$2 миллиард долларов, стоящий украденной криптовалюты
Согласно недавнему отчету компании по кибербезопасности Cisco Talos, хакеры, связанные с Северной Кореей, доставили вредоносный JavaScript через поддельное приложение для криптовалюты и пакет npm.
Малварь, получившая название “OtterCookie/BeaverTrail”, способна красть нажатия клавиш, содержимое буфера обмена, скриншоты и браузерные кошельки, такие как Metamask.
Модус операнди
Потенциальная жертва обычно привлекается ложной работой или фриланс-заданием. Атаки устанавливают вредоносное ПО с помощью запутанного JavaScript-кода и собирают конфиденциальные данные. Украденные файлы затем загружаются на серверы злоумышленника.
Примечательно, что хакеры используют крипто-приложение в качестве приманки, поэтому они специально нацелены на тех пользователей, у которых уже есть крипто-кошельки на их компьютерах.
Немедленные действия
Тем, кто считает, что они подверглись атаке, следует предположить, что их горячие кошельки были скомпрометированы.
Злоумышленники обычно крадут файлы расширений и пароли вместе с сид-фразами, чтобы опустошить кошельки.
Следует немедленно начать перемещение средств и отозвать одобрения токенов для старых кошельков, которые могли быть взломаны.
Также будет целесообразно стереть и переустановить операционную систему, учитывая, что такое вредоносное ПО
Чтобы изначально не стать жертвой хакеров, следует воздерживаться от запуска кода из ненадежных источников. Его можно запускать через контейнеры или виртуальные машины.
$2 миллиард долларов стоили украденные криптовалюты
В начале этого месяца TechCrunch сообщил, что северокорейские хакеры уже украли примерно $2 миллиард долларов в криптовалюте в этом году.
Отчет, в котором приводятся данные блокчейн-детектива Elliptic, сообщает, что общая сумма криптовалюты, украденной “Царством-отшельником”, в настоящее время составляет $6 миллиард.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Северокорейское вредоносное ПО атакует Кошельки Ethereum и BSC: Подробности - U.Today
Малварь, получившая название “OtterCookie/BeaverTrail”, способна красть нажатия клавиш, содержимое буфера обмена, скриншоты и браузерные кошельки, такие как Metamask.
Модус операнди
Потенциальная жертва обычно привлекается ложной работой или фриланс-заданием. Атаки устанавливают вредоносное ПО с помощью запутанного JavaScript-кода и собирают конфиденциальные данные. Украденные файлы затем загружаются на серверы злоумышленника.
Примечательно, что хакеры используют крипто-приложение в качестве приманки, поэтому они специально нацелены на тех пользователей, у которых уже есть крипто-кошельки на их компьютерах.
Немедленные действия
Тем, кто считает, что они подверглись атаке, следует предположить, что их горячие кошельки были скомпрометированы.
Злоумышленники обычно крадут файлы расширений и пароли вместе с сид-фразами, чтобы опустошить кошельки.
Следует немедленно начать перемещение средств и отозвать одобрения токенов для старых кошельков, которые могли быть взломаны.
Также будет целесообразно стереть и переустановить операционную систему, учитывая, что такое вредоносное ПО
Чтобы изначально не стать жертвой хакеров, следует воздерживаться от запуска кода из ненадежных источников. Его можно запускать через контейнеры или виртуальные машины.
$2 миллиард долларов стоили украденные криптовалюты
В начале этого месяца TechCrunch сообщил, что северокорейские хакеры уже украли примерно $2 миллиард долларов в криптовалюте в этом году.
Отчет, в котором приводятся данные блокчейн-детектива Elliptic, сообщает, что общая сумма криптовалюты, украденной “Царством-отшельником”, в настоящее время составляет $6 миллиард.