Криптовалюты34188
Капитал. рынка$ 4.10T-0.17%
Объём 24ч$ 48.25B+0.96%
ДоминацияBTC57.30%+0.53%ETH11.11%+0.51%
ETH Gas0.23 Gwei
Cryptorank

Хакеры Lazarus атакуют криптосоискателей с помощью нового вредоносного ПО

Хакеры Lazarus атакуют криптосоискателей с помощью нового вредоносного ПО

Хакеры заманивают соискателей работы на собеседования, убеждая пользователей установить специальную программу для коммуникаций, которая содержит вредоносный код. OtterCookie может извлекать сохраненные в браузере учетные данные, пароли, цифровые сертификаты и закрытые ключи от криптовалютных кошельков. Злоумышленники крадут конфиденциальные данные пользователей, при этом особенно просто им извлечь данные из устройств macOS.

Аналитики SlowMist отметили, что подобная тактика становится все более популярной среди хакеров — они стали все реже совершать масштабные эксплойты и предпочитают более изощренные методы, основанные на социальной инженерии. В SlowMist заявили, что за OtterCookie может стоять северокорейская хакерская группа Lazarus, в феврале совершившая крупнейший за всю историю криптовалют взлом криптобиржи Bybit. Потери биржи оцениваются в $1,5 млрд.

Специалисты по безопасности SlowMist призвали специалистов в сфере криптовалют быть осторожными при получении предложений о работе или инвестициях, особенно если при совершении видеозвонков потенциальные работодатели просят загружать какие-либо файлы. Пользователи не должны запускать неизвестные файлы, особенно если они представлены как «технические проблемы» или «пакеты обновлений». Также рекомендуется использовать антивирусы и регулярно проверять системы на аномальную активность.

За последние месяцы хакеры Lazarus стали организовывать атаки на среды разработчиков и инфраструктуру кошельков, в том числе Solana и Exodus. В апреле Федеральное бюро расследований (ФБР), при содействии компании по кибербезопасности Silent Push, заблокировало поддельный веб-сайт фиктивной компании Blocknovas, которая была зарегистрирована хакерами в США.

Читать материал на Bits.media

Читать больше

Эксперты Hasken назвали главную причину взлома криптопроектов

Эксперты Hasken назвали главную причину взлома криптопроектов

Мошенники сместили фокус с инфраструктурных уязвимостей на человеческие ошибки, уточн...
Сотрудничество Tether со спецслужбами привело к блокировке более 2,9 млрд USDT

Сотрудничество Tether со спецслужбами привело к блокировке более 2,9 млрд USDT

Генеральный директор Tether Паоло Ардоино (Paolo Ardoino) заявил, что операции по отс...

Хакеры Lazarus атакуют криптосоискателей с помощью нового вредоносного ПО

Хакеры Lazarus атакуют криптосоискателей с помощью нового вредоносного ПО

Хакеры заманивают соискателей работы на собеседования, убеждая пользователей установить специальную программу для коммуникаций, которая содержит вредоносный код. OtterCookie может извлекать сохраненные в браузере учетные данные, пароли, цифровые сертификаты и закрытые ключи от криптовалютных кошельков. Злоумышленники крадут конфиденциальные данные пользователей, при этом особенно просто им извлечь данные из устройств macOS.

Аналитики SlowMist отметили, что подобная тактика становится все более популярной среди хакеров — они стали все реже совершать масштабные эксплойты и предпочитают более изощренные методы, основанные на социальной инженерии. В SlowMist заявили, что за OtterCookie может стоять северокорейская хакерская группа Lazarus, в феврале совершившая крупнейший за всю историю криптовалют взлом криптобиржи Bybit. Потери биржи оцениваются в $1,5 млрд.

Специалисты по безопасности SlowMist призвали специалистов в сфере криптовалют быть осторожными при получении предложений о работе или инвестициях, особенно если при совершении видеозвонков потенциальные работодатели просят загружать какие-либо файлы. Пользователи не должны запускать неизвестные файлы, особенно если они представлены как «технические проблемы» или «пакеты обновлений». Также рекомендуется использовать антивирусы и регулярно проверять системы на аномальную активность.

За последние месяцы хакеры Lazarus стали организовывать атаки на среды разработчиков и инфраструктуру кошельков, в том числе Solana и Exodus. В апреле Федеральное бюро расследований (ФБР), при содействии компании по кибербезопасности Silent Push, заблокировало поддельный веб-сайт фиктивной компании Blocknovas, которая была зарегистрирована хакерами в США.

Читать материал на Bits.media

Читать больше

Эксперты Hasken назвали главную причину взлома криптопроектов

Эксперты Hasken назвали главную причину взлома криптопроектов

Мошенники сместили фокус с инфраструктурных уязвимостей на человеческие ошибки, уточн...
Сотрудничество Tether со спецслужбами привело к блокировке более 2,9 млрд USDT

Сотрудничество Tether со спецслужбами привело к блокировке более 2,9 млрд USDT

Генеральный директор Tether Паоло Ардоино (Paolo Ardoino) заявил, что операции по отс...