BTC $79,301.84 -0.82%
ETH $2,495.86 -0.40%
BNB $740.90 -1.10%
XRP $1.40 -0.86%
SOL $104.14 -1.21%
TRX $0.3343 -0.28%
DOGE $0.0911 +0.83%
ADA $0.2221 -0.15%
BCH $261.86 +0.97%
LINK $12.79 -2.29%
HYPE $85.04 -2.60%
AAVE $132.35 -1.71%
SUI $0.8295 +2.71%
XLM $0.1933 +3.27%
ZEC $1,140.81 -3.78%
BTC $79,301.84 -0.82%
ETH $2,495.86 -0.40%
BNB $740.90 -1.10%
XRP $1.40 -0.86%
SOL $104.14 -1.21%
TRX $0.3343 -0.28%
DOGE $0.0911 +0.83%
ADA $0.2221 -0.15%
BCH $261.86 +0.97%
LINK $12.79 -2.29%
HYPE $85.04 -2.60%
AAVE $132.35 -1.71%
SUI $0.8295 +2.71%
XLM $0.1933 +3.27%
ZEC $1,140.81 -3.78%

word

Tất cả
Bài viết
Tin nhanh

Slow Mist: iOS Safari DarkSword tấn công có thể đánh cắp thông tin ví, kích hoạt chuỗi sáu lỗ hổng mà không cần nhấp chuột

Theo thông tin từ đội ngũ an ninh Slow Mist, họ đã phát hiện một hoạt động tấn công giả mạo dịch vụ VPS miễn phí, nhắm vào trình duyệt Safari trên iPhone chạy phiên bản iOS 18.4 đến 18.6.2.Kẻ tấn công đã lợi dụng sáu lỗ hổng mang mã DarkSword để hình thành chuỗi tấn công hoàn chỉnh, bao gồm thực thi mã từ xa WebKit, thoát khỏi sandbox và đọc/ghi kernel, có thể lấy được tệp container ứng dụng và dữ liệu chuỗi khóa mà người dùng không hề hay biết, đồng thời ghi lại các đầu vào từ bàn phím khi các ví như imToken, TokenPocket hoặc TronLink đang ở chế độ nền.Đội ngũ Slow Mist cho biết, sáu lỗ hổng trên hiện đã được Apple khắc phục, và cuộc tấn công hiện tại thuộc về việc tái sử dụng chuỗi lỗ hổng n-day. Chỉ việc truy cập vào trang web độc hại không thể chứng minh trực tiếp rằng cụm từ ghi nhớ hoặc khóa riêng đã bị đánh cắp, vẫn cần phải xác minh thông qua việc thu thập chứng cứ từ thiết bị. Khuyến nghị người dùng iOS/iPadOS nhanh chóng nâng cấp hệ thống lên phiên bản 18.7.3 hoặc 26.3 trở lên.

Check Point Research: Gần 2000 trang web WordPress bị tấn công đã được sử dụng để phát tán phần mềm độc hại và triển khai phần mềm tống tiền

Tin tức từ ChainCatcher, công ty an ninh mạng Check Point Research phát hiện, chiến dịch ransomware StopAndProtect lợi dụng gần 2000 trang web WordPress bị xâm nhập để phát tán phần mềm độc hại, đánh cắp dữ liệu, giám sát nạn nhân và triển khai ransomware. Chiến dịch này được phát hiện vào giữa tháng 5. Tính đến ngày 24 tháng 7, chiến dịch đã xâm nhập hơn 6000 địa chỉ IP độc lập, trong đó có 1852 địa chỉ ở Mỹ, 630 địa chỉ ở Nga và 630 địa chỉ ở Ấn Độ.Các trang web bị xâm nhập còn được sử dụng để lưu trữ phần mềm độc hại, gửi lệnh và lưu trữ các tệp bị đánh cắp, ảnh chụp màn hình và nhật ký hoạt động. Kẻ tấn công đã dụ dỗ người dùng Windows chạy lệnh PowerShell thông qua CAPTCHA giả, từ đó đánh cắp thông tin xác thực và cụm từ khôi phục ví tiền điện tử, và phát tán qua mạng cũng như thiết bị USB. Các nhà nghiên cứu đã thu thập được hơn 31.000 ảnh chụp màn hình và hơn 700 gói dữ liệu nén, và cho rằng kẻ tấn công có thể đã vô tình lây nhiễm chính mình.
app_icon
ChainCatcher Building the Web3 world with innovations.