• Купить
  • Продать
  • Форум
Пятница, 31 марта, 2023
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

Перезагрузка гаджета из-за YouTube-ролика, атака на Trezor и другие события кибербезопасности

Zordan by Zordan
04.03.2023
В forklog.com
56 2
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram

Cybersec_Digest_1
Cybersec_Digest_1

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

Related articles

Американский военный призвал власти накапливать биткоин и развивать майнинг

Американский военный призвал власти накапливать биткоин и развивать майнинг

31.03.2023
Глава Epic Games назвал проблемой «утечку мозгов» в блокчейн-индустрию

Глава Epic Games назвал проблемой «утечку мозгов» в блокчейн-индустрию

31.03.2023
  • Пользователи Trezor стали жертвами массовой фишинговой кампании.
  • Хакеры спрятали майнер Monero в пиратские версии ПО для macOS.
  • Ролик на YouTube заставил перезагружаться смартфоны Pixel.
  • Разработчик Dota 2 поймал более 40 000 читеров на приманку.

Пользователи Trezor стали жертвами массовой фишинговой кампании

Начиная с 27 февраля, злоумышленники атакуют пользователей аппаратного криптокошелька Trezor под видом почтовой и SMS-рассылки о якобы произошедшей утечке данных. На это обратил внимание исследователь безопасности Mich.

🎯 @Trezor

⚠ /supports-tresor.buzz
⚠ /private-tresor-support.ink
⚠ /supports-tresor.buzz

☣ AS22612 [198.54.115.46]

🌐 @Namecheap
🖧 Namecheap@ActorExpose @bunnymaid @CryptoPhishing @CryptoScamDB @JAMESWT_MHT @JCyberSec_ @sniko_ @nullcookies @Spam404#fraud #scam pic.twitter.com/AuoJwvCIWW

— Mich (@dubstard) February 28, 2023

Фишинговые сообщения от имени компании предлагают перейти по указанной ссылке для защиты устройства. 

Перезагрузка гаджета из-за YouTube-ролика, атака на Trezor и другие события кибербезопасности
Данные: Mich.

Поддельный сайт показывает предупреждение о том, что активы пользователей «могут быть в опасности». После нажатия кнопки Start у потенциальной жертвы запрашивают seed-фразу якобы для восстановления доступа к аккаунту. В реальности злоумышленники таким образом получают доступ к средствам на кошельке.

Перезагрузка гаджета из-за YouTube-ролика, атака на Trezor и другие события кибербезопасности
Лендинг-страница фишингового сайта. Данные: Urlscan.

Разработчики Trezor осведомлены о фишинговой кампании и уже призвали пользователей соблюдать осторожность. Они также заявили, что не обнаружили никаких доказательств недавней утечки во внутренних системах.

🚨 Beware of the active phishing scam!

The attackers contact the victims via phone call, SMS and/or email to say that there’s been a security breach or suspicious activity on their Trezor account.

➡️ Please ignore these messages as they are not from Trezor. ⬅️

More info in🧵👇 pic.twitter.com/nzfSzfwcZ1

— Trezor (@Trezor) February 28, 2023

Почтовые адреса и телефоны клиентов Trezor организаторы атаки предположительно получили через маркетинговый список, украденный при взломе сервиса MailChimp в марте 2022 года.

Похитители данных атаковали облачные сервисы под видом криптомайнера 

Специалисты Sysdig обнаружили масштабную хакерскую кампанию SCARLETEEL, нацеленную на облачные сервисы.

⚔ Sysdig TRT just uncovered a nasty cloud attack. SCARLETEEL began with a compromised container & ended with privilege escalation into an #AWS account to steal proprietary software. Read more on the attack & takeaways to help you stay safe in the cloud: https://t.co/fME8ASYyrt

— Sysdig (@sysdig) February 28, 2023

В скомпрометированных облачных средах злоумышленники развернули криптомайнеры. Однако, по мнению экспертов, атака криптоджекинга всего лишь фикция на фоне реальных целей злоумышленников, направленных на кражу проприетарного ПО.

