Kategori: Kryptovalutor


  • Skadliga Firefox-tillägg riktar in sig på användare av kryptoplånböcker

    Forskare har upptäckt en kampanj med skadliga Firefox-tillägg som utformats för att stjäla återställningsfraser till kryptoplånböcker och inloggningsuppgifter från webbläsare. Aktiviteten uppges ha pågått åtminstone sedan mars 2026. Säkerhetsföretaget Socket kopplade 77 Firefox-tilläggsidentiteter till operationen. Av dessa klassificerade forskarna 40 som skadliga, medan ytterligare 37 verkade vara vilseledande tillägg för sportresultat. Mozilla har tagit bort…

  • AliExpress ljudspårningsskript väcker integritetsoro

    En utvecklare har upptäckt att AliExpress startsida i tysthet kan köra ljudbehandlingskod för att skapa ett detaljerat fingeravtryck av en enhet. Den rapporterade metoden för AliExpress ljudspårning spelar inte in samtal, men den kan samla in enhetsspecifika signaler utan tydlig information till användarna. Dold ljudbehandling påverkade Bluetooth-hörlurar Utvecklaren, känd som laserphile, upptäckte ett märkligt problem…

  • Komprometterad Arrayref-crate för Rust sprider infostealer-skadlig kod

    Arrayref-craten för Rust komprometterades i en leveranskedjeattack som distribuerade infostealer-skadlig kod på utvecklares system under kompilering. Angriparna infekterade även cratesen append-only-vec och internment under samma korta attackperiod. Arrayref är ett vanligt använt Rust-bibliotek med mer än 53 miljoner nedladdningar under de senaste 90 dagarna. Det förekommer i projekt inom kryptografi, grafik och blockkedjeteknik, vilket gör…

  • DeadLock-ransomware använder blockkedjan för att stå emot nedstängningar av infrastrukturen

    DeadLock-ransomware gör det svårare för myndigheter och säkerhetsteam att störa verksamheten genom att flytta viktiga delar av sin infrastruktur till decentraliserade tjänster. Gruppen använder smarta kontrakt på Polygon-blockkedjan, krypterad kommunikation och molnlagring för att fortsätta kommunicera med offer och publicera stulen data. DeadLock använder blockkedjebaserad infrastruktur DeadLock-ransomware dök upp i mitten av 2025 och använder…

  • Attackkedjor under H1 2026 använder riktiga mejl och kapade kryptobetalningar

    Angripare använde betrodda verktyg och arbetsflöden som såg legitima ut i två uppmärksammade attackkedjor under första halvåret 2026. I den ena kampanjen spreds skadlig kod via komprometterade företagskonton för e-post, medan den andra omdirigerade kryptobetalningar genom att ersätta kopierade plånboksadresser. Kampanjerna använde olika typer av skadlig kod och infrastruktur. Båda utnyttjade dock samma svaghet: användarna…

  • ClickFix-attack sprider macOS-kryptodränerare som stjäl pengar från plånböcker

    En ny ClickFix-kampanj riktar sig mot macOS-användare med skadlig kod som stjäl kryptovaluta, webbläsarlösenord, data från Apple Keychain och cachade inloggningsuppgifter. Huntress upptäckte hotet när företaget hanterade en ClickFix-incident. Forskarna uppger att den Go-baserade skadliga koden kan fånga upp kryptovalutatransaktioner och omdirigera pengar innan offren godkänner sina transaktioner. Till skillnad från många verktyg som tömmer…

  • COLDCARD RNG-brist kopplas till en Bitcoin-stöld på 88,6 miljoner dollar

    Forskare tror att en RNG-brist i COLDCARD kan ha gjort det möjligt för angripare att stjäla Bitcoin till ett uppskattat värde av 88,6 miljoner dollar från tusentals hårdvaruplånböcker. Galaxy Research kopplade den misstänkta attacken till flera samordnade transaktionsvågor som tömde 1 367 BTC från 4 585 adresser. Aktiviteten började den 30 juli, omkring 30 timmar…

  • Cisco FMC-sårbarhet med statiska inloggningsuppgifter utnyttjas i zero-day-attacker

    Cisco har varnat för att angripare utnyttjar en allvarlig sårbarhet i Secure Firewall Management Center. Sårbarheten med statiska inloggningsuppgifter i Cisco FMC kan ge fjärrangripare obehörig åtkomst till sårbara enheter. Problemet spåras som CVE-2026-20316 och gäller inbyggda inloggningsuppgifter för ett konto med begränsade behörigheter. Cisco har släppt hotfixar för berörda versioner och uppmanar kunder att…

  • Apple stäms efter falsk Sparrow Wallet-app som stal 1,8 miljoner dollar

    Tre Apple-kunder har stämt företaget efter att en falsk Sparrow Wallet-app påstås ha stulit bitcoin till ett värde av 1,835 miljoner dollar. Kärandena hävdar att den bedrägliga appen fanns tillgänglig i App Store trots Apples löften om att marknadsplatsen är säker och pålitlig. Stämningsansökan lämnades in till den federala distriktsdomstolen för Northern District of California.…

  • Apple stäms efter falsk kryptoplånbok – krav på 1,8 miljoner dollar

    Apple står inför en stämning från tre personer som hävdar att en falsk kryptoplånbok i App Store användes för att stjäla Bitcoin till ett värde av cirka 1,8 miljoner dollar. Stämningen, som lämnades in i Kalifornien den 24 juli, hävdar att Apple inte granskade och övervakade programvaran i sin marknadsplats tillräckligt noggrant. Kärandena menar att…