Nifty News: Fake Pokémon NFT game spreads malware, ‘Jai Ho’ singer to launch metaverse and more
Software used to access computers remotely has been inserted in a phishing website fronting as an NFT card game for the popular Pokémon franchise
Nový malware RisePro cílí na softwarové piráty. Krade čísla platebních karet, krypto peněženky a hesla
Bezpečnostní analytici ze společností Flashpoint a Sekoia v uplynulém týdnu varovali před novým malwarem RisePro. Dle jejich poznatku se nejčastěji šíří přes stránky poskytující hesla a generátory licenčních klíčů a jeho cílem je krádež čísel platebních karet, krypto peněženek a
North Korean Lazarus Group Linked to New Cryptocurrency Hacking Scheme
The Lazarus group, a North Korean hacking organization previously linked to criminal activity, has been connected to a new attack scheme to breach systems and steal cryptocurrency from third parties. The campaign, which uses a modified version of an already existing malware product called...
Cybercrooks to ditch BTC as regulation and tracking improves: Kaspersky
The cybersecurity firm predicted that crypto-related cybercrime won't slow down in 2023, but it will move on from Bitcoin as a source of payment
FTX CEO Confirms Reports of ‘Unauthorized Access to Certain Assets,’ Team Is ‘Coordinating With Law Enforcement’
Following the reports that said FTX wallets were being drained and the FTX Telegram channel’s admins that detailed its possible malware might be present in FTX-related apps and websites, the company’s new CEO John Ray confirmed there were “unauthorized transactions.” The news was shared by...
FTX Reportedly Hacked as Telegram Group Admin Comments on Possible ‘Malware’ Present in Apps, Irregular Fund Movements Registered Onchain
Admins of the Telegram group of the FTX community stated that the platform had been hacked and all of the funds of the exchange seemed to be gone. FTX U.S. General Counsel Ryne Miller, who reportedly pinned the message in the group, explained he was investigating “abnormalities”...
Hackers Are Taking Advantage of Typing Mistakes to Steal Cryptocurrency
A group of hackers have taken advantage of typing mistakes in order to introduce malware to Android phones and Windows-based PCs. Using a technique called typosquatting, which consists of registering domains that are dramatically near to the ones of official brands of organizations, hackers...
Malware BlackLotus se umí před antivirem schovat do UEFI. Vývojáři ho prodávají za 125 tisíc korun
K tomu, aby někdo vypustil do světa škodlivou aplikaci, už dávno není nutné být zkušeným programátorem. Stačí navštívit hackerská fóra, kde jsou nabízeny různé typy hrozeb za úplatu. Jednou z aktuálních novinek je malware BlackLotus, jehož hlavní devizou je schopnost schovat se do UEFI –
Fake Solana wallet security update is trying to steal your crypto: Reports
Password-stealing malware is being spread by hackers through NFT airdrops purporting to be Solana Phantom security updates
2K Customer Data Was Stolen, Sold Online After Support Desk Scam
Back in September, 2K suffered a data breach when hackers were somehow able to gain access to the company’s support desk, and in doing so impersonate official channels in order to get hold of people’s data. At the time the company wasn’t sure what, exactly, had been stolen, but it does now.Read more
Pozor na GIFy v Microsoft Teams. Útočníci našli způsob, jak přes ně nainstalovat malware
Útočníci neustále hledají cesty, jak lidem do počítačů dostat malware, čím nenápadnější způsob, tím lepší. Nově se proto začali zaměřovat i na GIFy, které si mezi sebou posílají lidé v Microsoft Teams. Zneužili několik chyb v komunikační platformě a do animovaných obrázků umístili škodlivý kód,
Crypto app targeting SharkBot malware resurfaces on Google app store
The SharkBot malware family was first discovered last October, and has continued to evolve with new ways to hack into users' Android-based crypto and bank apps
Sneaky fake Google Translate app installs crypto miner on 112,000 PCs
Dressed up as legitimate desktop software, this sneaky malware has infected thousands of machines across 11 countries, forcing them to unknowingly mine Monero (XMR)
GitHub faces widespread malware attacks affecting projects, including crypto
The developer who found the vulnerability requested developers to sign their revisions with the GPG key to ensure all their revisions on the project can be verified
Blockchain security firm warns of new MetaMask phishing campaign
Blockchain security firm Halborn has warned users of the latest phishing emails doing the rounds
Zákaz maker v Office zatím neprošel. Microsoft plánuje reparát, aby omezil malware
V zimě Redmondští oznámili, že ve jménu bezpečnosti v nástrojích Office budou standardně vypnuta makra typu VBA (Visual Basic for Applications). Malé části kódu jsou určené k automatizaci, tedy aby vám usnadnily určité úkony. Před pár lety Microsoft konstatoval, že zneužívání maker pro distribuci
PennyWise crypto-stealing malware spreads through YouTube
The malware targets Zcash and Ethereum wallets alongside Electrum, Atomic Wallet and Coinomi, it takes your browser extension and login data and reads your chat logs
Malware ZuoRAT infikuje routery Cisco, Netgear, Asus a DayTek a špehuje síťový provoz
Bezpečnostní experti z laboratoří Black Lotus Labs telekomunikační firmy Lumen Technologies v úterý oznámili, že skupina neobvykle pokročilých hackerů téměř dva roky infikovala širokou škálu routerů v Severní Americe a Evropě malwarem ZuoRAT. Dle zjištění je schopen plně ovládat připojená zařízení
Děti mají novou brigádu. Tvoří malware a prodávají ukradená data
Avast odhalil skupiny na Discordu, kde si děti kupují nástroje na tvorbu malwaru. •Nástroje jsou levné a produkce malwaru snadná.
•Děti ohrožují ostatní i sebe. Potřebují vedení rodičů
Pozor na platební karty uložené v Chromu. Malware Emotet je může přečíst a vysát vám účet
Na jedné straně je uživatelsky příjemné, když webový prohlížeč během nákupu v e-shopu automaticky vyplní údaje o platební kartě. Na straně druhé: uložení takových údajů je samo o sobě riskantním rozhodnutím. Potvrzuje to nový modul malwaru Emotet určený ke sběru informací o platebních kartách