По данным Sysdig, хакеры использовали уязвимую общедоступную службу в самоуправляемом кластере Kubernetes, размещенном на Amazon Web Services. В нем они устанавливали майнер XMRig и скрипт для извлечения учетных данных.

В дальнейшем полученная информация помогла злоумышленникам создавать бэкдор-пользователей и группы для распространения в облачной среде компании.

Хакеры спрятали майнер Monero в пиратские версии ПО для macOS

Вредоносные версии некоторых программ для macOS, распространяемые в том числе через пиратские торренты, оказались заражены скрытым майнером Monero. Об этом сообщили исследователи Jamf Threat Labs.

Check out our latest blog post authored by @mattbenyo on a family of #malware Jamf Threat Labs has been following that resurfaced and has been operating undetected, despite an earlier iteration being a known quantity to the #security community. https://t.co/PrY6nZfJ6S

— Jamf (@JamfSoftware) February 23, 2023

Они нашли пользователя форума The Pirate Bay под ником wtfisthat34698409672, который с 2019 года публиковал вредоносные приложения, включая Adobe Photoshop, Logic Pro X, Final Cut Pro и другие.

Перезагрузка гаджета из-за YouTube-ролика, атака на Trezor и другие события кибербезопасности
Скриншот с The Pirate Bay. Данные: Jamf Threat Labs.

Последняя версия малвари содержит специальный скрипт, завершающий вредоносные процессы при запуске системной утилиты Activity Monitor, что позволяет ей дольше оставаться незамеченной.

В Apple сообщили, что осведомлены о проблеме и работают над обновлениями для эффективной блокировки зловреда.

Ролик на YouTube заставил перезагружаться смартфоны Pixel

Пользователи Reddit обратили внимание, что устройства Pixel, работающие на базе процессоров Google Tensor, перезагружаются при попытке посмотреть отрывок из фильма «Чужой» в качестве 4K HDR.

Участник обсуждения под ником OGPixel5 выявил проблему на смартфонах Google Pixel 6, 6a и Pixel 7. Другие пользователи добавили, что после этого сбоя не работает сотовая связь и для ее активации понадобится перезагрузить устройство еще раз, но уже вручную.

Они предположили, что нечто в формате видео приводит к ошибке в работе смартфонов. Точная причина этого неизвестна. 

По данным издания ArsTechnica, на текущий момент разработчики Google уже исправили баг удаленно, без выпуска какого-либо обновления или «заплатки».

Разработчик Dota 2 поймал более 40 000 читеров на приманку

Компания Valve создала специальный патч-приманку, благодаря которому вычислила и заблокировала более 40 000 читеров в игре Dota 2.

Cheaters Will Never Be Welcome in Dotahttps://t.co/D0keeCjKIF

— DOTA 2 (@DOTA2) February 21, 2023

Разработчики добавили в игровой клиент раздел данных, который не считывался обычными геймерами, однако срабатывал при использовании сторонних читерских инструментов и эксплойтов, нацеленных на поиск внутренних данных.

Эта волна банов стала одной из самых массовых в истории. В Valve добавили, что после проведенной «чистки» они закрыли брешь, которую эксплуатировали читеры. 

Кардеры BidenCash выложили в открытый доступ данные 2,1 млн банковских карт

Операторы кардерского сайта BidenCash бесплатно разместили на хакерском форуме файл, содержащий информацию о 2,1 млн скомпрометированных банковских карт. 

The recent release of 2.1M compromised credit cards by card shop BidenCash underscores the importance of leveraging threat intel to prevent card fraud.

Read more about BidenCash and the evolving state of the illicit credit card marketplace: https://t.co/RMcR6IK8QW

— Flashpoint (@FlashpointIntel) March 2, 2023

По данным специалистов Flashpoint, дамп включает:

  • имя и адрес держателя карты;
  • полный номер карты;
  • срок ее действия;
  • номер CVV;
  • название банка.

