Tin tức
10-10 13:07
Một Trojan đã lây nhiễm 28.000 người dùng đã đánh cắp chỉ 6.000 đô la tiền điện tử
Theo tin tức từ BitouchNews, Gần đây, công ty an ninh mạng Doctor Web đã báo cáo rằng họ đã phát hiện ra phần mềm độc hại được ngụy trang dưới dạng phần mềm hợp pháp, chẳng hạn như phần mềm văn phòng, trò gian lận trong trò chơi và bot giao dịch trực tuyến. Phần mềm đánh cắp và đánh cắp tiền điện tử này đã lây nhiễm hơn 28.000 người dùng, chủ yếu ở Nga, nhưng cũng ở Belarus, Uzbekistan, Kazakhstan, Ukraine, Kyrgyzstan và Thổ Nhĩ Kỳ.Theo Doctor Web, tin tặc chỉ lấy được số tiền điện tử trị giá khoảng 6.000 USD. Tuy nhiên, không rõ những người tạo ra phần mềm độc hại đã kiếm được bao nhiêu tiền thông qua việc khai thác tiền điện tử. Công ty an ninh mạng cho biết nguồn gốc của phần mềm độc hại bao gồm các trang GitHub lừa đảo và các mô tả video YouTube có liên kết độc hại.Khi một thiết bị bị nhiễm virus, phần mềm được triển khai bí mật này sẽ chiếm đoạt tài nguyên máy tính để khai thác tiền điện tử. "Clipper" cũng giám sát các địa chỉ ví tiền điện tử mà người dùng sao chép vào khay nhớ tạm của thiết bị, sau đó phần mềm độc hại sẽ thay thế bằng địa chỉ do kẻ tấn công kiểm soát - đó là cách chúng đánh cắp một lượng nhỏ tiền điện tử.
Tin tức
09-11 13:16
SlowMist CISO: Các vấn đề bảo mật của Indodax xuất phát từ các cuộc tấn công hệ thống, không phải do rò rỉ khóa riêng của ví nóng
Theo tin tức từ BitouchNews, Giám đốc an toàn thông tin của Slow Mist 23pds tuyên bố trên nền tảng X rằng sau khi phân tích cuối cùng, người ta phát hiện ra rằng khóa riêng của ví nóng Indodax không phải bị tin tặc lấy được mà các hệ thống khác (chẳng hạn như máy chữ ký, v.v.) đã bị lấy cắp. bị tấn công.Trước đó, có thông tin cho rằng vào lúc 7 giờ ngày 11 tháng 9, theo giám sát của Cyvers Alerts, ví của Indodax đã thực hiện hơn 150 giao dịch đáng ngờ trên các mạng khác nhau, với tổng thiệt hại khoảng 18,2 triệu USD. Các địa chỉ đang trao đổi nhiều loại token khác nhau để lấy Ethereum.
Tin tức
10-23 11:34
Slow Mist: Mối liên hệ đáng ngờ giữa hacker Indodax và hacker BingX
Theo tin tức từ BitouchNews, Theo phân tích của Slow Mist MistTrack, có một mối liên hệ đáng ngờ giữa tin tặc Indodax và tin tặc BingX . Họ sử dụng cùng một địa chỉ (0x0c74c11443e60e011f884f547729127380ca1992) để rửa tiền.Indodax Hacker hoạt động trên Polygon , trong khi BingX Hacker hoạt động trên BSC.Tin trước đó, vào ngày 11 tháng 9, ví của nền tảng giao dịch mã hóa indodax của Indonesia đã thực hiện hơn 150 giao dịch đáng ngờ trên các mạng khác nhau, với tổng thiệt hại trị giá khoảng 18,2 triệu USD, các địa chỉ đáng ngờ đang trao đổi nhiều loại token khác nhau để lấy Ethereum.Vào ngày 20 tháng 9, BingX bị tấn công và tổng số tài sản bị đánh cắp ước tính đã vượt quá 43 triệu USD.
Tin tức
08-17 09:34
Phần mềm độc hại mới Styx Stealer khai thác lỗ hổng Windows để đánh cắp tiền điện tử
Theo tin tức từ BitouchNews, Theo Cointelegraph, nhà cung cấp giải pháp an ninh mạng Check Point Research đã phát hiện ra một phần mềm độc hại mới có tên Styx Stealer. Phần mềm độc hại có khả năng đánh cắp một lượng lớn dữ liệu, bao gồm cả tiền điện tử, thông qua cơ chế gọi là cắt.Phần mềm độc hại được cho thuê miễn phí trên trang web của nhà phát triển. Người dùng Windows sử dụng hệ điều hành mới nhất không dễ bị nhiễm phần mềm độc hại này vì nó khai thác lỗ hổng trong Microsoft Windows Defender đã được vá vào năm ngoái.Check Point Research đã phát hiện ra 8 ví được cho là của nhà phát triển Styx Stealer người Thổ Nhĩ Kỳ. Nhà phát triển đã nhận được khoảng 9.500 USD tiền điện tử dưới dạng bồi thường cho hai tháng đầu hoạt động của phần mềm độc hại. Styx Stealer ra mắt vào tháng 4 và có giá 75 USD mỗi tháng hoặc 350 USD trọn đời.