En omfattende malvertising-kampanje bruker falske kryptovaluta- og handelssider for å levere nettleserbasert skadevare. I stedet for å sende en ferdig skadelig fil til offeret, bruker kampanjen JavaScript til å bygge nyttelasten direkte i nettleseren. Operasjonen har vært aktiv siden slutten av 2024. Den retter seg mot privattradere og kryptovalutainvestorer gjennom overbevisende kopier av populære finansplattformer,…
En ny sextortionsvindel knyttet til ShinyHunters bruker e-postadresser fra tidligere lekkede bedriftsdatabaser for å få falske trusler til å virke troverdige. E-postene krever 2 000 dollar i Bitcoin og hevder at hackere har tatt opptak av mottakerne gjennom enhetene deres. Det finnes imidlertid ingen bevis for at svindlerne har fått tilgang til ofrenes telefoner, datamaskiner,…
Ostium-kryptotyveriet førte til at angripere stjal 23,75 millioner dollar fra plattformens likviditetshvelv etter å ha kompromittert den off-chain-baserte infrastrukturen som leverer prisdata. Ifølge Ostium sendte angriperne inn manipulerte prisrapporter som fremsto som legitime. Deretter åpnet og lukket de raskt store handelsposisjoner til manipulerte priser, noe som skapte kunstig fortjeneste og tappet likviditetshvelvet for midler. Plattformen…
Kalshis overvåkingsteam er under gransking etter at prediksjonsmarkedet oppdaget mistenkelige handler knyttet til en ansatt i Det hvite hus. Amerikanske tilsynsmyndigheter etterforsker Gabriel Perez, som lenge har arbeidet som teleprompteroperatør for president Donald Trump. Han skal ha brukt forhåndskunnskap om presidentens taler til å gjennomføre lønnsomme handler. Kalshi identifiserte aktiviteten, frøs kontoen og rapporterte saken…
En sofistikert ny skadevare kalt OkoBot retter seg mot kryptobrukere over hele verden. Rammeverket kan distribuere mer enn 20 skadelige nyttelaster. Disse stjeler gjenopprettingsfraser, innloggingsdetaljer, informasjonskapsler og andre sensitive opplysninger. Kampanjen bruker flere metoder for å infisere enheter. Blant annet benytter angriperne falske programvarearkiver og ClickFix-angrep. Sistnevnte lurer brukere til å kjøre skadelige kommandoer selv.…
Hackere kompromitterte Injective Labs SDK-prosjektet og publiserte en ondsinnet npm-pakke. Pakken stjal private nøkler og mnemonic seed phrases til kryptolommebøker. Sikkerhetsselskapene Socket, Ox Security og StepSecurity oppdaget forsyningskjedeangrepet. Det rammet versjon 1.20.21 av pakken @injectivelabs/sdk-ts. Injective SDK-skadevare Ble Publisert på npm Injective SDK er et utviklingssett for TypeScript og JavaScript. Utviklere bruker det til å…
En mann fra New York er dømt til føderalt fengsel etter å ha drevet et bedrageri der han utga seg for å være kjente kryptoinfluensere. Gjennom falske profiler på Telegram lurte han investorer til å plassere over 1,4 millioner dollar i oppdiktede kryptoinvesteringer. Ifølge påtalemyndigheten bygget han opp troverdighet ved å kopiere profiler fra kryptomiljøet…
En kritisk SimpleHelp-sårbarhet har blitt det nyeste målet for cyberkriminelle. Angriperne bruker den til å kompromittere servere for fjernsupport og installere et helt nytt skadevareverktøy som stjeler sensitive innloggingsopplysninger. Sikkerhetsforskere oppdaget kampanjen da de undersøkte angrep mot sårbare SimpleHelp-installasjoner. Etter innbruddet nøyer ikke angriperne seg med uautorisert tilgang. I stedet installerer de de to nye…
Prediksjonsplattformen Polymarket har lovet å kompensere alle brukere som mistet penger i et supply chain-angrep som kompromitterte deler av selskapets nettsted. Angriperne injiserte ondsinnet JavaScript-kode gjennom en frontend-avhengighet fra en tredjepartsleverandør og lurte brukerne til å godkjenne falske kryptovalutatransaksjoner. Selskapet opplyser at hendelsen kun påvirket nettstedets frontend, og at verken backend-infrastrukturen eller de interne serverne…
Polske myndigheter har pågrepet fire mistenkte medlemmer av en SIM-svindelgruppe som er anklaget for å ha stjålet kryptovaluta verdt millioner av dollar. Etterforskerne opplyser at gruppen brøt seg inn hos samarbeidspartnere til teleselskaper, kapret e-postkontoer og tok kontroll over ofrenes telefonnumre for å få tilgang til kontoer hos kryptobørser. Aksjonen ble gjennomført av det polske…