Tags

57 stron

Kryptowaluty

Trojanizowane pakiety npm używają taktyki NullReceiver do dekodowania IP C2 z blockchaina

Nowa taktyka NullReceiver w trojanizowanych pakietach npm wykorzystuje blockchain do ukrywania adresów IP serwerów C2, utrudniając wykrycie i śledzenie ataków.

Badacze bezpieczeństwa wykryli ewolucję techniki Command-and-Control (C2) opartej na blockchainie EtherHiding, polegającą na ukrywaniu adresu IP serwera C2 w fałszywym adresie docelowym całkowicie pustego transferu Ethereum. Nowe podejście, nazwane NullReceiver, zostało użyte w trojanizowanych pakietach npm ‘bianira-ui’ i ‘fluid-type-ui’, a jego zastosowanie przypisuje się grupom hakerskim z Korei Północnej. W przeciwieństwie do EtherHiding, które używało danych smart kontraktów, NullReceiver koduje adres IP C2 bezpośrednio w bajtach adresu odbiorcy pustej transakcji, co utrudnia identyfikację i śledzenie ataków, czyniąc je tańszymi i mniej wykrywalnymi dla obrońców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Bybit.eu rozszerza ofertę w Europie po uzyskaniu licencji instytucji pieniądza elektronicznego

Bybit.eu rozszerza ofertę w Europie po uzyskaniu licencji EMI. Integracja usług krypto i płatności na platformie Bybit.eu.

Bybit Payments GmbH uzyskała licencję Instytucji Pieniądza Elektronicznego (EMI) od austriackiego Urzędu Nadzoru Rynku Finansowego (FMA), co pozwoli jej świadczyć regulowane usługi pieniądza elektronicznego i płatnicze na platformie Bybit.eu. W połączeniu z wcześniejszym zezwoleniem MiCAR dla Bybit EU GmbH, licencja EMI stanowi kluczowy krok w budowaniu zintegrowanej oferty usług kryptoaktywów, płatności i codziennych usług finansowych dla europejskich klientów, zgodnie z transparentnymi regulacjami.

Źródło: Polska Agencja Prasowa
Kategoria: Finanse
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Hakerzy zatruli skrypt Adform, by zamieniać adresy portfeli kryptowalut na stronach klientów

Hakerzy zaatakowali Adform, podstawiając fałszywe adresy portfeli kryptowalut na stronach klientów. Zaleca się ostrożność i czyszczenie pamięci przeglądarki.

Hakerzy wykorzystali lukę w skrypcie JavaScript firmy Adform, przekształcając go w narzędzie zamieniające adresy portfeli kryptowalut na stronach internetowych klientów. Incydent, wykryty 27 lipca 2026 roku, mógł doprowadzić do przekierowania środków, jeśli użytkownicy kopiowali adresy Bitcoin, Ethereum lub Tron z zainfekowanych stron. Adform usunął złośliwy kod, powiadomił poszkodowanych i zaleca wyczyszczenie pamięci podręcznej przeglądarki oraz weryfikację adresów portfeli przed wysyłką funduszy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

DPRK-Powiązana kampania malvertisingowa na macOS wykorzystuje fałszywe aktualizacje do dostarczania malware kradnącego kryptowaluty

Północnokoreańscy hakerzy stoją za kampanią malvertisingową na macOS, która kradnie kryptowaluty za pomocą fałszywych aktualizacji i ClickFix.

Zagrożenia powiązane z Koreą Północną są odpowiedzialne za wyrafinowaną kampanię malvertisingową na macOS, która przekierowuje użytkowników na fałszywe strony internetowe wyświetlające sekwencję aktualizacji w pełnym ekranie. Technika ClickFix polega na skopiowaniu polecenia do schowka i nakłonieniu ofiary do jego wykonania w Terminalu, a do komunikacji z serwerem C2 wykorzystywany jest blockchain i inteligentne kontrakty Ethereum.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

BlueNoroff wykorzystuje zestawy phishingowe do profilowania portfeli kryptowalut przed dostarczeniem złośliwego oprogramowania

Grupa BlueNoroff wykorzystuje zaawansowane zestawy phishingowe do okradania portfeli kryptowalut, podszywając się pod Zoom i Teams. Odkrycie budzi obawy o bezpieczeństwo cyfrowe.

