Результаты поиска для "MIST"
2025-12-23
05:54

CISO Slow Mist: новая разновидность вредоносных программ MacSync может обойти защиту безопасности macOS и украсть данные кошелька криптоактивов.

Сообщение ChainCatcher, по данным главного специалиста по информационной безопасности компании SlowMist 23pds, новый вариант вредоносной программы для кражи информации MacSync успешно обходит механизм безопасности Gatekeeper в macOS, и уже были украдены активы пользователей. Эта вредоносная программа использует различные технологии для избегания обнаружения, включая увеличение размера файлов, проверку сетевого подключения и саморазрушающие скрипты после выполнения. Злоумышленники могут с помощью этого ПО украсть чувствительные данные жертв, такие как ключи iCloud, пароли браузера и кошельки криптоактивов. Пользователям следует проявлять бдительность, избегать загрузки ПО из ненадежных источников, своевременно обновлять патчи безопасности операционной системы и принимать дополнительные меры для защиты безопасности активов.
Больше
03:37

CISO Slow Mist: Будьте осторожны, в программе копитрейдинга Polymarket скрыт вредоносный код для кражи Закрытый ключ.

Глава информационной безопасности Slow Fog Technology 23pds на платформе X предупредил, что разработчик одного из торговых ботов Polymarket скрывает вредоносный код на GitHub, который будет красть закрытые ключи пользователей кошельков. 23pds напоминает всем быть внимательными к таким угрозам.
Больше
12:08
1

Медленный туман余弦: какой-то Хакер уже украл активы как минимум 7 пользователей или уже получил партию мнемонических фраз.

Согласно сообщениям Foresight News, основатель Slow Mist Юй Сянь ответил на случай с пользователем, который сегодня использовал Кошелек imtoken для участия в Per-TGE на Binance и был ограблен на 112 токенов BNB. Он сообщил, что адрес хакера, начинающийся на 0x8aeb, уже украл активы как минимум 7 пользователей. В большинстве случаев пользователи переводили значительные суммы, после чего хакер быстро обнаруживал и уводил эти активы. Также были некоторые особые случаи, когда команда предположила, что хакер мог получить партию мнемонических фраз или Закрытых ключей и постепенно осуществлять операции по краже.
Больше
BNB1,14%
13:42

Медленная мгла косинуса: намерение злонамеренного инструмента украсть мнемоническая фраза в поддельных письмах о компенсации от FTX очень ясно.

Сообщение ChainCatcher, касающееся пользователей сообщества, утверждает, что в поддельном электронном письме о компенсации от FTX упоминается необходимость загрузки инструмента для генерации XPUB. Основатель Slow Mist Ю Сянь ответил на платформе X: "Этот злонамеренный инструмент, похоже, был составлен с помощью ИИ, намерение украсть мнемоническую фразу совершенно очевидно, злонамеренный бот Telegram - ftxsexxerbot."
Больше
07:24

CISO Slow Mist: Серьезные проблемы с безопасностью при входе с помощью WebAuthn Секретный ключ

Офицер по информационной безопасности SlowFog сообщил, что обнаружена новая атака на обход входа с использованием WebAuthn. Злоумышленники могут захватить API WebAuthn через вредоносные расширения или уязвимости XSS, что позволяет им понизить уровень безопасности входа с использованием пароля или изменить регистрацию Секретного ключа. Эта атака не требует физического контакта с устройством, что должно побудить компании и пользователей следовать за рисками безопасности.
Больше
02:15

Министерство юстиции США арестовало члена группы шантажистов Scattered Spider в возрасте 19 лет.

CISO 23pds компании Slow Mist сообщил, что в США арестовали 19-летнего члена группы шантажистов Scattered Spider, который украл около 920 BTC выкупа. Группа не использовала нулевые уязвимости или новые вредоносные программы, а осуществляла разведку через социальные сети и сайты инвесторов, выдавая себя за доверенных звонящих.
Больше
BTC1,52%
02:51

Медленный туман: Вариант трояна AMOS Odyssey крадет шифрование Кошелек и другие конфиденциальные данные с помощью ложных инструментов ИИ.

PANews 18 сентября сообщает, что главный информационный директор Slow Mist Technology 23pds опубликовал в X платформе сообщение о том, что разновидность троянской программы для кражи данных AMOS, Odyssey, распространяет ложные объявления о инструментах ИИ через Twitter и другие каналы, подстрекая пользователей загружать вредоносные программы, маскирующиеся под клиенты инструментов ИИ. Она использует скрипт AppleScript в качестве основного полезного груза, чтобы красть системную информацию, данные браузера, информацию о кошельках криптоактивов и другие чувствительные данные.
Больше
01:24

Slow Fog: Злоумышленники используют отравление NPM для внедрения вредоносного SVG, вводя пользователей DApp в заблуждение через всплывающее окно XSS для подписания и кражи токенов.

PANews 17 сентября сообщает, что главный специалист по информационной безопасности Slow Mist Technology 23pds опубликовал в платформе X сообщение о том, что недавно злоумышленники через отравление цепочки поставок NPM заменили SVG, используемые децентрализованной платформой, на встроенные вредоносные скриптовые файлы, использовав XSS-окна SVG для того, чтобы склонить пользователей DApp к подписанию и кражи активов, будьте осторожны.
Больше
15:23

Slow Mist: Учетная запись DuckDB NPM была скомпрометирована, обратите внимание на меры предосторожности.

PANews 9 сентября сообщает, что главный директор по информационной безопасности Slow Fog Technology 23pds опубликовал сообщение на платформе X, в котором говорится, что учетная запись DuckDB NPM была скомпрометирована. Сегодня рано утром были опубликованы вредоносные версии duckdb, duckdb-wasm и другие, которые совпадают с вредоносными программами для кражи кошельков, появившимися в результате атаки на блокчейн поставок вчера. Обратите внимание на меры предосторожности.
Больше
10:34

Медленный туман косинуса: Компьютеры пользователей Venus могут подвергнуться целенаправленной атаке с использованием отравления, действия Хакера очень тщательно спланированы.

Основатель Slow Mist Ю Сянь опубликовал результаты расследования инцидента с атакой на Venus, указав, что сам Протокол не имеет проблем, но мог подвергнуться атакам через интерфейс и фишинг, компьютеры жертв могли быть подвержены целенаправленным вирусным атакам, источник финансирования Хакеров сложен, реальные потери могут составить менее 20 миллионов долларов.
Больше
XVS-1,45%