Resultados de la búsqueda para "MIST"
2025-12-23
05:54

CISO de Slow Mist: La nueva variante de malware MacSync puede eludir la protección de seguridad de macOS y robar datos de Billetera de Activos Cripto.

Según un mensaje de ChainCatcher, el director de seguridad de la información de Slow Mist Technology, 23pds, ha revelado que el malware de robo de información MacSync ha aparecido en una nueva variante, que puede eludir con éxito el mecanismo de seguridad Gatekeeper de macOS, y ya se han robado activos de usuarios. Este malware utiliza diversas técnicas para evadir la detección, incluyendo la expansión de archivos, la verificación de conexiones de red y scripts de autodestrucción después de la ejecución. Los atacantes pueden robar datos sensibles de las víctimas, como el llavero de iCloud, contraseñas de navegadores y Activos Cripto en la Billetera. Los usuarios deben mantenerse alerta, evitar descargar software de fuentes desconocidas, actualizar oportunamente los parches de seguridad del sistema operativo y tomar medidas adicionales para proteger la seguridad del activo.
Más
11:43

Lluvia lenta: la gran mayoría de los usuarios de encriptación no necesitan preocuparse por el riesgo de que se rompan llaves privadas de aleatoriedad débil o frases mnemotécnicas.

BlockBeats informa que el 16 de octubre, el fundador de Slow Mist, Yu Xian, tuiteó que "la gran mayoría de los usuarios de criptomonedas no necesitan preocuparse por el problema de que las llaves privadas o las frases mnemotécnicas de baja aleatoriedad sean comprometidas. Actualmente, los riesgos en este aspecto de las billeteras de código abierto más utilizadas son extremadamente bajos. Si alguna organización o institución tiene un exploit 0day relacionado con el algoritmo, entonces todo también será 'destruido'."
Más
13:42

La intención del malicioso software para robar la frase mnemotécnica en el correo electrónico de compensación falsa de FTX es muy clara.

Mensaje de ChainCatcher, dirigido a los usuarios de la comunidad que dicen que el correo electrónico de compensación falsa de FTX menciona que para generar XPUB se necesita descargar una herramienta. El fundador de Slow Mist, Yu Xian, respondió en la plataforma X diciendo: “Esta herramienta maliciosa parece haber sido escrita con IA, la intención de robar la frase mnemotécnica es muy, muy clara, el bot malicioso de Telegram es ftxsexxerbot.”
Más
02:36

Slow Fog Cosine: El propietario del contrato inteligente debe utilizar múltiples firmas y un monedero de hardware para fortalecer la gestión de llaves.

Según un informe de Jinse Finance, Slow Mist Yu Xian publicó en la plataforma X que "el Owner del contrato inteligente del equipo detrás del proyecto debe ser multi-firma, la persona que controla la clave debe usar un monedero de hardware que soporte la descomposición de firmas complejas y tenga una pantalla grande... desde la generación de la frase mnemotécnica hasta el uso, todo debe estar en el monedero de hardware, añadir una Passphrase o hacer una copia de seguridad con SSS (Shamirs secret sharing) para mayor tranquilidad... y luego, al usarlo normalmente, mantén la calma, no firmes a la ligera y realiza ensayos de recuperación de desastres, un ensayo accidental seguramente tendrá sorpresas."
Más
07:24

CISO de Slow Mist: Iniciar sesión con llave secreta WebAuthn presenta graves riesgos de seguridad

El oficial de seguridad de información de Slow Fog ha anunciado que se ha descubierto un nuevo tipo de ataque de bypass de inicio de sesión con llave WebAuthn. Los atacantes pueden secuestrar la API de WebAuthn a través de extensiones maliciosas o vulnerabilidades XSS, logrando una degradación del inicio de sesión con contraseña o la modificación del registro de llaves. Este ataque no requiere contacto físico con el dispositivo, lo que advierte a las empresas y los usuarios sobre los riesgos de seguridad.
Más
02:15

El Departamento de Justicia de EE. UU. arresta a miembros de la pandilla de extorsión Scattered Spider de 19 años.

El CISO de Slow Mist Technology, 23pds, reveló que Estados Unidos arrestó a un miembro de 19 años del grupo de ransomware Scattered Spider, que robó alrededor de 920 BTC en rescate. El grupo no usó vulnerabilidades de día cero ni nuevo malware, sino que llevó a cabo la vigilancia a través de redes sociales y sitios web de inversores, haciéndose pasar por llamadores de confianza.
Más
BTC3,73%
02:51

Slow Mist: El troyano variante AMOS Odyssey roba datos sensibles como billeteras encriptadas a través de herramientas de IA falsas.

PANews 18 de septiembre, la directora de seguridad de la información de Slow Mist Technology, 23pds, publicó en la plataforma X que la variante del troyano de robo de información AMOS, Odyssey, está lanzando anuncios falsos de herramientas de IA a través de Twitter y otros canales, induciendo a los usuarios a descargar malware disfrazado como cliente de herramientas de IA. Utiliza scripts de AppleScript como carga principal para robar información del sistema, datos del navegador, información de billeteras de activos cripto y otros datos sensibles.
Más