакеры загрузили в репозиторий RubyGems 725 вредоносных библиотек, ворующих данные из буфера обмена пользователей. Об этом сообщили исследователи ReversingLabs. CSO: RubyGems typosquatting attack hits Ruby developers with trojanized packages: https://t.co/tVk75CS9Gk#ReversingLabsResearch #TitaniumPlatform #Explainable #ThreatIntelligence #Ruby #RubyGems #MachineLearning #ML — ReversingLabs (@ReversingLabs) April 19
|
 | Определены компоненты, мешающие обнаружению майнинг-ботнета Stantinko (20.03.2020) Стоящие за разработкой майнингового ботнета Stantinko хакеры прибегают к оригинальным методам для маскировки активности своего вредоноса. Об этом сообщили аналитики специализирующейся на кибербезопасности компании ESET. Based on the investigation into the #Stantinko #botnet, @ESETresearch has analyzed several never before described techniques used by malicious actors to thwart analysis and avoid detection of their #malware
|
 | Уязвимы не технологии – уязвимы вы (11.01.2020) Любое осуждение конфиденциальности должно признавать, что мы одиноки и бессильны. Технический журналист Чарли Уорзел, представляя весной этого года новую рассылку New York Times о конфиденциальности, описал термин «конфиденциальность» как «обедневший». Он объяснил, что проблема конфиденциальности в том
|
 | «Лаборатория Касперского» отметила резкое снижение криптоджекинга и рост количества вымогательских атак в 2019 году (18.12.2019) Эксперты «Лаборатории Касперского» отмечают, что количество атак криптоджекинга в 2019 году резко сократилось, в то время как число новых вредоносных программ выросло на 13,7%. Последний фактор отчасти обусловлен ростом на 187% «веб-скиммеров» – вредоносных программ для кражи информации о кредитных картах
|
 | StrandHogg крадёт со смартфонов данные кошельков и банковских аккаунтов (04.12.2019) Недавно обнаруженная уязвимость, которую исследователи шведской компании Promon назвали StrandHogg, позволяет хакерам получить доступ к приватным данным практически на любом устройстве с ОС Android, и этот эксплойт уже был использован для кражи банковской информации. Оказалось, что StrandHogg известен с 2015 года
|
 | Пользователь потерял $7000 в Monero, загрузив вредоносный код с официального сайта (21.11.2019) 20 ноября был временно закрыт официальный сайт конфиденциальной монеты Monero (XMR) после новостей о том, что произошла кража из кошелька одного из пользователей. Пользователь Reddit под именем moneromanz сообщил, что из его кошелька исчезли монеты стоимостью в $7000. За два дня до этого один пользователь Github сообщил о так называемом «несоответствующем хэше» в двоичных файлах
|
 | В прошивке бюджетных Android-смартфонов нашли уязвимости, позволяющие красть данные (19.11.2019) Крупные недорогие бренды смартфонов на базе ОС Android встраивают в прошивку устройств потенциально вредоносное ПО. Об этом свидетельствует отчет исследовательской компании Kryptowire. Зачастую предустановленные приложения представляют собой небольшие, не имеющие бренда компоненты стороннего программного обеспечения
|
 | В YouTube появились ролики с вредоносной программой для кражи криптовалют (14.11.2019) В Youtube появились видеоролики с рекламой инструмента, генерирующего закрытые ключи для биткойна. На самом деле за ними скрывается троян Predator the Thief, крадущий криптоактивы. В видео говорится, что программа поможет подобрать ключ к любому кошельку для биткойна и получить к нему доступ
|
 | Скрытые майнеры стали лидерами среди вредоносов, атаковавших компании в сентябре (24.10.2019) В списке самых активных вредоносов, нацеленных на атаку компаний, в сентябре вновь оказались скрытые майнеры. Об этом свидетельствуют данные компании в сфере кибербезопасности Check Point. Наиболее распространенным в мире оказался майнер Jsecoin. За ним следует вредоносное ПО XMRig
|