En ny ClickFix-kampagne målretter macOS-brugere med malware, der stjæler kryptovaluta, browseradgangskoder, data fra Apple Keychain og cachede loginoplysninger. Huntress opdagede truslen under håndteringen af en ClickFix-hændelse. Forskerne siger, at den Go-baserede malware kan opsnappe kryptovalutatransaktioner og omdirigere midler, før ofrene godkender deres transaktioner. I modsætning til mange værktøjer, der tømmer kryptowallets, behøver denne macOS-kryptodræner ikke…
Forskere mener, at en RNG-fejl i COLDCARD kan have gjort det muligt for angribere at stjæle Bitcoin til en anslået værdi af 88,6 millioner dollar fra tusindvis af hardware-wallets. Galaxy Research kædede det mistænkte angreb sammen med flere koordinerede transaktionsbølger, der tømte 1.367 BTC fra 4.585 adresser. Aktiviteten begyndte den 30. juli, omkring 30 timer…
Cisco har advaret om, at angribere udnytter en alvorlig sårbarhed i Secure Firewall Management Center-softwaren. Sårbarheden med statiske loginoplysninger i Cisco FMC kan give eksterne angribere uautoriseret adgang til sårbare enheder. Problemet spores som CVE-2026-20316 og involverer indbyggede loginoplysninger til en konto med begrænsede rettigheder. Cisco har frigivet hotfixes til de berørte versioner og opfordrer…
Tre Apple-kunder har sagsøgt virksomheden, efter at en falsk Sparrow Wallet-app angiveligt stjal bitcoin til en værdi af 1,835 millioner dollar. Sagsøgerne hævder, at den falske app var tilgængelig i App Store på trods af Apples løfter om, at markedspladsen er sikker og pålidelig. Søgsmålet blev indgivet ved den føderale distriktsdomstol for Northern District of…
Apple står over for et søgsmål fra tre personer, som hævder, at en falsk kryptopung i App Store blev brugt til at stjæle Bitcoin til en værdi af omkring 1,8 millioner dollar. Søgsmålet, der blev indgivet i Californien den 24. juli, hævder, at Apple ikke kontrollerede og overvågede den software, der distribueres gennem selskabets markedsplads,…
En omfattende malvertising-kampagne bruger falske kryptovaluta- og handelssider til at levere browserbaseret malware. I stedet for at sende en færdig skadelig fil til offeret bruger kampagnen JavaScript til at opbygge nyttelasten direkte i browseren. Operationen har været aktiv siden slutningen af 2024. Den retter sig mod private tradere og kryptovalutainvestorer gennem overbevisende kopier af populære…
En ny sextortion-svindel med forbindelse til ShinyHunters bruger e-mailadresser fra tidligere lækkede virksomhedsdatabaser for at få falske trusler til at fremstå troværdige. E-mails kræver 2.000 dollar i Bitcoin og hævder, at hackere har optaget modtagerne gennem deres enheder. Der er dog ingen beviser for, at svindlerne har fået adgang til ofrenes telefoner, computere, kameraer eller…
Ostium-kryptotyveriet førte til, at angribere stjal 23,75 millioner dollar fra platformens likviditetspulje efter at have kompromitteret den off-chain-infrastruktur, der leverer prisdata. Ifølge Ostium indsendte angriberne manipulerede prisrapporter, som fremstod legitime. Derefter åbnede og lukkede de hurtigt store handelspositioner til manipulerede priser, hvilket skabte kunstige gevinster og tømte likviditetspuljen. Platformen oplyste, at den sikkerhed, som tradere…
Kalshis overvågningsteam er under øget opmærksomhed, efter at forudsigelsesmarkedet opdagede mistænkelige handler med forbindelse til en medarbejder i Det Hvide Hus. Amerikanske tilsynsmyndigheder efterforsker Gabriel Perez, som længe har arbejdet som teleprompteroperatør for præsident Donald Trump. Han skal have brugt forhåndsviden om præsidentens taler til at gennemføre profitable handler. Kalshi identificerede aktiviteten, frøs kontoen og…
En avanceret ny malware kaldet OkoBot retter sig mod kryptobrugere over hele verden. Systemet kan distribuere mere end 20 skadelige nyttelaster. De stjæler gendannelsesfraser, loginoplysninger, cookies og andre følsomme oplysninger. Kampagnen bruger flere metoder til at inficere enheder. Angriberne benytter blandt andet falske softwarearkiver og ClickFix-angreb. Sidstnævnte narrer brugerne til selv at køre skadelige kommandoer.…