Xəbərdarlıq: Şimali Koreya Təhdid Aktorları MacOS-u İnkefə Edərək və Kripto Cüzdanını Boşaltmaq Üçün Dərin Yalan Zoom Fırıldaqlarından İstifadə Edirlər
Son dövrlərdə kripto təhlükəsizlik hadisələrində (olaxbt & venus balina istifadəçisi) bunun dəfələrlə baş verdiyini müşahidə etmişik. Əgər biz, kripto icması olaraq, yaxşı məlumatlı deyilsə, bu davam edəcək! 😭 DPRK təhdid aktorları 🤖 bu hücum vektorundan istifadə etməyə davam edirlər, çünki bir çox layihələr macOS sistemlərinin əslində daha təhlükəsiz olduğuna səhvən inanır və saxta telekommunikasiya cihazları ilə bağlı mürəkkəb Zoom fırıldaqlarından xəbərsizdir. Təşkilatlar üçün təhlükəsizlik haqqında məlumatlı olmaq və diqqətli olmaq vacibdir.
"Hesabatlara görə, DPRK təhdid aktorları 2025-ci ilin birinci yarısında kriptovalyuta ilə 1.5 milyard ABŞ dolları məbləğində oğurluq ediblər."
Telegram Ticarət Botları ilə bağlı Kritik Təhlükəsizlik Riskləri
Bu, gecənin istənilən vaxtında baş verən başqa bir kripto təcrübəsi kimi başladı. Bir ticarətçi, növbəti memecoin dalğasını tutmağa həvəsli, Telegram-ı açdı, BloomEVM (@BloomTrading) üçün axtardı və botun təlimatlarına əməl etdi: “Cüzdanınızı yaradın. Token ünvanınızı yapışdırın. Avtomatlaşdırmanın qalanını etməsinə icazə verin.” İlk dəqiqələrdə bot ticarət edirdi: sürətli, hamar və səmərəli. Lakin o rahatlığın arxasında, özəl açarların mərkəzləşdirilmiş saxlanması ilə bağlı susqun bir təhlükə gizlənirdi. Telegram Ticarət Botunun Vədası Telegram ticarət botları, BloomEVM kimi, kripto ticarətini sadələşdirmək söz verir. Onlar istifadəçilərə Telegram-da cüzdanlar yaratmağa və ya idxal etməyə, token ünvanlarını yapışdırmağa və zəncirlər arasında ticarətləri avtomatlaşdırmağa imkan verir. Hər şey dost bir söhbət pəncərəsində baş verir, proqramlaşdırma və ya cüzdan əlavələri tələb olunmur.
Sındırma: Təchizat Zənciri Hücumunda Populyar Tinycolor npm Paketi 40+ Paketə Təsir Edib
Sadəcə keçən həftə, NPM-də milyardlarla yükləməyə təsir edən son təchizat zənciri hücumunu müşahidə etdik, chalk, strip-ansi və color-convert kimi geniş istifadə olunan bir çox paketi təsir etdi. Ətraflı məlumat burada tapıla bilər: https://jdstaerk.substack.com/p/we-just-found-malicious-code-in-the Bu hücumda, təhdid aktorları GitHub tokenlərini və akreditasiyalarını hədəf alır, GitHub Actions iş axınlarını pozmağa çalışırlar. Tövsiyə olunan Fəaliyyətlər: Təsir olunan paketlər üçün layihənizin asılılıqlarını dərhal yoxlayın.
