Kategori: Kryptovalutor


  • Kampanj med webbläsarbaserad skadlig kod riktar in sig på kryptohandlare

    En omfattande malvertising-kampanj använder falska webbplatser för kryptovalutor och handel för att leverera webbläsarbaserad skadlig kod. I stället för att skicka en färdig skadlig fil till offret använder kampanjen JavaScript för att bygga payloaden direkt i webbläsaren. Operationen har varit aktiv sedan slutet av 2024. Den riktar sig mot privathandlare och kryptovalutainvesterare genom övertygande kopior…

  • ShinyHunters-utpressningsbedrägeri använder läckta e-postadresser för Bitcoin-hot

    En ny sextortionsbluff kopplad till ShinyHunters använder e-postadresser från tidigare läckta företagsdatabaser för att få falska hot att framstå som trovärdiga. Mejlen kräver 2 000 dollar i Bitcoin och hävdar att hackare har spelat in mottagare via deras enheter. Det finns dock inga bevis för att bedragarna har fått åtkomst till offrens telefoner, datorer, kameror…

  • Ostium-kryptostöld tömmer likviditetsvalv på 23,75 miljoner dollar

    Ostium-kryptostölden ledde till att angripare stal 23,75 miljoner dollar från plattformens likviditetsvalv efter att ha komprometterat den off-chain-infrastruktur som används för att leverera prisdata. Enligt Ostium skickade angriparna in manipulerade prisrapporter som såg legitima ut. Därefter öppnade och stängde de snabbt stora handelspositioner till manipulerade priser, vilket skapade konstgjorda vinster och tömde likviditetsvalvet. Plattformen uppgav…

  • Kalshis övervakningsteam spårar insiderhandel

    Kalshis övervakningsteam granskas efter att prognosmarknaden upptäckte misstänkta transaktioner med koppling till en anställd i Vita huset. Amerikanska tillsynsmyndigheter utreder Gabriel Perez, som länge har arbetat som teleprompteroperatör åt president Donald Trump. Han misstänks ha använt förhandsinformation om presidentens tal för att genomföra lönsamma affärer. Kalshi identifierade aktiviteten, frös kontot och rapporterade ärendet till Commodity…

  • OkoBot-skadlig kod använder 20 nyttolaster för att stjäla kryptovaluta

    En avancerad ny skadlig kod, kallad OkoBot, riktar sig mot kryptovalutaanvändare över hela världen. Ramverket kan distribuera fler än 20 skadliga nyttolaster. Dessa stjäl återställningsfraser, inloggningsuppgifter, webbläsarcookies och annan känslig information. Kampanjen använder flera metoder för att infektera enheter. Bland annat sprider angriparna falska programarkiv och genomför ClickFix-attacker. De senare lurar användare att själva köra…

  • Injective SDK-Malware Stjäl Nycklar till Kryptoplånböcker

    Hackare komprometterade Injective Labs SDK-projekt och publicerade ett skadligt npm-paket. Paketet stal privata nycklar och mnemonic seed phrases till kryptoplånböcker. Säkerhetsföretagen Socket, Ox Security och StepSecurity upptäckte leverantörskedjeattacken. Den drabbade version 1.20.21 av paketet @injectivelabs/sdk-ts. Injective SDK-Malware Spreds Via npm Injective SDK är ett utvecklingspaket för TypeScript och JavaScript. Utvecklare använder det för att bygga…

  • Bedragare stal 1,4 miljoner dollar genom att utge sig för att vara kryptoinfluencers

    En man från New York har dömts till federalt fängelse efter att ha drivit ett bedrägeri där han utgav sig för att vara välkända kryptoinfluencers. Genom falska profiler på Telegram lurade han investerare att satsa över 1,4 miljoner dollar i påhittade kryptoinvesteringar. Åklagare uppger att han byggde upp trovärdighet genom att imitera profiler inom kryptobranschen…

  • SimpleHelp-sårbarhet utnyttjas för att sprida den nya Djinn Stealer-skadliga programvaran

    En kritisk SimpleHelp-sårbarhet har blivit det senaste målet för cyberkriminella. Angriparna använder den för att ta kontroll över fjärrsupportservrar och installera ett helt nytt skadeprogramspaket som stjäl känsliga inloggningsuppgifter. Säkerhetsforskare upptäckte kampanjen när de undersökte attacker mot sårbara installationer av SimpleHelp. Efter intrånget nöjer sig angriparna inte med obehörig åtkomst. I stället installerar de de…

  • Supply chain-attack mot Polymarket kostade användare 3 miljoner dollar

    Prediktionsmarknadsplattformen Polymarket har lovat att ersätta alla användare som förlorade pengar i en supply chain-attack som komprometterade delar av företagets webbplats. Angriparna injicerade skadlig JavaScript-kod via ett frontend-beroende från en tredjepartsleverantör och lurade därigenom användare att godkänna bedrägliga kryptovalutatransaktioner. Företaget uppger att incidenten endast påverkade webbplatsens frontend och att varken backend-infrastrukturen eller de interna servrarna…

  • Polisen i Polen griper SIM-swappliga kopplad till kryptostölder för miljontals kronor

    Polska myndigheter har gripit fyra misstänkta medlemmar i en SIM-swappliga som anklagas för att ha stulit kryptovalutor värda miljontals dollar. Utredare uppger att gruppen tog sig in hos samarbetspartners till telekomföretag, kapade e-postkonton och tog kontroll över offrens telefonnummer för att komma åt konton på kryptobörser. Insatsen genomfördes av den polska cyberbrottsmyndigheten CBZC med stöd…