CISA ordena correção de falhas iOS exploradas em ataques de criptomoedas
CISA ordena correção de três falhas no iOS exploradas pelo kit DarkSword em ataques de criptomoedas e ciberespionagem, afetando agências federais.
100 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a criptomoedas.
CISA ordena correção de três falhas no iOS exploradas pelo kit DarkSword em ataques de criptomoedas e ciberespionagem, afetando agências federais.
Novo implante SnappyClient combina acesso remoto, roubo de dados e evasão avançada. Malware usa técnicas como Heaven's Gate e criptografia para evitar detecção e roubar criptomoedas.
Pesquisadores da JFrog revelam ataque à cadeia de suprimentos do npm usando pacotes falsos para distribuir o Cipher stealer, que rouba credenciais do Discord, dados de navegadores e carteiras de criptomoedas via scripts de pré-instalação.
Pesquisadores da Ledger descobrem falha crítica no Boot ROM do MediaTek Dimensity 7300 que permite roubo de PINs e chaves de criptomoedas em 45 segundos, afetando 25% dos usuários Android.
Campanha maliciosa distribui malware SHub via site falso do CleanMyMac, comprometendo carteiras de criptomoedas no macOS através de técnica ClickFix e backdoor em aplicativos Electron.
Malware BoryptGrab se espalha via repositórios GitHub falsos, roubando dados de navegadores e carteiras de criptomoedas em sistemas Windows.
ClipXDaemon é malware Linux sem C2 que monitora área de transferência para roubar endereços de carteiras de criptomoedas em sessões X11.
Mais de 100 repositórios no GitHub estão distribuindo o malware BoryptGrab, que visa dados de navegadores e carteiras de criptomoedas. A descoberta alerta para riscos na cadeia de suprimentos de software.
Extensão maliciosa do Chrome imita a marca imToken para roubar chaves privadas e frases de seed de carteiras de criptomoedas. Socket revela detalhes da campanha de phishing.
A CISA ordenou que agências federais dos EUA corrijam três falhas do iOS exploradas ativamente pelo kit Coruna em ataques de espionagem e roubo de criptomoedas, com prazo até 25 de março.