🚨 Предупреждение Hashdit! 🚨 Мошенники внедряют трояны в приложения, загруженные на ваши устройства iOS и Android. Они могут сканировать изображения паролей к криптовалютам или фраз семян кошелька. Будьте осторожны! 🔑 Основные уроки: 1. Загружайте только из легитимных магазинов приложений (iOS Store или Google Play). 2. Убедитесь, что приложения от надежных разработчиков. 3. Ограничьте разрешения приложений (например, ограничьте доступ к вашей галерее изображений). Будьте бдительны и защищайте свои цифровые активы! 💪
Giriş HashDit, Crypto Scam endüstrisinde kendilerine Perpetual Drainer diyen yeni bir Drainer As A Service (DaaS) ürününü izlemektedir. Geleneksel olarak bir mağduru dolandırıcılık / taklit web sitesine yönlendirme yönteminin yerine, mağdur, güvenlik araçlarının cüzdan düzeyinde bu siteleri engelleyebileceği bir Perpetual Drainer barındıran bir web sitesini ziyaret eder; bu durumda cüzdan artık kontrolleri atlayarak güvenilir bir kaynaktan bir istek alacaktır. Operasyon şekli Perpetual Drainer, mağdurları güvenilir bir kaynaktaki yansıtılmış bir XSS açığına yönlendirecek, bu da Perpetual Drainer altyapısından dinamik olarak gerçek drainer mantığını içeren bir script yükleyecektir.
✍️ Bizning 2025 Q1 Hodisa Hisobotimiz BNB Chain uchun e'lon qilindi! 1️⃣ Q1 da fiat yo'qotishlarida 75% kamayish va 2024 Q4 ga nisbatan hodisa sonida 31% pasayish kuzatildi. 🛡️ 2️⃣ BSC boshqa zanjirlar orasida Q1 fiat yo'qotishlarida 5-o'rinni egallaydi. 🤝 3️⃣ Issiq Hamyonning buzilishi va tasdiqlash xatolari eng muhim ekspluatatsiyalar bo'ldi, CEXlar esa eng ko'p maqsad qilingan. 🐛 To'liq hisobotni shu yerdan o'qing👇 https://hashdit.github.io/hashdit/blog/bsc-2025-quarter-one-report/
2025-ci ildə HoneyPot Fırıldaqlarını Necə Tanımaq Olar
Bəs, HoneyPot Tokeni nədir? HoneyPot tokeni istifadəçiləri qazanc vədiylə cəlb edir, lakin daha sonra tokenlərini satmalarına mane olur. 🎯 Adi Hədəflər Ümumi Kripto İstifadəçiləri: Az bir təcrübəyə malikdirlər, influencerləri və ya pump qruplarını izləyirlər, marketinq texnikalarına aldanırlar və ya saxta tokenlər alırlar. Meme Coin Ticarətçiləri: Şübhəli cəhətlərə baxmayaraq sürətli qazanc əldə edə biləcəklərini düşünürlər. Bilirdinizmi? 💡 Bu il təkcə 5,000-dən çox HoneyPot yaradılıb! 🤯
💸 İstifadəçilər Niyə Alır Sürətli pul qazanma arzusu
Qısa: Həmişə pulsuz tokenlər təqdim edən saytlar, airdrop olaraq və ya airdrop vasitəsilə hesabınıza pulsuz tokenlər göndərən saytlarla ehtiyatlı olun. Yaxın zamanda “claimusdtbox” saytının üzv qarşılıqlı əlaqələrində yüksək trend olduğunu gördük. Təklifimiz: Uzaq durun! Bu, sizi pullarınızdan məhrum etmək məqsədini güdən bir phishing veb saytıdır. Pullarınızı HashDit Chrome Extension ilə qoruyaraq təhlükəsiz saxlayın!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
HashDit komandası “ksc rocks” adlı yeni bir veb saytın sürətli qarşılıqlı təsirlər gördüyünü qeyd etdi. Bizim Məsləhətimiz: Uzaq durun! Bu, sərmayə və ticarət veb saytı kimi görünən saxta Ponzi fırıldağıdır və sizi maliyyə vəsaitlərinizdən məhrum etməyi hədəfləyir. Vəsaitlərinizi HashDit Chrome Uzantısı ilə qoruyaraq təhlükəsiz saxlayın!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 Maraqlı Faktlar: Veb sayt layihə haqqında heç bir məlumat təqdim etmir.
