北韩黑客攻击Pepe青蛙创作者相关项目
多项与Pepe青蛙创作者Matt Furie相关的加密货币项目遭到北韩黑客攻击,造成超过100万美元的损失,链上侦探ZachXBT表示。攻击者从Furie团队在ChainSaw平台上创建的Replicandy、Peplicator、Hedz和Zogz系列中提取了约31万美元。此外,Favrr项目也被盗取了超过68万美元。
黑客通过访问智能合约,解除代币发行的限制,并铸造NFT,随后将其出售,导致这些资产的价值降至零。ZachXBT推测,这些攻击与通过自由职业平台雇佣的北韩开发者有关。他记录到来自第三方加密项目对这些“员工”的定期付款,并计划发布进一步的统计数据。
新型木马SparkKitty的传播
一款名为SparkKitty的新型木马正在通过假应用商店网站传播。根据卡巴斯基实验室的报告,该木马伪装成加密货币应用程序和TikTok的修改版本。一旦安装,恶意软件会请求访问照片库,跟踪更改,创建被盗图像的本地数据库,并将其上传到远程服务器。
攻击者的主要目标是寻找加密货币钱包种子短语的截图。目前,该木马主要针对中国和东南亚的居民。
黑客IntelBroker被捕
被称为IntelBroker的黑客和几名BreachForums运营者在法国被捕。美国司法部对25岁的英国公民Kai West(黑客别名IntelBroker)提出指控,并于2025年2月在法国宣布逮捕他。美国当局正在寻求引渡他,指控其共谋进行计算机入侵和电子欺诈。
通过加密货币钱包地址,执法部门识别了West在Ramp平台和Coinbase上的账户,并在关联的电子邮件中发现了个人文件的扫描件。
BreachForums运营者被捕
本周在法国,BreachForums v2的四名运营者被捕,其中包括在Pompompurin被捕后担任黑客论坛管理员的ShinyHunters。IntelBroker在该网站重新启动后也被列为运营者之一。
REvil组织成员的判决
在俄罗斯,一家法院根据塔斯社的报道,判处REvil组织的四名成员五年监禁。然而,考虑到他们在审前拘留中已服刑,判决后他们被释放。
美国国会网络安全办公室的禁令
根据路透社的报道,美国国会网络安全办公室已禁止立法员工在所有设备上使用WhatsApp。备忘录将该应用描述为“对用户存在高风险,因为其缺乏加密和数据保护不够透明。”工作人员和国会议员被建议改用Microsoft Teams、Wickr、Signal或FaceTime进行消息交流。
Meta官员表示,他们“强烈不同意”这一决定,声称该平台提供的“安全级别高于其他批准的应用程序”。