Срок действия около 70% «слитых» карт истекает в 2023 году. 50% карт принадлежат физическим или юридическим лицам из США, еще около 5% украдены у пользователей из Китая и Великобритании.

В основном данные о картах получены из веб-скиммеров — вредоносных скриптов, которые хакеры внедряют на страницы оформления заказов в интернет-магазинах.

BidenCash входит в топ-5 кардерских магазинов по количеству карт.

Перезагрузка гаджета из-за YouTube-ролика, атака на Trezor и другие события кибербезопасности
Данные: Flashpoint.

Несмотря на то, что попавший в открытый доступ бесплатный дамп является одним из крупнейших за последний год, исследователи полагают, что срок действия большинства обнародованных карт, вероятно, скоро истечет, либо финансовые учреждения уже знают о связанном с ними мошенничестве.

Также на ForkLog:

Что почитать на выходных?

В образовательном разделе «Крипториум» рассказываем, чем опасны дипфейки и как их распознать.

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: FORKLOGБлокчейндайджест кибербезопасностиКриптовалютаНовости
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

Американский военный призвал власти накапливать биткоин и развивать майнинг
forklog.com

Американский военный призвал власти накапливать биткоин и развивать майнинг

by Zordan
31.03.2023
0

Майор космических сил США Джейсон Лоури призвал страну накапливать первую криптовалюту и развивать индустрию майнинга. Об этом сообщает The Politico....

Читать еще
Глава Epic Games назвал проблемой «утечку мозгов» в блокчейн-индустрию

Глава Epic Games назвал проблемой «утечку мозгов» в блокчейн-индустрию

31.03.2023
В Банке Англии допустили сосуществование CBDC и криптовалют

В Банке Англии допустили сосуществование CBDC и криптовалют

31.03.2023
OpenAI обвинили в нарушениях законов о торговле

OpenAI обвинили в нарушениях законов о торговле

31.03.2023
Европейский DeFi-проект Li Finance привлек $17,5 млн

Европейский DeFi-проект Li Finance привлек $17,5 млн

31.03.2023
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

30.07.2022
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Беларусь продлила налоговые льготы для криптовалютного бизнеса

Беларусь продлила налоговые льготы для криптовалютного бизнеса

31.03.2023
Американский военный призвал власти накапливать биткоин и развивать майнинг

Американский военный призвал власти накапливать биткоин и развивать майнинг

31.03.2023
Глава Epic Games назвал проблемой «утечку мозгов» в блокчейн-индустрию

Глава Epic Games назвал проблемой «утечку мозгов» в блокчейн-индустрию

31.03.2023
Перезагрузка гаджета из-за YouTube-ролика, атака на Trezor и другие события кибербезопасности

Центробанк: в 2022 году долги были менее чем у четверти российских домохозяйств

31.03.2023
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS Coinbase COINSPOT Cryptocurrency CRYPTOPRO DeFi ethereum FORKLOG FTX HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Альткоин Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Криптовалюта Криптовалюты Майнинг Мошенничество Новости Платформа Регулирование Россия США Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Беларусь продлила налоговые льготы для криптовалютного бизнеса

Беларусь продлила налоговые льготы для криптовалютного бизнеса

by Zordan
31.03.2023
0

Правительство Беларуси продлило срок действия льгот по налогообложению криптовалютных компаний до 1 января 2025 года. Президент Беларуси Александр Лукашенко подписал...

Американский военный призвал власти накапливать биткоин и развивать майнинг

Американский военный призвал власти накапливать биткоин и развивать майнинг

by Zordan
31.03.2023
0

Майор космических сил США Джейсон Лоури призвал страну накапливать первую криптовалюту и развивать индустрию майнинга. Об этом сообщает The Politico....

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?