238 чытанні

2025 Ужо прынесла шэраг новых крадзяжоў криптовалют — вось 5, каб паглядзець на

па Obyte7m2025/04/12
Read on Terminal Reader

Занадта доўга; Чытаць

Зламаная праграма з'яўляецца любым зламаным праграмным забеспячэннем, створаным для інфільтрацыі і пашкоджвання сістэмы. У 2024 годзе ўсяго толькі зламаная праграма выкрала амаль 500 мільёнаў долараў ад больш за 332 000 ахвяраў. Найбуйнейшая адзінкавая крадзеж дасягнула $55,48 мільёнаў, з першым кварталам бачыць найвышэйшую актыўнасць.
featured image - 2025 Ужо прынесла шэраг новых крадзяжоў криптовалют — вось 5, каб паглядзець на
Obyte HackerNoon profile picture
0-item

Гэтыя пагрозы прыходзяць у многіх формах, падмануючы карыстальнікаў у ўстаноўку іх праз фальшывыя прыкладання, фішырскія спасылки, або камфортнае праграмнае забеспячэнне.


У 2024 годзе сам, wallet drainer malware stole nearly $500 million from over 332,000 victims, marking a sharp rise from the previous year.Найбуйнейшая адзінкавая крадзеж дасягнула $55,48 млн, з першым кварталам бачыць найвышэйшую дзейнасць. Хакеры і шахматысты з'яўляюцца вельмі актыўнымі, як мы бачым.

У 2024 годзе самУ 2024 годзе сам

Спаркаванне & SpyAgent

— Вераніка Уладзіміраўна, што гэта за 11 андрагагічных умоў, пры якіх дарослыя без цяжкасцей могуць засвоіць новыя тэхналогіі ў фізічнай культуры?


Яны цяпер выкарыстоўваюць тэхналогію OCR (оптычнага прызнання характараў) для сканування здымкаў, захоўваных на прыладзе, для адчувальнай інфармацыі.OCR-based malware can detect and extract text from screenshots, putting your cryptocurrency recovery phrases, passwords, and other private data at risk.Калі вы калі-небудзь зрабілі экранную здымку сэду гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёва.


SpyAgent Screenshots by McAffee
Касперскі выявіўсяСпартак, які быў актыўным на Google Play і App Store, у той час як McAfee выявіўШпіёны, у асноўным распаўсюджваючыся праз Android APKs за межамі афіцыйных крамаў. Два шрамы зловвера сумна падобныя, так што яны могуць быць адным і тым жа пад рознымі назвамі. SparkCat быў знойдзены ў папулярных прыкладаннях, такіх як мессенджеры і сервісы дастаўкі ежы, з больш чым 242,000 загрузкаў, накіраваны на карыстальнікаў у ААЭ, Еўропе і Азіі. Між тым, SpyAgent сфокусаваўся на Паўднёвай Кореі, з знакамі пашырэння ў Вялікабрытаніі.

СпартакШпіёны


У нашай багатай беларускай літаратуры няма другога такога твора, які па энцыклапедычнасці выяўлення ў ім нацыянальнага, так набліжаўся б да "Новай зямлі".

Фальшывыя прапановы працы

Вы шукаеце працу ў крипто-індустрыі зараз? Вы можаце быць у ризику, каб падмануць крымінальныя рэжысёры за гэты тып злачыннага забеспячэння. Яны ствараюць фальшывыя пастаўкі працы на надзейных платформах, такіх як LinkedIn, CryptoJobsList, і WellFound, вяртаючы ахвяраў у фальшывыя інтэрв'ю. Працэс здаецца прафесійным на першым этапе, з першапачатковымі абменкамі, якія адбываюцца праз электронную пошту або мессенджерскія прыкладання, такія як Telegram і Discord.


However, at some point, the recruiter asks the applicant to download special video conferencing software to complete the interview.Гэта праграмнае забеспячэнне, часта прадстаўлена як інструмент, як "Віла«»Знаёмства«Або»Грамадства...І ўсё ж не ўвесь тыраж кнігі пайшоў «пад нож».

ВілаЗнаёмстваГрамадства


Meeten Malicious Website. Image by Cado Security

Сярод гэтых зламаных праграм, Meeten вылучаецца за сваю здольнасць красці крэдытныя грошы прама з браўзэра кошак. Даследчыкі з Cado Security Labs выявілі, што Meeten зламаная праграма можа збіраць банкаўскія дадзеныя, браўзэра печыва, і нават паролі, захоўваюцца ў папулярных крэдытных кошачках, такіх як Ledger і Trezor. GrassCall слідуе падобнай мадэлі, але злучаецца з расейскай кібер-крымінальнай групы з назвай Crazy Evil.


Victims who download the GrassCall software unknowingly install a remote access trojan (RAT) alongside an infostealer.Гэтыя праграмы дазваляюць нападаючым запісваць клавіятуры, вылучаць паролі і адпраўляць крыптаграфічныя кошачкі. Эксперты бяспекі, якія праследуюць гэтую кампанію, выявілі, што крымінальныя актывісты нават ўзнагародзілі сваіх афіцыйных асоб з доляй крадзеных сродкаў, робячы гэта высока арганізаванай аперацыяй.

