Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Новий пранк-троян у Росії, витік даних із Європейської комісії та інші події у сфері кібербезпеки - ForkLog: криптовалюти, ШІ, сингулярність, майбутнє
Ми зібрали найважливіші новини з світу кібербезпеки за тиждень.
Стежив, підміняв криптоадреси й знущався: у РФ виявили пренк-троян
Експерти «Лабораторії Касперського» виявили в РФ активну кампанію з поширення нового трояна. CrystalX просувають за моделлю CaaS через рекламу в соцмережах Telegram і YouTube.
ПЗ працює як шпигун і стилер одночасно, дозволяючи виконувати такі дії:
Відмінною рисою зловмисника стали насмішки над користувачем у реальному часі. Для цього панель містить окремий розділ Rofl із відповідними командами:
Крім того, зловмисник може надіслати повідомлення жертві, після чого в системі відкривається діалогове вікно для двостороннього листування.
Фахівці радять завантажувати застосунки лише з офіційних магазинів, встановити надійний антивірус, а також увімкнути в Windows показ розширень, щоб випадково не запустити небезпечні файли форматів .EXE, .VBS і .SCR.
Адреси серверів ПЗ для викрадення криптовалют знайшли в Spotify та Chess.com
Дослідники Solar 4RAYS звернули увагу, що хакери приховують адреси керувальних серверів стилера MaskGram у профілях Spotify і Chess.com
MaskGram націлений на викрадення облікових записів і криптовалют, а також має можливість підвантаження додаткових модулів.
Шкідник збирає дані про систему, список процесів і встановлені застосунки та робить скриншоти. Він витягує інформацію з Chromium-браузерів, криптогаманців, поштових клієнтів, месенджерів і VPN-застосунків.
Зловмисники поширюють ПЗ через соціальну інженерію: маскують під зламані версії платних програм для масової перевірки логінів і паролів витеклих баз даних на кшталт Netflix Hunter Combo Tool, Steam Combo Extractor і Deezer Checker.
За даними експертів, ПЗ використовує техніку «тайника» або Dead Drop Resolver (DDR), яка дозволяє зберігати інформацію про керувальний сервер на сторінках публічних сервісів і швидко її змінювати.
Заражена машина звертається не до підозрілого IP, а до Spotify або Chess.com, відображаючи звичайну користувацьку активність.
У березні фахівці Aikido зафіксували використання техніки «тайника» стилером GlassWorm у криптотранзакціях у блокчейні Solana.
Хакеру висунули звинувачення у крадіжці $53 млн із криптобіржі Uranium
Прокуратура США висунула звинувачення Джонатану Спаллетті в крадіжці понад $53 млн із криптобіржі Uranium Finance та відмиванні грошей.
У квітні 2021 року Спаллетта (також відомий під ніком Cthulhon) зламав децентралізовану біржу (DEX) Uranium на базі BNB Chain. У результаті дефіцит коштів змусив компанію закритися.
У лютому 2025 року під час обшуку правоохоронні органи вилучили цінні речі з будинку підозрюваного, а також відновили доступ до криптовалюти на суму близько $31 млн.
За даними правоохоронців, Спаллетта відмивав викрадені активи через DEX і міксер Tornado Cash. Отримані кошти він витрачав на колекційні предмети:
Спаллетті загрожує до 10 років тюремного ув’язнення за обвинуваченням у комп’ютерному шахрайстві та до 20 років, якщо його визнають винним у відмиванні грошей.
Експерти виявили оновлений стилер сіду-фраз під Apple та Android
Дослідники «Лабораторії Касперського» виявили нову версію шкідливого ПЗ SparkCat для викрадення криптовалют в Apple App Store і Google Play Store. Про це повідомляє The Hacker News.
Стилер маскується під нешкідливі застосунки на кшталт корпоративних месенджерів і сервісів доставки їжі. У фоновому режимі він сканує фотогалереї жертв у пошуках сіду-фраз криптогаманців.
Експерти проаналізували два заражені застосунки в App Store та один у Google Play. Вони орієнтовані переважно на користувачів криптовалют в Азії:
Фахівці вважають, що в операції замішаний китайсько- або російськомовний оператор. Згідно з останніми даними, загроза активно розвивається, а ті, хто стоїть за нею, мають високі технічні навички.
Єврокомісія підтвердила витік у результаті кібератаки ShinyHunters
Єврокомісія (ЄК) підтвердила факт витоку даних після кібератаки на вебплатформу Europa.eu, відповідальність за яку взяли на себе вимагателі з ShinyHunters.
У ЄК заявили, що інцидент не порушив роботу порталу, і його вдалося локалізувати.
Хоча Комісія не надала подробиць, зловмисники повідомили BleepingComputer, що їм вдалося викрасти понад 350 ГБ інформації, включно з кількома базами даних. Вони не розкрили спосіб злому акаунтів AWS, але надали скриншоти, що підтверджують доступ до облікових записів деяких співробітників ЄК.
Групування також опублікувало пост на своєму сайті витоків у даркнеті, стверджуючи, що викрадено понад 90 Гб файлів:
Що почитати на вихідних?
Вивчивши дані дослідницьких команд, звіти корпорацій і актуальний стан справ, ForkLog розібрався, як розвиваються технології інтерфейсів «мозок — комп’ютер».