Google entdeckt iOS-Exploit-Kette, die auf mehrere CEX- und Kryptowallet-Apps abzielt

Gate News Nachrichten, 20. März, laut Google Threat Intelligence Group, wird eine iOS-Exploit-Kette namens DarkSword gegen iPhones mit iOS 18.4 bis 18.7 eingesetzt. Angreifer nutzen kompromittierte Websites, um die Malware Ghostblade zu verbreiten, die speziell dazu entwickelt wurde, Daten von mehreren führenden Kryptowährungshandelsplattformen (einschließlich einer CEX) und Wallet-Apps (einschließlich Ledger, Trezor, MetaMask, Exodus, Uniswap, Phantom und Gnosis Safe) zu stehlen. Außerdem synchronisiert Ghostblade das Abgreifen von SMS, iMessage, Kontakten, Wi-Fi-Passwörtern, Standortdaten sowie Chat-Verläufen von Telegram und WhatsApp. Die Malware zielt auf schnelle Datendiebstähle ab, löscht nach der Sammlung automatisch temporäre Dateien und beendet sich. Die Angriffe wurden bereits in Saudi-Arabien, der Türkei, Malaysia und der Ukraine beobachtet.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Sieben israelische Offiziere wegen eines Krypto-Diebstahlrings in Millionenhöhe angeklagt

Mitglieder der israelischen Sicherheitskräfte wegen eines Krypto-Diebstahls angeklagt Israelische Behörden haben sieben Militär- und Polizeibeamte angeklagt, weil sie einen Diebstahl- und Bestechungsring mit mehreren Millionen Dollar betrieben haben, der Kryptowährungen mit einbezog. Dies markiert den zweiten strafrechtlichen Fall mit Bezug zu Krypto, der die Verteidigungsbehörden des Landes getroffen hat in

CryptoFrontier2Std her

Ice Open Network erleidet Datenpanne; Nutzer-E-Mails und 2FA-Telefonnummern offengelegt

Ice Open Network meldete am 15. April eine Sicherheitsverletzung und legte damit eine unbefugte Zugriffnahme auf Nutzerdaten offen, darunter E-Mail-Adressen und 2FA-Telefonnummern, jedoch ohne dass Finanzdaten kompromittiert wurden. Der Vorfall, der mit ehemaligen Partnern eines Dienstleisters zusammenhängt, wird rechtlich geprüft, und Nutzer werden dazu aufgefordert, ihre Sicherheitseinstellungen zu aktualisieren. Die Sicherheitsverletzung zeigt sich verschärfende Sicherheitsprobleme in der Krypto-Branche, wobei in den letzten Monaten erhebliche Verluste gemeldet wurden.

GateNews4Std her

Russische Krypto-Börse Grinex stellt nach $13M -Hack den Betrieb ein und gefährdet ein Netzwerk zur Umgehung von Sanktionen

Die russische Kryptowährungsbörse Grinex hat ihren Betrieb nach einem Cyberangriff eingestellt, der zu Verlusten von über $13 Millionen führte. Die Schließung beeinträchtigt die Fähigkeit russischer Unternehmen, Rubel international in andere Währungen umzuwandeln, und stellt das Schattensystem der Finanzierung des Landes vor Herausforderungen.

GateNews7Std her

Kelp-DAO-Hack wird der Lazarus-Gruppe zugeschrieben; eth.limo Domain Hijacked via Social Engineering

LayerZero meldete, dass der Kelp-DAO-Exploit, der der Lazarus-Gruppe aus Nordkorea zugeschrieben wird, aufgrund von Schwachstellen in ihrem dezentralen Verifier-Netzwerk zu einem Verlust von $292 Millionen in rsETH-Token führte. Zusätzlich war eth.limo von einem DNS-Entführerangriff (Domain Hijacking) im Rahmen eines Social-Engineering-Angriffs betroffen, doch DNSSEC verhinderte einen schwerwiegenden Schaden.

GateNews11Std her

DeFi-Hack löst $9 Milliarden Abflüsse von Aave aus, nachdem gestohlene Tokens als Sicherheiten verwendet wurden

Ein kürzlich erfolgter Hack, der fast $300 Millionen aus einem Krypto-Projekt abgezogen hat, führte zu einer Liquiditätskrise auf Aave und veranlasste Nutzer, rund $9 Milliarden abzuziehen. Bedenken hinsichtlich der Qualität der Sicherheiten lösten massenhafte Abhebungen aus und machten Risiken im DeFi-Kreditwesen deutlich.

GateNews11Std her
Kommentieren
0/400
Keine Kommentare