Маскоўскі

Кліпперы з'яўляюцца тыпам злачыннага забеспячэння, якое спецыяльна накіраваецца на транзакцыі криптовалют, назіраючы на кліпборд заражанага прылады. Калі вы скапіраеце адрас гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага гандлёвага га


MassJacker configuration, including some crypto addresses. Image by CyberArk
MassJacker is a large-scale clipper campaign recently discovered to be using at least 778,531 fraudulent wallet addresses.У час аналізуЗ кібератак, толькі 423 з гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых га

З кібератак


Калі вы запускаеце інфіцыраваны інсталятар (для фільма, гульні, інструмента і т.д.), схаваны сцэнар выконвае складаны ланцуг загрузчыкаў зламальнай праграмы, у выніку ўпрыгожваючы MassJacker ў легальны працэс Windows, каб ухіліцца ад выяўлення. Для таго, каб пазбегнуць MassJacker і падобных пагроз, быць асцярожным пры загрузцы праграмнага забеспячэння, асабліва піратскіх праграм, як яны з'яўляюцца агульным спосабам дастаўкі для зламальнай праграмы.

Ідзем

Калі вы з'яўляецеся распрацоўшчыкам з адкрытым кодам, які выкарыстоўвае GitHub, вы павінны быць дадаткова асцярожнымі аб рэпазітарыях, якія вы загружаеце. Як выявіла Kaspersky, хакеры распаўсюджваюць зламальнае праграмнае забеспячэнне з назвай GitVenom, стварыўшы фальшывыя праекты, якія выглядаюць легальнымі. Гэтыя праекты часта заяўляюць, што гэта карысныя інструменты, такія як Telegram боты для кіравання Bitcoin кошачкамі або аўтаматызацыйныя скрипты для Instagram.


Example structure of a malicious GitHub repository. Image by Kaspersky
However, once you download and run the code, Ідзем silently infects your system, stealing sensitive data, including your browsing history, passwords, and—most importantly—your cryptocurrency wallet information.Пасля актыўнасці, GitVenom ўсталёўвае дадатковыя зламальнае забеспячэнне, у тым ліку клікпары (кліпперы), якія замяняюць скапіраваныя адрасы гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёвых гандлёў.

ІдземІдзем


Не толькі паверыць GitHub-праект, таму што ён выглядае папулярны — праверыць код, праверыць на незвычайную дзейнасць у апісанні гісторыяў, і абяспечвайце новага стварэння рэпаторыі з паляваныя дакументацыі.

Дрэйфуем

Апісанне наКліматГэта зламанае праграмнае забеспячэнне накіравана на банкаўскія і крыптавалютныя прыкладання, каб красці аўдыторыі карыстальнікаў — і іх сродкі. Ён быў актыўным з чэрвеня 2024 года, у асноўным у Вялікабрытаніі, Італіі, Францыі, Іспаніі і Португаліі, з знакамі пашырэння ў Лацінскую Амерыку.

Клімат


Once on a device, it abuses Android’s Accessibility Services to record keystrokes, display fake login screens, intercept SMS messages, and even remotely control infected devicesНекаторыя з зацікаўленых платформ ўключаюць Binance, KuCoin, BBVA, Santander, Kraken і MetaMask.


Common decoy used in DroidBot campaigns. Image by Cleafy

Кніга, якую называюць беларускім “высокім” фэнтэзі, расказвае пра хлопца Яся, што апынуўся ў дзівоснай краіне Эферыі.


DroidBot’s infection vectors primarily rely on social engineering tactics, tricking users into downloading the malicious app through fake security updates or cloned applications. Once installed, it can remotely control the device, execute commands, and even darken the screen to hide its activity. Always be careful with the software you’re installing!

Забяспечыць сябе ад криптовалютных крадаў


Бо ў Касцёле ўсё можна зрабіць; мы добра ведаем, што ўсё можна зрабіць, калі біскуп выкажа нейкую волю.


    І
  • Забяспечыць загрузку прыкладанняў з неафіцыйных крыніц, каб знізіць рызыкі злачынства.
  • І


    І
  • Regularly update your OS and apps to patch vulnerabilities. Always keep proper security tools (antivirus, antispyware, etc.)


  • І
  • Калі вы пастаўляеце крыптаграфічныя адрасы, назірайте за вашай актыўнасцю кліпборда для выяўлення несанкцыянаваных мадыфікацый. У Obyte, вы можаце пазбегнуць крыптаграфічныя адрасы і замест гэтага адпраўляць сродкі __through textcoins__або атэстацыі.
  • І
  • У Obyte, гэта таксама магчыма __вытираць словы__з кошелька пасля запісу іх фізічна.
  • І
  • Уваход у прафесію быў простым: у 1996 годзе не было нават таксометраў.
  • І
  • * абмежаванне дазволаў браўзэра і прыкладанняў, каб пазбегнуць патэнцыйных атак. ** Калі вам трэба загрузіць прыкладанне, праверыце яго ранг і колькасць загрузкаў (законныя прыкладання часта маюць тысячы і мільёны загрузкаў.)
  • І
  • Праверыць рэпазітары GitHub, перш чым загрузіць код.
  • І
  • У нашай багатай беларускай літаратуры няма другога такога твора, які па энцыклапедычнасці выяўлення ў ім нацыянальнага, так набліжаўся б да "Новай зямлі".
  • І
  • Будзьце інтэнсіўнымі і абноўленымі на новыя тэндэнцыі бяспекі і крыпта з надзейных крыніц!
  • І
ЗамяніцьЗамянілі кошты

Сцягнуты векторны малюнак Freepik

ФрэдэрыкФрэдэрык


Trending Topics

blockchaincryptocurrencyhackernoon-top-storyprogrammingsoftware-developmenttechnologystartuphackernoon-booksBitcoinbooks