BTC $79,301.84 -0.82%
ETH $2,495.86 -0.40%
BNB $740.90 -1.10%
XRP $1.40 -0.86%
SOL $104.14 -1.21%
TRX $0.3343 -0.28%
DOGE $0.0911 +0.83%
ADA $0.2221 -0.15%
BCH $261.86 +0.97%
LINK $12.79 -2.29%
HYPE $85.04 -2.60%
AAVE $132.35 -1.71%
SUI $0.8295 +2.71%
XLM $0.1933 +3.27%
ZEC $1,140.81 -3.78%
BTC $79,301.84 -0.82%
ETH $2,495.86 -0.40%
BNB $740.90 -1.10%
XRP $1.40 -0.86%
SOL $104.14 -1.21%
TRX $0.3343 -0.28%
DOGE $0.0911 +0.83%
ADA $0.2221 -0.15%
BCH $261.86 +0.97%
LINK $12.79 -2.29%
HYPE $85.04 -2.60%
AAVE $132.35 -1.71%
SUI $0.8295 +2.71%
XLM $0.1933 +3.27%
ZEC $1,140.81 -3.78%

word

Все
Статьи
Новости

Медленный туман: атака DarkSword в iOS Safari может украсть ввод кошелька, нулевое нажатие запускает цепочку из шести уязвимостей

Согласно информации от команды SlowMist, было зафиксировано нападение, замаскированное под бесплатный VPS-сервис, нацеленное на браузер Safari на iPhone с версиями iOS от 18.4 до 18.6.2.Злоумышленники использовали шесть уязвимостей, получивших кодовое название DarkSword, чтобы сформировать полную цепочку атак, охватывающую удаленное выполнение кода WebKit, побег из песочницы и чтение/запись в ядре, что позволяет без ведома пользователя получать файлы контейнеров приложений и данные ключей, а также записывать ввод с клавиатуры, когда такие кошельки, как imToken, TokenPocket или TronLink, находятся на переднем плане.Команда SlowMist сообщила, что все шесть уязвимостей в настоящее время были исправлены Apple, и текущее нападение является повторным использованием цепочки уязвимостей n-day. Простое посещение вредоносной страницы не может напрямую подтвердить, что мнемоническая фраза или приватный ключ были украдены, и необходимо провести подтверждение с помощью судебной экспертизы устройства. Рекомендуется пользователям iOS/iPadOS как можно скорее обновить систему до версии 18.7.3 или 26.3 и выше.

Check Point Research: Почти 2000 взломанных сайтов WordPress использовались для распространения вредоносного ПО и развертывания программ-вымогателей

Сообщение ChainCatcher, компания в области кибербезопасности Check Point Research обнаружила, что операция StopAndProtect использует почти 2000 взломанных сайтов WordPress для распространения вредоносного ПО, кражи данных, мониторинга жертв и развертывания программ-вымогателей. Операция была обнаружена в середине мая. По состоянию на 24 июля операция взломала более 6000 независимых IP-адресов, из которых 1852 находятся в США, а по 630 в России и Индии.Взломанные сайты также использовались для хостинга вредоносного ПО, отправки команд и хранения украденных файлов, скриншотов и журналов активности. Злоумышленники с помощью поддельного CAPTCHA заставляют пользователей Windows выполнять команды PowerShell, тем самым крадя учетные данные и мнемонические фразы криптовалютных кошельков, а также распространяют их через сеть и USB-устройства. Исследователи собрали более 31 000 скриншотов и более 700 архивов данных и полагают, что злоумышленники могли случайно заразить себя.
app_icon
ChainCatcher Building the Web3 world with innovations.