BTC $79,432.78 -0.64%
ETH $2,501.87 -0.10%
BNB $742.12 -0.79%
XRP $1.40 -0.23%
SOL $104.35 -0.93%
TRX $0.3346 -0.16%
DOGE $0.0912 +1.27%
ADA $0.2222 +0.33%
BCH $261.80 +1.78%
LINK $12.79 -1.70%
HYPE $85.38 -1.52%
AAVE $132.77 -0.75%
SUI $0.8287 +3.91%
XLM $0.1933 +3.71%
ZEC $1,156.22 -2.34%
BTC $79,432.78 -0.64%
ETH $2,501.87 -0.10%
BNB $742.12 -0.79%
XRP $1.40 -0.23%
SOL $104.35 -0.93%
TRX $0.3346 -0.16%
DOGE $0.0912 +1.27%
ADA $0.2222 +0.33%
BCH $261.80 +1.78%
LINK $12.79 -1.70%
HYPE $85.38 -1.52%
AAVE $132.77 -0.75%
SUI $0.8287 +3.91%
XLM $0.1933 +3.71%
ZEC $1,156.22 -2.34%

word

Все
Статьи
Новости

Медленный туман: атака DarkSword в iOS Safari может украсть ввод кошелька, нулевое нажатие запускает цепочку из шести уязвимостей

Согласно информации от команды SlowMist, было зафиксировано нападение, замаскированное под бесплатный VPS-сервис, нацеленное на браузер Safari на iPhone с версиями iOS от 18.4 до 18.6.2.Злоумышленники использовали шесть уязвимостей, получивших кодовое название DarkSword, чтобы сформировать полную цепочку атак, охватывающую удаленное выполнение кода WebKit, побег из песочницы и чтение/запись в ядре, что позволяет без ведома пользователя получать файлы контейнеров приложений и данные ключей, а также записывать ввод с клавиатуры, когда такие кошельки, как imToken, TokenPocket или TronLink, находятся на переднем плане.Команда SlowMist сообщила, что все шесть уязвимостей в настоящее время были исправлены Apple, и текущее нападение является повторным использованием цепочки уязвимостей n-day. Простое посещение вредоносной страницы не может напрямую подтвердить, что мнемоническая фраза или приватный ключ были украдены, и необходимо провести подтверждение с помощью судебной экспертизы устройства. Рекомендуется пользователям iOS/iPadOS как можно скорее обновить систему до версии 18.7.3 или 26.3 и выше.

Check Point Research: Почти 2000 взломанных сайтов WordPress использовались для распространения вредоносного ПО и развертывания программ-вымогателей

Сообщение ChainCatcher, компания в области кибербезопасности Check Point Research обнаружила, что операция StopAndProtect использует почти 2000 взломанных сайтов WordPress для распространения вредоносного ПО, кражи данных, мониторинга жертв и развертывания программ-вымогателей. Операция была обнаружена в середине мая. По состоянию на 24 июля операция взломала более 6000 независимых IP-адресов, из которых 1852 находятся в США, а по 630 в России и Индии.Взломанные сайты также использовались для хостинга вредоносного ПО, отправки команд и хранения украденных файлов, скриншотов и журналов активности. Злоумышленники с помощью поддельного CAPTCHA заставляют пользователей Windows выполнять команды PowerShell, тем самым крадя учетные данные и мнемонические фразы криптовалютных кошельков, а также распространяют их через сеть и USB-устройства. Исследователи собрали более 31 000 скриншотов и более 700 архивов данных и полагают, что злоумышленники могли случайно заразить себя.
app_icon
ChainCatcher Building the Web3 world with innovations.