$2 мільйонів вартості вкраденої криптовалюти
Згідно з нещодавнім звітом компанії з кібербезпеки Cisco Talos, хакери, пов'язані з Північною Кореєю, доставили шкідливий JavaScript через підроблений додаток для криптовалюти та пакет npm.
Шкідливе ПЗ, яке отримало назву “OtterCookie/BeaverTrail”, здатне красти натискання клавіш, вміст буфера обміну, знімки екрана та гаманці браузерів на зразок Metamask.
Спосіб дії
Потенційна жертва зазвичай заманюється фальшивою роботою або фриланс-завданням. Атаки встановлюють шкідливе програмне забезпечення за допомогою заплутаного JavaScript-коду та збирають чутливі дані. Викрадені файли потім завантажуються на сервери зловмисника.
Варто зазначити, що хакери використовують крипто-додаток як приманку, тому вони спеціально націлені на тих користувачів, які вже мають крипто-гаманці на своїх комп'ютерах.
Негайні дії
Ті, хто вважає, що стали жертвами атаки, повинні вважати, що їхні гарячі гаманці були скомпрометовані.
Зловмисники зазвичай крадуть файли розширень та паролі разом із сид-фразами, щоб спустошити гаманці.
Слід негайно почати переміщати кошти та відкликати затвердження токенів для старих гаманців, які могли бути зламані.
Також було б доцільно стерти та перевстановити операційну систему, враховуючи, що таке шкідливе програмне забезпечення
Щоб не стати жертвою хакерів, слід уникати виконання коду з ненадійних джерел. Його можна запускати за допомогою контейнерів або віртуальних машин.
$2 мільярд вкрадених криптовалют
На початку цього місяця TechCrunch повідомив, що північнокорейські хакери вже вкрали приблизно $2 мільярдів вартості криптовалюти цього року.
Звіт, який посилається на дані блокчейн-розслідувача Elliptic, стверджує, що загальна сума криптовалюти, вкраденої “Царством-герметиком”, наразі становить $6 мільярд.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Північнокорейське шкідливе програмне забезпечення вражає Ethereum та BSC Гаманці: деталі - U.Today
Шкідливе ПЗ, яке отримало назву “OtterCookie/BeaverTrail”, здатне красти натискання клавіш, вміст буфера обміну, знімки екрана та гаманці браузерів на зразок Metamask.
Спосіб дії
Потенційна жертва зазвичай заманюється фальшивою роботою або фриланс-завданням. Атаки встановлюють шкідливе програмне забезпечення за допомогою заплутаного JavaScript-коду та збирають чутливі дані. Викрадені файли потім завантажуються на сервери зловмисника.
Варто зазначити, що хакери використовують крипто-додаток як приманку, тому вони спеціально націлені на тих користувачів, які вже мають крипто-гаманці на своїх комп'ютерах.
Негайні дії
Ті, хто вважає, що стали жертвами атаки, повинні вважати, що їхні гарячі гаманці були скомпрометовані.
Зловмисники зазвичай крадуть файли розширень та паролі разом із сид-фразами, щоб спустошити гаманці.
Слід негайно почати переміщати кошти та відкликати затвердження токенів для старих гаманців, які могли бути зламані.
Також було б доцільно стерти та перевстановити операційну систему, враховуючи, що таке шкідливе програмне забезпечення
Щоб не стати жертвою хакерів, слід уникати виконання коду з ненадійних джерел. Його можна запускати за допомогою контейнерів або віртуальних машин.
$2 мільярд вкрадених криптовалют
На початку цього місяця TechCrunch повідомив, що північнокорейські хакери вже вкрали приблизно $2 мільярдів вартості криптовалюти цього року.
Звіт, який посилається на дані блокчейн-розслідувача Elliptic, стверджує, що загальна сума криптовалюти, вкраденої “Царством-герметиком”, наразі становить $6 мільярд.