Kategori: Kryptovalutaer


  • Ondsinnede Firefox-utvidelser retter seg mot brukere av kryptolommebøker

    Forskere har avdekket en kampanje med ondsinnede Firefox-utvidelser som er utviklet for å stjele gjenopprettingsfraser til kryptolommebøker og innloggingsopplysninger fra nettlesere. Aktiviteten skal ha pågått siden minst mars 2026. Sikkerhetsselskapet Socket knyttet 77 Firefox-utvidelsesidentiteter til operasjonen. Av disse klassifiserte forskerne 40 som ondsinnede, mens ytterligere 37 så ut til å være villedende utvidelser for sportsresultater.…

  • AliExpress» lydsporingsskript vekker bekymring for personvernet

    En utvikler har oppdaget at AliExpress» hjemmeside i det skjulte kan kjøre lydbehandlingskode for å bidra til å bygge et detaljert fingeravtrykk av en enhet. Den rapporterte metoden for AliExpress-lydsporing tar ikke opp samtaler, men den kan samle inn enhetsspesifikke signaler uten tydelig informasjon til brukerne. Skjult lydbehandling påvirket Bluetooth-hodetelefoner Utvikleren, kjent som laserphile, oppdaget…

  • Kompromittert Arrayref-crate for Rust sprer infostealer-skadevare

    Arrayref-craten for Rust ble kompromittert i et forsyningskjedeangrep som distribuerte infostealer-skadevare på utvikleres systemer under kompilering. Angriperne forgiftet også append-only-vec- og internment-cratene i løpet av det samme korte angrepsvinduet. Arrayref er et mye brukt Rust-bibliotek med mer enn 53 millioner nedlastinger de siste 90 dagene. Det brukes i prosjekter innen kryptografi, grafikk og blokkjedeteknologi, noe…

  • DeadLock-ransomvare bruker blokkjeden for å motstå nedstengning av infrastrukturen

    DeadLock-ransomvare gjør det vanskeligere for myndigheter og sikkerhetsteam å forstyrre virksomheten ved å flytte viktige deler av infrastrukturen over på desentraliserte tjenester. Gruppen bruker smarte kontrakter på Polygon-blokkjeden, kryptert kommunikasjon og skylagring for å fortsette å kommunisere med ofre og publisere stjålne data. DeadLock bruker blokkjede-basert infrastruktur DeadLock-ransomvare dukket opp i midten av 2025 og…

  • Angrepskjeder i H1 2026 bruker ekte e-poster og kaprede kryptobetalinger

    Angripere brukte pålitelige verktøy og arbeidsflyter som så legitime ut i to bemerkelsesverdige angrepskjeder i første halvår 2026. Én kampanje spredte skadevare gjennom kompromitterte e-postkontoer tilhørende bedrifter, mens en annen omdirigerte kryptovalutabetalinger ved å erstatte kopierte lommebokadresser. Kampanjene brukte forskjellig skadevare og infrastruktur. Begge utnyttet imidlertid den samme svakheten: brukerne stolte på handlinger som virket…

  • ClickFix-angrep sprer macOS-kryptotømmer som stjeler midler fra lommebøker

    En ny ClickFix-kampanje retter seg mot macOS-brukere med skadevare som stjeler kryptovaluta, nettleserpassord, data fra Apple Keychain og bufrede påloggingsopplysninger. Huntress oppdaget trusselen under håndteringen av en ClickFix-hendelse. Forskerne sier at den Go-baserte skadevaren kan fange opp kryptovalutatransaksjoner og omdirigere midler før ofrene godkjenner transaksjonene. I motsetning til mange verktøy som tømmer kryptolommebøker, trenger ikke…

  • COLDCARD RNG-feil knyttes til Bitcoin-tyveri på 88,6 millioner dollar

    Forskere mener at en RNG-feil i COLDCARD kan ha gjort det mulig for angripere å stjele Bitcoin til en anslått verdi av 88,6 millioner dollar fra tusenvis av maskinvarelommebøker. Galaxy Research knyttet det mistenkte angrepet til flere koordinerte transaksjonsbølger som tømte 1 367 BTC fra 4 585 adresser. Aktiviteten startet 30. juli, rundt 30 timer…

  • Cisco FMC-sårbarhet med statisk påloggingsinformasjon utnyttes i zero-day-angrep

    Cisco har advart om at angripere utnytter en alvorlig sårbarhet i Secure Firewall Management Center-programvaren. Sårbarheten med statisk påloggingsinformasjon i Cisco FMC kan gi eksterne angripere uautorisert tilgang til sårbare enheter. Problemet spores som CVE-2026-20316 og gjelder innebygd påloggingsinformasjon for en konto med begrensede rettigheter. Cisco har utgitt hotfixer for berørte versjoner og sier at…

  • Apple saksøkes etter falsk Sparrow Wallet-app som stjal 1,8 millioner dollar

    Tre Apple-kunder har saksøkt selskapet etter at en falsk Sparrow Wallet-app angivelig stjal bitcoin til en verdi av 1,835 millioner dollar. Saksøkerne hevder at den falske appen var tilgjengelig i App Store til tross for Apples løfter om at markedsplassen er trygg og pålitelig. Søksmålet ble levert inn til den føderale distriktsdomstolen for Northern District…

  • Apple saksøkes etter falsk kryptolommebok – krav på 1,8 millioner dollar

    Apple står overfor et søksmål fra tre personer som hevder at en falsk kryptolommebok i App Store ble brukt til å stjele Bitcoin verdt rundt 1,8 millioner dollar. Søksmålet, som ble levert inn i California 24. juli, hevder at Apple ikke gjennomførte tilstrekkelig kontroll og overvåking av programvaren som distribueres gjennom markedsplassen. Saksøkerne mener Apple…