Phishing Avtomatlaşdırılmış Ticarət Platforması Xəbərdarlığı
HashDit komandası “eth-am.com” saytının üzv qarşılıqlı əlaqələrində yüksək trend olduğunu qeyd etdi. Həmişə sürətli investisiya saytları ilə qarşılıqlı əlaqə qurmazdan əvvəl öz araşdırmanızı aparın. Bizim Məsləhətimiz: Uzaq durun! Bu, sizi təsdiq phishing vasitəsilə vəsaitlərinizdən məhrum etməyə çalışan bir phishing vebsaytdır. Bu phishing necə işləyir: Sayt, staking aspekti ilə qarışıq avtomatlaşdırılmış ticarət platforması kimi görünmək üçün qurulmuşdur. Səhifəyə daxil olan kimi, avtomatik olaraq cüzdan bağlantısını tələb edir. ‘Aç’ sözünü klikləmək və ya iddia edilən ticarət səhifəsi ilə qarşılıqlı əlaqə yaratmaq phishing-i tetikler.
Hər hansı bir saytla qarşılıqlı əlaqə qurmazdan əvvəl həmişə diqqətli olun ki, bu sayt sizə asanlıqla passiv/aktiv gəlir əldə etməyi vəd edir. Biz ‘defiminingfarm’ fırıldaqçı saytına qarşı qarşılıqlı əlaqədə artım gördük. Bizim Məsləhətimiz: Uzaq durun! Bu, sizdən fondlarınızı ələ keçirmək məqsədini güdən bir Fırıldaqçı veb saytıdır. #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 Bu fırıldaq necə işləyir: Sayt qlobal aktiv bir mədən platforması kimi görünmək üçün qurulmuşdur.
Onlar CMC, coinGecko və s. kimi saytlarla tərəfdaş olduqlarını yanlış iddia edirlər.Sayt avtomatik olaraq səhifə yükləndiyi anda cüzdan bağlantısı tələb edir.
Yeni veb sayt “mtcfund.io” qarşılıqlı əlaqələrdə artım görür. Təklifimiz: Uzaq Durun! Bu, sizi maliyyənizdən məhrum etməyə çalışan bir staking veb saytı kimi görünən saxta investisiya fırıldağıdır. Pulunuzu HashDit Chrome Uzantısı ilə qoruyaraq təhlükəsiz saxlayın!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 Mühüm Faktlar: Veb sayt pis dizayn edilib və heç bir link əslində işləməyib. Onlar komanda haqqında və ya hər hansı bir sənəd layihəsi ilə bağlı heç bir məlumat təqdim etmir.
HashDit komandası ‘Chiliz Labs’ın ön satış fan tokeni olduğunu iddia edərək istifadəçiləri hədəf alan “zedxion.site” adlı bir saytın olduğunu aşkar etdi. Tövsiyəmiz: Uzaq Durun! Bu, bir phishing fırıldağıdır!!! Fırıldaq Müqaviləsi [BSCScan]: 0x2a68Ef2850300e42dC2E7733a489C6f1aFFc3d1A Cüzdanınızı qorumaq üçün HashDit Chrome Uzantımızdan istifadə etməyi tövsiyə edirik. [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Saxta İnvestisiya Fırıldağı Veb Saytı Xəbərdarlığı
HashDit komandası bir neçə yeni veb saytın “spccoin.in”, “spctoken.in” qarşılıqlı əlaqələrin artdığını müşahidə etdi. Məsləhətimiz: Uzaq durun! Bu, sizi vəsaitlərinizdən məhrum etməyi hədəfləyən saxta investisiya fırıldağıdır. Vəsaitlərinizi HashDit Chrome Uzantısı ilə qoruyaraq təhlükəsiz saxlayın!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #BTC #ETH #TrendingTopic #memecoin🚀🚀🚀 Mühüm Faktlar: Onlar SPC ekosistem layihələri üçün müxtəlif ödəniş xidmətləri təklif etmək üçün nəzərdə tutulmuş bir token olduqlarını iddia edirlər.
