Crypto Prices

Pohjoiskorealainen haittaohjelma iskee Ethereum- ja BSC-lompakoihin: Yksityiskohdat – U.Today

19 lokakuun, 2025

Kyberturvallisuusuhat Pohjois-Koreasta

Kyberturvallisuusyritys Cisco Talosin tuoreessa raportissa kerrotaan, että Pohjois-Koreaan liitetyt hakkerit ovat toimittaneet haitallista JavaScriptiä vale-kryptovaluuttaohjelman ja npm-paketin kautta. Haittaohjelmaa, jota kutsutaan nimellä ”OtterCookie/BeaverTrail”, on kyky varastaa näppäinpainalluksia, leikepöydän sisältöä, kuvakaappauksia ja selaimen lompakoita, kuten Metamask.

Hyökkäystaktiikat

Mahdollinen uhri houkutellaan tyypillisesti vale työpaikalla tai freelancer-keikalla. Hyökkäykset asentavat haittaohjelmaa obfuskoidun JavaScript-kuorman avulla ja keräävät arkaluonteisia tietoja. Varastetut tiedot ladataan sitten hyökkääjän palvelimille.

Huomionarvoista on, että hakkerit käyttävät kryptosovellusta houkuttimena, joten he kohdistavat erityisesti käyttäjiin, joilla on jo kryptolompakoita tietokoneillaan.

Toimenpiteet hyökkäyksen jälkeen

Ne, jotka uskovat altistuneensa hyökkäykselle, tulisi olettaa, että heidän kuumat lompakkonsa on vaarantunut. Hyökkääjät varastavat tyypillisesti laajennustiedostoja ja salasanoja yhdessä siemenlauseiden kanssa tyhjentääkseen lompakoita. Varojen siirtäminen ja token-hyväksyntöjen peruuttaminen vanhoista lompakoista, jotka on mahdollisesti hakkeroitu, tulisi aloittaa välittömästi. Myös käyttöjärjestelmän pyyhkiminen ja uudelleenasentaminen olisi suositeltavaa.

Ennaltaehkäisy

Jotta ei joutuisi hakkerien uhriksi ensinkään, tulisi välttää koodin suorittamista epäluotettavista lähteistä. Koodia voidaan suorittaa säiliöiden tai virtuaalikoneiden kautta.

Tilannekatsaus

Aiemmin tässä kuussa TechCrunch raportoi, että pohjoiskorealaiset hakkerit olivat jo varastaneet noin 2 miljardia dollaria kryptovaluuttaa tänä vuonna. Raportti, joka viittaa blockchain-tutkija Ellipticin tietoihin, kertoo, että ”Munkkikuningaskunnan” varastama kryptovaluutta on tällä hetkellä yhteensä 6 miljardia dollaria.

Uusimmat käyttäjältä Blog

Uusi Mac-haittaohjelma ’MacSync’ varastaa kryptolompakoita – U.Today

Uusi haittaohjelma: MacSync Stealer Blockchain-turvayritys SlowMist on varoittanut erittäin tuhoisasta uudesta macOS-tietojenkalastelijasta, jota kutsutaan ”MacSync Stealer” (v1.1.2). Tämä haittaohjelmakampanja kohdistuu erityisesti Apple-käyttäjiin tyhjentääkseen kryptovaluuttalompakoita ja varastakseen erittäin arkaluontoisia infrastruktuurin tunnistetietoja. Haitalliset toimijat

Bessent kehotti kongressia hyväksymään merkittävän kryptolainsäädännön – U.Today

Valtiovarainministerin Kehotus Valtiovarainministeri Scott Bessent on kehottanut Yhdysvaltojen kongressia hyväksymään kattavan digitaalisten omaisuuserien lainsäädännön. Tämä kehotus esitettiin hänen todistuksessaan senaatin budjettivaliokunnalle valtiovarainministeriön vuoden 2027 budjettiluonnoksesta. Bessent on korostanut, että Amerikan johtajuus kryptovaluuttojen

Tapbit Vahvistaa Globaalia Vaikuttamismallia Toimitusjohtaja Milton Cogon Johtajuudessa, Vahvistaen Käyttäjien Luottamusta

Digitaalisten Omaisuuserien Sääntely Kun digitaalisten omaisuuserien ala jatkaa kypsymistään, sääntelyvaatimusten noudattaminen on tullut keskeiseksi tekijäksi erottamaan kestäviä alustoja lyhyen aikavälin markkinatoimijoista. Tapbit, globaali kryptovaluuttaderivatiivien pörssi, vahvisti tänään sitoutumistaan sääntelyvaatimusten noudattamiseen ja käyttäjien