Północnokoreańska grupa BlueNoroff opracowała zaawansowany zestaw phishingowy, który podszywa się pod popularne platformy komunikacyjne, takie jak Zoom i Microsoft Teams, w celu kradzieży danych i dostarczenia złośliwego oprogramowania. Kampania polega na manipulacji zaufanymi kontaktami, inżynierii społecznej i profilowaniu portfeli kryptowalut ofiar przed właściwym atakiem, co pozwala na selektywne targetowanie wartościowych celów. Zestaw ten jest częścią powtarzalnego procesu akwizycji ofiar, wykorzystującego m.in. skradzione konta Telegram i spreparowane linki spotkań Calendly.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cashify funkcjonuje jako kantor kryptowalut online na nowych zasadach MiCA

Cashify działa jako kantor kryptowalut online zgodnie z przepisami MiCA, oferując wsparcie dedykowanego Opiekuna Klienta dla użytkowników.

Marka Cashify od lipca działa jako kantor kryptowalut online, działając zgodnie z przepisami MiCA dzięki współpracy ze spółką WEB3 Technology B.V. Nowy model operacyjny zapewnia obsługę prawną, technologiczną i procesowanie transakcji pod nadzorem AFM, a dla klientów oznacza wsparcie dedykowanego Opiekuna Klienta w transakcjach kupna i sprzedaży kryptowalut. Zmiana ta ma na celu zapewnienie ciągłości działania marki i dostosowanie do jednolitych europejskich zasad w branży kryptoaktywów.

Źródło: Polska Agencja Prasowa
Kategoria: Kryptowaluty
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Bunkier z czasów Zimnej Wojny przekształcony w luksusowe apartamenty "na koniec świata"

Bunkier z czasów Zimnej Wojny zamienia się w luksusowe apartamenty "na koniec świata". Projekt dla milionerów w Kanadzie oferuje bezpieczeństwo i autonomię.

Kanadyjski biznesmen przekształca opuszczony bunkier atomowy z czasów Zimnej Wojny w luksusowe apartamenty dla zamożnych osób, oferujące bezpieczeństwo w przypadku kataklizmów. Projekt o nazwie “Fallout Complex” ma zapewnić mieszkańcom dostęp do gourmetowej kuchni, autonomicznych źródeł energii i usług medycznych, jednocześnie stając się lokalną atrakcją turystyczną i centrum danych.

Źródło: BBC
Kategoria: Biznes
Ważność: ⭐⭐⭐ (3/10)

OkoBot Malware: Nowe zagrożenie phishingowe celuje w użytkowników portfeli sprzętowych Ledger i Trezor

OkoBot, nowe malware, atakuje użytkowników portfeli Ledger i Trezor, wyłudzając frazy odzyskiwania. Dowiedz się, jak się chronić.

Złośliwe oprogramowanie OkoBot, aktywne od kwietnia 2025 roku, wykorzystuje moduł SeedHunter do kradzieży fraz odzyskiwania użytkowników portfeli sprzętowych Ledger i Trezor. Framework ten iniekcjonuje złośliwe strony do rzeczywistych aplikacji desktopowych portfeli, często oczekując na podłączenie urządzenia, aby wyłudzić dane, które następnie trafiają do atakującego. Ataki, odnotowane w ponad 25 krajach, stanowią poważne zagrożenie dla bezpieczeństwa kryptowalut.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Poznajcie krypto-miliarderów budujących świat, w którym pieniądze kupują głos

Artykuł BBC o Liberlandzie i krypto-miliarderach budujących cyfrowy świat, gdzie pieniądze kupują głos. Wizja przyszłości bez narodów.

Mikronacja Liberland, finansowana przez bogaczy ze świata kryptowalut, proponuje futurystyczną wizję cyfrowego państwa opartego na technologii blockchain, gdzie prawo głosu można kupić za pomocą tokenów, a rząd zastąpiony przez zautomatyzowany system, co budzi obawy o koncentrację władzy i nierówności społeczne.

Źródło: BBC
Kategoria: Kryptowaluty
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują lukę 'Ill Bloom' do wyczyszczenia portfeli kryptowalutowych na ponad 5 milionów dolarów

Atakujący wykorzystują lukę 'Ill Bloom' do kradzieży milionów dolarów z portfeli kryptowalutowych. Dowiedz się, jak sprawdzić, czy Twój portfel jest zagrożony.

Firma badawcza Coinspect odkryła lukę w zabezpieczeniach niektórych portfeli kryptowalutowych, nazwaną ‘Ill Bloom’, która pozwala atakującym na przejęcie środków poprzez wykorzystanie słabej losowości w generowaniu fraz odzyskiwania. Atakujący wykorzystali tę słabość, kradnąc już ponad 5 milionów dolarów z setek portfeli, głównie starszych lub mniej znanych aplikacji mobilnych i rozszerzeń przeglądarek, podczas gdy portfele sprzętowe i mainstreamowe oprogramowanie pozostają bezpieczne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)