Forscher haben eine Kampagne mit bösartigen Firefox-Erweiterungen entdeckt, die darauf ausgelegt sind, Wiederherstellungsphrasen von Krypto-Wallets und Browser-Zugangsdaten zu stehlen. Die Aktivitäten sollen mindestens seit März 2026 laufen. Das Sicherheitsunternehmen Socket brachte 77 Firefox-Erweiterungsidentitäten mit der Operation in Verbindung. Davon stuften die Forscher 40 als bösartig ein, während weitere 37 offenbar irreführende Add-ons für Sportergebnisse waren.…
Ein Entwickler hat festgestellt, dass die AliExpress-Startseite unbemerkt Audioverarbeitungscode ausführen kann, um einen detaillierten Geräte-Fingerabdruck zu erstellen. Die gemeldete Methode des AliExpress-Audio-Trackings zeichnet keine Gespräche auf, könnte jedoch gerätespezifische Signale ohne klare Information der Nutzer erfassen. Versteckte Audioverarbeitung beeinträchtigte Bluetooth-Kopfhörer Der unter dem Namen laserphile bekannte Entwickler bemerkte ein ungewöhnliches Problem bei der Verwendung von…
Das Arrayref-Rust-Crate wurde bei einem Supply-Chain-Angriff kompromittiert, der während der Kompilierung Infostealer-Malware auf den Systemen von Entwicklern installierte. Die Angreifer manipulierten im selben kurzen Angriffszeitraum auch die Crates append-only-vec und internment. Arrayref ist eine weit verbreitete Rust-Bibliothek mit mehr als 53 Millionen Downloads in den vergangenen 90 Tagen. Sie kommt in Kryptografie-, Grafik- und Blockchain-Projekten…
DeadLock-Ransomware erschwert es Behörden und Sicherheitsteams, ihre Aktivitäten zu stören, indem wichtige Teile der Infrastruktur auf dezentrale Dienste verlagert werden. Die Gruppe nutzt Smart Contracts auf der Polygon-Blockchain, verschlüsselte Kommunikation und Cloud-Speicher, um weiterhin mit Opfern zu kommunizieren und gestohlene Daten zu veröffentlichen. DeadLock nutzt Blockchain-basierte Infrastruktur DeadLock-Ransomware tauchte Mitte 2025 auf und setzt auf…
Angreifer nutzten in zwei bemerkenswerten Angriffsketten im ersten Halbjahr 2026 vertrauenswürdige Tools und legitim wirkende Abläufe. Eine Kampagne verbreitete Malware über kompromittierte geschäftliche E-Mail-Konten, während eine andere Kryptowährungszahlungen umleitete, indem kopierte Wallet-Adressen ersetzt wurden. Die Kampagnen nutzten unterschiedliche Malware und Infrastrukturen. Beide setzten jedoch auf dieselbe Schwachstelle: Nutzer vertrauten auf Vorgänge, die normal erschienen, bevor…
Eine neue ClickFix-Kampagne nimmt macOS-Nutzer mit Schadsoftware ins Visier, die Kryptowährungen, Browser-Passwörter, Daten aus dem Apple-Schlüsselbund und zwischengespeicherte Zugangsdaten stiehlt. Huntress entdeckte die Bedrohung bei der Untersuchung eines ClickFix-Vorfalls. Den Forschern zufolge kann die in Go entwickelte Schadsoftware Kryptowährungstransaktionen abfangen und Gelder umleiten, bevor die Opfer ihre Transaktionen bestätigen. Im Gegensatz zu vielen Tools zum…
Forscher gehen davon aus, dass eine RNG-Schwachstelle in COLDCARD Angreifern ermöglicht haben könnte, Bitcoin im geschätzten Wert von 88,6 Millionen US-Dollar aus Tausenden von Hardware-Wallets zu stehlen. Galaxy Research brachte den mutmaßlichen Angriff mit mehreren koordinierten Transaktionswellen in Verbindung, bei denen 1.367 BTC von 4.585 Adressen abgezogen wurden. Die Aktivitäten begannen am 30. Juli, rund…
Cisco hat davor gewarnt, dass Angreifer eine schwerwiegende Schwachstelle in der Secure Firewall Management Center-Software ausnutzen. Die Cisco-FMC-Schwachstelle mit statischen Zugangsdaten kann entfernten Angreifern unbefugten Zugriff auf anfällige Geräte ermöglichen. Die als CVE-2026-20316 verfolgte Schwachstelle betrifft integrierte Zugangsdaten für ein Konto mit geringen Berechtigungen. Cisco hat Hotfixes für die betroffenen Versionen veröffentlicht und fordert Kunden…
Drei Apple-Kunden haben das Unternehmen verklagt, nachdem eine gefälschte Sparrow-Wallet-App angeblich Bitcoin im Wert von 1,835 Millionen Dollar gestohlen hatte. Die Kläger behaupten, dass die betrügerische App trotz Apples Versprechen, dass der App Store sicher und vertrauenswürdig sei, dort verfügbar war. Die Klage wurde beim US-Bezirksgericht für den Northern District of California eingereicht. Darin wird…
Apple sieht sich mit einer Klage von drei Personen konfrontiert, die behaupten, dass eine gefälschte Krypto-Wallet im App Store zum Diebstahl von Bitcoin im Wert von rund 1,8 Millionen US-Dollar genutzt wurde. Die am 24. Juli in Kalifornien eingereichte Klage wirft Apple vor, die über seinen Marktplatz verbreitete Software nicht ausreichend geprüft und überwacht zu…