Kategori: Kryptovalutaer


  • Ondsindede Firefox-udvidelser målretter brugere af kryptotegnebøger

    Forskere har fundet en kampagne med ondsindede Firefox-udvidelser, der er designet til at stjæle gendannelsesfraser til kryptotegnebøger og loginoplysninger fra browsere. Aktiviteten har angiveligt været i gang siden mindst marts 2026. Sikkerhedsfirmaet Socket knyttede 77 Firefox-udvidelsesidentiteter til operationen. Af disse klassificerede forskerne 40 som ondsindede, mens yderligere 37 så ud til at være vildledende udvidelser…

  • AliExpress’ lydsporingsscripts vækker bekymring for privatlivet

    En udvikler har opdaget, at AliExpress’ hjemmeside i det skjulte kan køre lydbehandlingskode for at hjælpe med at skabe et detaljeret fingeraftryk af en enhed. Den rapporterede metode til AliExpress-lydsporing optager ikke samtaler, men den kan indsamle enhedsspecifikke signaler uden tydelig information til brugerne. Skjult lydbehandling påvirkede Bluetooth-hovedtelefoner Udvikleren, kendt som laserphile, bemærkede et mærkeligt…

  • Kompromitteret Arrayref-crate til Rust spreder infostealer-malware

    Arrayref-craten til Rust blev kompromitteret i et forsyningskædeangreb, der distribuerede infostealer-malware på udvikleres systemer under kompilering. Angriberne kompromitterede også append-only-vec- og internment-cratene i det samme korte angrebsvindue. Arrayref er et meget anvendt Rust-bibliotek med mere end 53 millioner downloads i løbet af de seneste 90 dage. Det bruges i projekter inden for kryptografi, grafik og…

  • DeadLock-ransomware bruger blockchain til at modstå nedlukning af infrastrukturen

    DeadLock-ransomware gør det sværere for myndigheder og sikkerhedsteams at forstyrre gruppens aktiviteter ved at flytte centrale dele af infrastrukturen over på decentraliserede tjenester. Gruppen bruger smart contracts på Polygon-blockchainen, krypteret kommunikation og cloudlagring til fortsat at kommunikere med ofre og offentliggøre stjålne data. DeadLock bruger blockchain-baseret infrastruktur DeadLock-ransomware dukkede op i midten af 2025 og…

  • Angrebskæder i H1 2026 bruger ægte e-mails og kaprede kryptobetalinger

    Angribere brugte betroede værktøjer og arbejdsgange, der så legitime ud, i to bemærkelsesværdige angrebskæder i første halvår af 2026. Én kampagne spredte malware gennem kompromitterede virksomheds-e-mailkonti, mens en anden omdirigerede kryptovalutabetalinger ved at erstatte kopierede wallet-adresser. Kampagnerne brugte forskellig malware og infrastruktur. Begge udnyttede dog den samme svaghed: Brugerne stolede på handlinger, der virkede normale,…

  • ClickFix-angreb spreder macOS-kryptodræner, der stjæler midler fra wallets

    En ny ClickFix-kampagne målretter macOS-brugere med malware, der stjæler kryptovaluta, browseradgangskoder, data fra Apple Keychain og cachede loginoplysninger. Huntress opdagede truslen under håndteringen af en ClickFix-hændelse. Forskerne siger, at den Go-baserede malware kan opsnappe kryptovalutatransaktioner og omdirigere midler, før ofrene godkender deres transaktioner. I modsætning til mange værktøjer, der tømmer kryptowallets, behøver denne macOS-kryptodræner ikke…

  • COLDCARD RNG-fejl kobles til Bitcoin-tyveri på 88,6 millioner dollar

    Forskere mener, at en RNG-fejl i COLDCARD kan have gjort det muligt for angribere at stjæle Bitcoin til en anslået værdi af 88,6 millioner dollar fra tusindvis af hardware-wallets. Galaxy Research kædede det mistænkte angreb sammen med flere koordinerede transaktionsbølger, der tømte 1.367 BTC fra 4.585 adresser. Aktiviteten begyndte den 30. juli, omkring 30 timer…

  • Cisco FMC-sårbarhed med statiske loginoplysninger udnyttes i zero-day-angreb

    Cisco har advaret om, at angribere udnytter en alvorlig sårbarhed i Secure Firewall Management Center-softwaren. Sårbarheden med statiske loginoplysninger i Cisco FMC kan give eksterne angribere uautoriseret adgang til sårbare enheder. Problemet spores som CVE-2026-20316 og involverer indbyggede loginoplysninger til en konto med begrænsede rettigheder. Cisco har frigivet hotfixes til de berørte versioner og opfordrer…

  • Apple sagsøges efter falsk Sparrow Wallet-app, der stjal 1,8 millioner dollar

    Tre Apple-kunder har sagsøgt virksomheden, efter at en falsk Sparrow Wallet-app angiveligt stjal bitcoin til en værdi af 1,835 millioner dollar. Sagsøgerne hævder, at den falske app var tilgængelig i App Store på trods af Apples løfter om, at markedspladsen er sikker og pålidelig. Søgsmålet blev indgivet ved den føderale distriktsdomstol for Northern District of…

  • Apple sagsøges efter falsk kryptopung – krav på 1,8 millioner dollar

    Apple står over for et søgsmål fra tre personer, som hævder, at en falsk kryptopung i App Store blev brugt til at stjæle Bitcoin til en værdi af omkring 1,8 millioner dollar. Søgsmålet, der blev indgivet i Californien den 24. juli, hævder, at Apple ikke kontrollerede og overvågede den software, der distribueres gennem selskabets markedsplads,…