Temas maliciosos de sites roubam sementes de carteiras cripto de iphones
Campanha de malware usa temas de sites infectados para explorar falhas no iOS e roubar sementes de carteiras de criptomoedas de usuários de iPhone.
18 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a wallet.
Campanha de malware usa temas de sites infectados para explorar falhas no iOS e roubar sementes de carteiras de criptomoedas de usuários de iPhone.
Fabricante de carteira de hardware destrói estoque após roubo de 88 milhões de dólares por vulnerabilidade no firmware, destacando riscos na cadeia de suprimentos de segurança.
Apple enfrenta processo judicial por aplicativo falso de carteira de criptomoedas que roubou 1,8 milhão em Bitcoin da App Store.
Extensão maliciosa do Chrome se passa por carteira TronLink para roubar credenciais. Campanha de phishing compromete usuários de criptomoedas com extensão falsa na Chrome Web Store.
Campanha FakeWallet espalha apps falsos na App Store para roubar criptomoedas, usando injeção de bibliotecas e exfiltração de mnemônicos via C2.
Microsoft identifica falha em SDK da EngageLab expondo milhões de usuários de carteiras de criptomoedas no Android a riscos de segurança e roubo de ativos.
Campanha maliciosa distribui malware SHub via site falso do CleanMyMac, comprometendo carteiras de criptomoedas no macOS através de técnica ClickFix e backdoor em aplicativos Electron.
Pesquisa da CloudSEK descreve uma campanha que distribui um hijacker de clipboard via Discord (Pro.exe/peeek.exe). O malware monitora a área de transferência ~3x/s, detecta endereços de criptomoedas com regexs codificadas e substitui por carteiras dos atacantes; transações ligadas às carteiras mostram desvios on‑chain em várias blockchains.
Campanha de engenharia social mira desenvolvedores Web3: candidatos baixam collaborex_setup.msi durante entrevistas, abrindo C2 (179.43.159.106) com risco de exfiltração de chaves e credenciais. Bloqueio de installs e EDR são recomendados.
Campanha de phishing imita o anúncio do cliente Eternl Desktop e distribui um instalador MSI malicioso que esconde o componente GoTo Resolve (LogMeIn). A amostra cria arquivos de configuração locais e se comunica com infraestrutura associada ao serviço legítimo, abrindo canal para persistência remota. Não há números públicos de vítimas nem posicionamento oficial das partes envolvidas.