Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 823 Биржи: 1423
Рыночная капитализация: $2 577 394 145 540,91
Объем за 24 ч: $53 880 589 918,775
ETH Газ: 0,303 Gwei
Быстро
0,333 Gwei
Стандарт
0,303 Gwei
Медленно
0,301 Gwei
рука и смартфон

Популярное приложение для заметок Obsidian стало новым инструментом для киберпреступников в сегменте цифровых валют. Специалисты зафиксировали серию целенаправленных атак, во время которых легальное программное обеспечение превращается в канал распространения вредоносного кода на гаджеты потенциальных жертв.

Злоумышленники действуют осторожно и начинают атаку с длительной подготовки. Они создают убедительные профили в LinkedIn и Telegram, после чего выходят на связь под видом делового партнера или отраслевого эксперта. Переписка может длиться неделями и даже месяцами.

В определенный момент собеседник предлагает доступ к общему облачному хранилищу якобы для совместной работы. Как только жертва вводит полученные данные и разрешает синхронизацию плагинов, на устройство автоматически устанавливаются троянские расширения. При этом внешне отличить их от стандартных компонентов Obsidian невозможно.

Ключевую роль в атаке играет программа PHANTOMPULSE, которая скрыта внутри поддельных плагинов. Попав на устройство, она маскирует свои действия под легальные системные процессы и передает преступникам полный контроль над гаджетом.

Ключевая особенность вируса состоит в одновременном использовании 3 независимых блокчейн-сетей для получения команд. Блокировка одного канала не нарушает работу программы в целом. Она мгновенно переключается на резервные цепочки, что делает традиционные методы противодействия малоэффективными.

Специалистам из Elastic удалось обнаружить и перекрыть один из каналов подобной атаки, однако хакеры проявляют высокую гибкость и оперативно корректируют работу. Приоритетными целями остаются криптовалютные платформы и финансовые организации. Специалисты рекомендуют ввести регламент проверки сторонних плагинов и ограничить подключение к внешним хранилищам без разрешения службы безопасности.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Майкл Сэйлор намекнул на новую покупку BTC, опубликовав график курса биткоина
Основатель Strategy Майкл Сэйлор снова поделился данными Bitcoin Tracker о динамике курса BTC, что участники рынка восприняли как намек на новую покупку. Ранее Strategy обычно раскрывала информацию о дополнительных закупках биткоина на следующий день после таких публикаций.
Binance может добавить торговлю акциями США и токенизированные bStocks уже 1 июня
По данным криптоэкспертов, изучивших код последней версии приложения Binance, анонсированное на 1 июня обновление может включать торговлю акциями американских компаний на платформе. Хранение и клиринг таких сделок, как утверждается, будет обеспечивать Alpaca, а параллельно Binance может запустить токенизацию ценных бумаг на блокчейне в формате bStocks по модели проектов вроде Ondo. Ранее Binance намекнула на крупное обновление продукта 1 июня, что вызвало повышенный интерес в сообществе.
Крупный инвестор купил HYPE на $3,12 млн по цене $68,09 на пике рынка
По данным Onchain Lens, крупный инвестор внес $3,12 млн в USDC и приобрел 45 887 токенов HYPE по средней цене $68,09, зайдя в рынок на максимумах.
Alpaca может стать партнером Binance по токенизированным акциям
Alpaca, основанная примерно в 2017 году и базирующаяся в Сан-Матео (Калифорния, США), предоставляет брокерские сервисы для интеграции торговли акциями США и уже сотрудничает с Kraken, SBI Securities и приложением Dime!. По данным The Information, компания контролирует около 94% рынка токенизированных американских акций и ETF и вместе с Ondo Finance, Dinari, xStocks и Solana Foundation запустила Instant Tokenization Network для конвертации 1:1 между акциями и ончейн-активами. В январе этого года Alpaca привлекла 1,5 млрд долларов при оценке в 11,5 млрд долларов, а также получила кредитную линию на 40 миллионов долларов; ранее сообщалось, что Binance может запустить торговлю акциями США, где Alpaca возьмет на себя хранение и клиринг.
Южнокорейские банки, брокеры и ИТ-компании наращивают покупки долей в криптобиржах
В Южной Корее на фоне обсуждения стейблкоина, привязанного к корейскому вону, финансовые и ИТ-компании, а также иностранные инвесторы активнее скупают доли в местных криптобиржах, сообщает Yonhap News. Hana Bank договорился о покупке 6,55% Dunamu (оператор Upbit) примерно за $665 млн, а Samsung Securities, Samsung SDS и Samsung Card вместе планируют приобрести 4% Dunamu, при этом Hanwha Investment & Securities добавит еще 3,90%. Mirae Asset Consulting собирается купить акции Korbit примерно на $88,5 млн, что соответствует 92,06% капитала, а Korea Investment Securities и OKX Ventures планируют приобрести около 20% Coinone.