
Nous avons collecté les nouvelles les plus importantes du monde de la cybersécurité en une semaine.
- Zachxbt a égalé la suppression des crypto-monnaies de 23,6 millions de dollars avec un piratage du portefeuille Ripple Co -founder.
- La bibliothèque PYPI a trouvé le logiciel Ethereum de vol.
- Les sites avec Fake Deepseek sont distribués par Styles et Backdors.
- Les stars du télégramme et la NFT sont devenues les causes du vol de comptes.
Zachxbt a égalé la suppression des crypto-monnaies de 23,6 millions de dollars avec un piratage du portefeuille Ripple Co -founder
Les autorités américaines ont saisi 23,6 millions de dollars de crypto-monnaies volées à la suite du piratage du gestionnaire de mots de passe en ligne en 2022. Selon des documents judiciaires, de juin 2024 à février 2025, les agents d'application de la loi ont suivi les actifs volés sur l'OKX Exchanges, Payward Interactive, Inc. (sous le contrôle de Kraken) Whitebit, Asceendex Technology Srl, ftrader LTD ( FixedFloat), Swapspace LLC et Rabbit Finance LLC (sous le contrôle de Coinrabbit).
Bien que les enquêteurs n'aient pas nommé un gestionnaire de mots de passe en ligne spécifique, la plainte indique que la plate-forme a été soumise à «deux grandes fuites de données» en août et novembre 2022. Cette échelle de temps coïncide avec les incidents LastPass.
Le détective canine de Zachxbt a écrit que la crise est associée à un vol de 150 millions de dollars (283 millions de xrp) avec le co-fondateur de Ripple Chris Larsen en janvier 2024.
«La raison du piratage du portefeuille de Larsen était le stockage de clés fermées dans Lastpass. Jusqu'à ce moment, il n'a pas révélé publiquement la raison du vol », a déclaré le chercheur.
À leur tour, les représentants de Lastpass dans le commentaire informatique Bleeping ont déclaré qu'à l'heure actuelle, les agents des forces de l'ordre « n'ont fourni aucune preuve convaincante reliant tout vol de crypto-monnaies avec notre incident ».
La bibliothèque PYPI a trouvé le vol Ethereum par
Les chercheurs de socket ont découvert le package Set-Utils malveillant Python Index (PYPI), que les clés fermées en acier Ethereum. Depuis janvier 2025, il a été chargé plus de 1000 fois, mais le nombre de victimes potentielles peut être considérablement plus élevée.
🚨 L'équipe de recherche Socket a découvert un package PYPI malveillant volant des clés privées Ethereum en les exfiltant via des transactions blockchain via le RPC Polyggon. https://t.co/0vmfxhcxpt #Python #Ethereum
– Socket (@SocketSecurity) 5 mars 2025
Le package est déguisé en utilité pour Python, imitant les populaires Python-Utils avec 712 millions de téléchargements et utilisation avec 23,5 millions d'installations. Les attaques visent les développeurs de blockchain à l'aide de la bibliothèque ETH-COUNT pour gérer les portefeuilles, des projets Defi basés sur Python et des supports Ethereum appliqués par web3.
Les attaquants sont connectés aux fonctions standard de la création d'un portefeuille Ethereum pour intercepter les touches fermées car elles sont générées sur un appareil piraté. Les fonds sont excrétés à travers la blockchain polygone.
Au moment de la rédaction du moment de la rédaction, l'emballage malveillant est supprimé de PYPI. Les utilisateurs qui l'ont chargé dans leurs projets recommandent de prendre des mesures et de déplacer des actifs vers une adresse sûre.
Sites avec Fakeov Styles et backdors distribués en profondeur
Kaspersky Laboratories a découvert plusieurs groupes de pages de phishing copie le site officiel du Chatbot Deepseek.
Zlovred au lieu de Deepseek
La libération du modèle de langue Depseek R1 est devenue un événement important … pour les cybercriminels. En peu de temps, ils ont organisé plusieurs campagnes, dont le but est d'infecter autant d'ordinateurs que possible avec le style et les backdores, déguisés en nouvelle IA populaire.
