Eine groß angelegte Malvertising-Kampagne nutzt gefälschte Krypto- und Handelswebsites, um browserbasierte Schadsoftware zu verbreiten. Statt eine fertige schädliche Datei an Opfer zu senden, verwendet die Kampagne JavaScript, um die Nutzlast direkt im Browser zusammenzusetzen. Die Operation ist seit Ende 2024 aktiv. Sie richtet sich über überzeugende Kopien beliebter Finanzplattformen, darunter Solana, Luno und TradingView, an…
Ein neuer Sextortion-Betrug im Zusammenhang mit ShinyHunters nutzt E-Mail-Adressen aus zuvor geleakten Unternehmensdatenbanken, um falsche Drohungen glaubwürdig wirken zu lassen. Die E-Mails fordern 2.000 US-Dollar in Bitcoin und behaupten, Hacker hätten die Empfänger über ihre Geräte aufgezeichnet. Es gibt jedoch keine Hinweise darauf, dass die Betrüger Zugriff auf die Telefone, Computer, Kameras oder persönlichen Konten…
Beim Ostium-Kryptodiebstahl entwendeten Angreifer 23,75 Millionen US-Dollar aus dem Liquiditätstresor der Plattform, nachdem sie die Off-Chain-Infrastruktur zur Bereitstellung von Preisdaten kompromittiert hatten. Nach Angaben von Ostium übermittelten die Angreifer manipulierte Preisberichte, die legitim wirkten. Anschließend eröffneten und schlossen sie innerhalb kurzer Zeit große Handelspositionen zu manipulierten Preisen. Dadurch erzielten sie künstliche Gewinne und leerten den…
Kalshis Überwachungsteam steht unter genauer Beobachtung, nachdem der Prognosemarkt verdächtige Geschäfte mit Verbindung zu einem Mitarbeiter des Weißen Hauses entdeckt hatte. US-Aufsichtsbehörden untersuchen den Fall von Gabriel Perez, der seit Langem als Teleprompter-Bediener für Präsident Donald Trump arbeitet. Er soll Vorabinformationen über Reden des Präsidenten genutzt haben, um profitable Geschäfte abzuschließen. Kalshi identifizierte die Aktivitäten,…
Eine neue, hochentwickelte Schadsoftware namens OkoBot nimmt weltweit Nutzer von Kryptowährungen ins Visier. Das Framework kann mehr als 20 schädliche Payloads verteilen. Diese stehlen Wiederherstellungsphrasen, Anmeldedaten, Browser-Cookies und andere sensible Informationen. Die Kampagne nutzt mehrere Methoden, um Geräte zu infizieren. Dazu gehören gefälschte Software-Repositories und ClickFix-Angriffe. Letztere bringen Nutzer dazu, schädliche Befehle selbst auszuführen. Sobald…
Angreifer kompromittierten das SDK-Projekt von Injective Labs und veröffentlichten ein bösartiges npm-Paket. Das Paket stahl private Schlüssel und Mnemonic Seed Phrases von Krypto-Wallets. Die Sicherheitsunternehmen Socket, Ox Security und StepSecurity entdeckten den Supply-Chain-Angriff. Betroffen war die Version 1.20.21 des Pakets @injectivelabs/sdk-ts. Injective-SDK-Malware Gelangte Über npm in Umlauf Das Injective SDK ist ein Entwicklungs-Kit für TypeScript…
Ein Mann aus New York ist zu einer Haftstrafe auf Bundesebene verurteilt worden, nachdem er einen Betrug betrieben hatte, bei dem er sich als bekannte Krypto-Influencer ausgab. Mithilfe gefälschter Telegram-Profile brachte er Anleger dazu, mehr als 1,4 Millionen US-Dollar in erfundene Kryptowährungsinvestitionen zu stecken. Nach Angaben der Staatsanwaltschaft verschaffte er sich durch die Nachahmung prominenter…
Eine kritische SimpleHelp-Schwachstelle ist ins Visier von Cyberkriminellen geraten. Die Angreifer nutzen sie, um Fernwartungsserver zu kompromittieren und ein bislang unbekanntes Malware-Paket zu installieren, das auf den Diebstahl sensibler Zugangsdaten ausgelegt ist. Sicherheitsforscher entdeckten die Kampagne bei der Untersuchung von Angriffen auf verwundbare SimpleHelp-Installationen. Nach dem ersten Eindringen begnügen sich die Angreifer nicht mit einem…
Die Prognoseplattform Polymarket hat angekündigt, alle Nutzer zu entschädigen, die während eines Supply-Chain-Angriffs Geld verloren haben. Angreifer schleusten bösartigen JavaScript-Code über eine Frontend-Abhängigkeit eines Drittanbieters in die Website ein und brachten Nutzer dazu, betrügerische Kryptowährungstransaktionen zu bestätigen. Nach Angaben des Unternehmens betraf der Vorfall ausschließlich das Frontend der Website. Die Backend-Infrastruktur und die internen Server…
Polnische Behörden haben vier mutmaßliche Mitglieder einer SIM-Swapping-Bande festgenommen, die beschuldigt werden, Kryptowährungen im Wert von mehreren Millionen US-Dollar gestohlen zu haben. Nach Angaben der Ermittler drang die Gruppe bei Partnerunternehmen von Telekommunikationsanbietern ein, übernahm E-Mail-Konten und kontrollierte anschließend die Telefonnummern ihrer Opfer, um auf Konten bei Kryptobörsen zuzugreifen. Die Operation wurde vom polnischen Cybercrime-Büro…