Həmişə yeni tokenlərin airdropunu təqdim edən saytlarla əlaqə qurmazdan əvvəl öz araşdırmalarınızı edin. Biz yaxınlarda “base-brett.xyz” adlı saytla bağlı bir hesabat aldıq ki, bu da orijinal olduğunu iddia edir və sonra istifadəçi fondlarını oğurlayır. Bizim Məsləhətimiz: Uzaq Durun! Bu, sizdən fondlarınızı təsdiq phishing vasitəsilə ələ keçirməyə çalışan bir phishing saytıdır. Fondlarınızı HashDit Chrome Uzantısı ilə qoruyaraq təhlükəsiz saxlayın!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Təhlükəsizlik Xəbərdarlığı: Populyar "Hamster Kombat" Layihəsini İmitasiya Edən Phishing Saytlarına Diqqət Edin
HashDit komandası “allocation-hamster.com”, “ciaim-hamsterkombat.com”, “claimhamster.pages.dev” adlı bir sıra saxta saytlar aşkar etdi ki, bunlar istifadəçiləri “Hamster Kombat” adlı yeni populyar layihəni hədəf alaraq phishing etməyə çalışır. Bizim Məsləhətimiz: Uzaq Durun! Bu bir phishing fırıldağıdır!!! Əsl Sosial Media Linkləri: Vebsayt: hamsterkombat.io Twitter/X: @hamster_kombat Telegram: t.me/hamster_kombatCüzdanınızı qorumaq üçün HashDit Chrome Extension-dan istifadə etməyinizi tövsiyə edirik.[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
TLDR: Yeni tokenlərin airdrop olduğunu iddia edən saytlara qarşı diqqətli olun. Biz “basedbrett.claims” və “scotty-theai-io.web.app” haqqında airdrop və iddialar təqdim edən, amma əslində istifadəçi vəsaitlərini oğurlayan bir hesabat aldıq. Tavsiyəmiz: Uzaq Durun! Bunlar sizdən vəsaitlərinizi almaq məqsədini güdən phishing saytlarıdır. Saxta Müqavilə[BscScan]: 0x0000d169F98E078B60bFb09A69D145e72dBE0000 Pulunuzu HashDit Chrome Genişləndirməsi ilə qoruyaraq təhlükəsiz saxlayın!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
TLDR: Populyar və sürətlə yüksələn layihələrin token imitasiya halları artır və biz yaxın zamanda buraxılmış Notcoin-i imitasiya edən bir müqavilə gördük və istifadəçiləri pancakeswap vasitəsilə aldatmaq üçün sosial media tətbiqlərindən istifadə edir. Saxta Token(Notcoin - BSCSCAN): 0xc71f74b62d827638513d4eb90021527eed2c622c / 0x6f24daa874e65ab70b25bbb4f1fe8f4398ab893a Bizim Məsləhət: Bu, bir Fırıldaqdır! Həmişə DYOR edin. Bu müqavilə sizin fondlarınızı oğurlayacaq. Cüzdanınızı qorumaq üçün HashDit Chrome Uzantımızdan istifadə etməyi tövsiyə edirik. [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Qısa: Aşağı qiymətli krossover mübadiləri təklif edən saytlar barədə ehtiyatlı olun. Biz son zamanlarda “cremepieswap.site” ilə bağlı bir hesabat aldıq, amma əslində istifadəçi vəsaitlərini oğurlayır. Təklifimiz: Uzaq durun! Bu bir phishing veb saytıdır ki, sizi vəsaitlərinizdən məhrum etməyi hədəfləyir. O, disperseEther adlı yeni aldatıcı funksiyanı çağıraraq işləyir. Saxta Müqavilə[Polygonscan]: 0xb0d3FFF0946990508a7Ca5A156324b1f3e2a3c3f Vəsaitlərinizi qorumaq üçün cüzdanınızı HashDit Chrome Uzantısı ilə qoruyun!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Daha çox məzmunu araşdırmaq üçün daxil olun
Ən son kriptovalyuta xəbərlərini araşdırın
⚡️ Kriptovalyuta üzrə ən son müzakirələrdə iştirak edin