🕵️ TOT … pic.twitter.com/mqqg4rv2dc
– Kaspersky (@kaspersky_ru) 6 mars 2025
Dans le cadre de la première campagne, Fake Resources a distribué un style Python grâce à l'installation d'un client Deepseek inexistant pour Windows. Le préjudice est cuit à la vapeur par les cookies et les sessions des navigateurs, la connexion et les mots de passe à partir de comptes de divers services, de fichiers avec des extensions spécifiées, ainsi que des informations sur les crypto-monnaies.
Dans le deuxième schéma, le principal vecteur de la distribution des références à des sites frauduleux a été le réseau social X. L'un des tweets d'attaquants au nom de la société australienne a obtenu 1,2 million de vues et plus d'une centaine de republication.
La troisième campagne s'adresse aux utilisateurs techniquement avancés. La charge malveillante chargée est déguisée en framework Olllama pour lancer de grands modèles de langage à des capacités locales. En finale, elle définit sur l'appareil que la victime a modifié Backdor Farfli.
La Grande-Bretagne vérifiera Tiktok et Reddit pour le traitement des données des enfants
Le commissaire Management du Royaume-Uni (ICO) le début de l'enquête sur Tiktok, Imgur et Reddit concernant le respect de la confidentialité des utilisateurs mineurs.
À ce stade, l'agence découvre si des violations de la législation sur la protection des données ont été commises, ainsi que les informations utilisées par les services pour évaluer l'âge des utilisateurs.
En cas de preuve suffisante de violations de la loi, ICO a l'intention de recevoir des clarifications de la part des entreprises avant de prendre une décision finale sur les mesures d'influence sur eux.
Les stars du télégramme et la NFT sont devenues les causes du vol de comptes
Les analystes de F6 ont enregistré une augmentation du nombre de comptes de comptes dans le Messenger Telegram. Pour la seconde moitié de 2024, un seul groupe d'attaquants a enlevé plus de 1,24 million de comptes, soit plus de 25,5% par rapport à la même période de 2023.
Parmi les objectifs des attaquants figurent les stars du télégramme de la monnaie numérique et la collection des cadeaux virtuels, y compris NFT. En règle générale, ils sont affichés sur les comptes du stand-dans les stands et vendus.
La valeur moyenne des comptes eux-mêmes inscrits aux numéros russes est d'environ 160 roubles. Le montant varie de la disponibilité de l'abonnement premium, des droits administratifs dans les canaux et du nombre de dialogues.
Pour créer des ressources de phishing, les attaquants utilisent des panneaux Web ou des robots télégrammes. Les utilisateurs sont attirés par des prix en espèces, des avertissements de sécurité, des abonnements à la prime-cadeau, un vote ou un accès aux canaux privés.
Souvent, dans le cadre du combo-schéma, le compte volé commence automatiquement à distribuer des liens frauduleux. Ils conduisent aux pages de phishing soi-disant pour composer un curriculum vitae. Pour «l'envoyer» à l'employeur, vous devez vous connecter via Telegram.
Les utilisateurs d'Apple de 117 pays ont informé les attaques d'un espion
Apple a informé les utilisateurs de 117 pays qu'ils ont été soumis à des attaques cibles à l'aide de programmes d'espionnage mobile. Cela a été rapporté par Amnesty International Experts.
🔔New: Apple Menace Notifications
Apple vient d'envoyer une nouvelle série de notifications aux personnes ciblées par des logiciels espions mobiles hautement invasifs.
Contacter une autre équipe à @AmnistieSécurité du laboratoire ou des experts de confiance si vous avez reçu cet avertissement critique.https: //t.co/h0jqrxczie
– Amnesty Tech (@AmNestyTech) 5 mars 2025
Traditionnellement, l'identité des attaquants et des pays touchés spécifiques n'est pas révélé dans ces envois.
En 2024, Apple a envoyé deux fois des notifications similaires.
Également sur Forklog:
Que lire le week-end?
Nous comprenons l'impact négatif des mèmes sur l'industrie cryptographique.
Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée
Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!