Binance Square
#malwarealert

malwarealert

5,781 переглядів
38 обговорюють
Brainrot Labs
·
--
🚨 2 000 САЙТІВ WORDPRESS ЩОЙНО СТАЛИ ЦЕНТРАМИ ПОШИРЕННЯ ШКІДЛИВОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ 💀 Дослідження Check Point Research виявило кампанію ransomware StopAndProtect, яка використала майже 2 000 зламаних сайтів WordPress для поширення шкідливих програм, викрадення даних і розгортання ransomware. Деякі примітні цифри: → ~2 000 сайтів WordPress використано зловмисниками → 6 000+ IP-адрес було націлено → США: 1 852 IPs → Росія: 630 → Індія: 630 → 31 000+ скріншотів зібрано → 700+ стиснених пакетів даних викрадено Метод атаки теж доволі “підлий”: Жертва натрапляє на фальшивий CAPTCHA → її підмовляють запустити PowerShell → зловмисне ПЗ викрадає облікові дані, seed phrase/mnemonic криптогаманця → а потім шукає спосіб поширитися на мережу та через USB. Варто зазначити, що зламані WordPress-сайти використовувалися не лише як “прикриття”. Їх застосовували для: розміщення шкідливого ПЗ → надсилання команд → збереження викрадених даних → збереження скріншотів → збереження activity logs. Звичайний сайт WordPress: “Welcome to my blog.” Хакер: “Welcome to my malware infrastructure.” 💀 І є одна доволі кумедна, але й лякаюча деталь: Дослідники вважають, що зловмисник міг випадково сам інфікувати власну систему. Bro deployed malware and forgot to uninstall the malware. 💀 ⚠️ Якщо ви керуєте WordPress: оновіть ядро/плагін/тему, увімкніть MFA, перевірте облікові записи адміністраторів і особливо не запускайте команди PowerShell лише тому, що якийсь CAPTCHA просить вас це зробити. Колеги, хто користується WordPress — обов’язково перевірте ще раз свій сайт. #BrainrotCrypto #MalwareAlert
🚨 2 000 САЙТІВ WORDPRESS ЩОЙНО СТАЛИ ЦЕНТРАМИ ПОШИРЕННЯ ШКІДЛИВОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ 💀

Дослідження Check Point Research виявило кампанію ransomware StopAndProtect, яка використала майже 2 000 зламаних сайтів WordPress для поширення шкідливих програм, викрадення даних і розгортання ransomware.

Деякі примітні цифри:
→ ~2 000 сайтів WordPress використано зловмисниками
→ 6 000+ IP-адрес було націлено
→ США: 1 852 IPs
→ Росія: 630
→ Індія: 630
→ 31 000+ скріншотів зібрано
→ 700+ стиснених пакетів даних викрадено

Метод атаки теж доволі “підлий”:

Жертва натрапляє на фальшивий CAPTCHA → її підмовляють запустити PowerShell → зловмисне ПЗ викрадає облікові дані, seed phrase/mnemonic криптогаманця → а потім шукає спосіб поширитися на мережу та через USB.

Варто зазначити, що зламані WordPress-сайти використовувалися не лише як “прикриття”.

Їх застосовували для:

розміщення шкідливого ПЗ → надсилання команд → збереження викрадених даних → збереження скріншотів → збереження activity logs.

Звичайний сайт WordPress:
“Welcome to my blog.”
Хакер:
“Welcome to my malware infrastructure.” 💀

І є одна доволі кумедна, але й лякаюча деталь:

Дослідники вважають, що зловмисник міг випадково сам інфікувати власну систему.

Bro deployed malware and forgot to uninstall the malware. 💀

⚠️ Якщо ви керуєте WordPress: оновіть ядро/плагін/тему, увімкніть MFA, перевірте облікові записи адміністраторів і особливо не запускайте команди PowerShell лише тому, що якийсь CAPTCHA просить вас це зробити.

Колеги, хто користується WordPress — обов’язково перевірте ще раз свій сайт.

#BrainrotCrypto #MalwareAlert
Хакери використовують рекламні системи Google для розповсюдження шкідливого ПЗ, обходячи більшість засобів безпеки. • Зловмисники використовують рекламну інфраструктуру Google для розповсюдження шкідливого ПЗ • Більшість сучасних засобів безпеки не можуть виявити цю загрозу • Користувачам радять бути обережними з онлайн-рекламою #CryptoSecurity #CryptoNews #BinanceSquare #MalwareAlert #OnlineSafety
Хакери використовують рекламні системи Google для розповсюдження шкідливого ПЗ, обходячи більшість засобів безпеки.
• Зловмисники використовують рекламну інфраструктуру Google для розповсюдження шкідливого ПЗ
• Більшість сучасних засобів безпеки не можуть виявити цю загрозу
• Користувачам радять бути обережними з онлайн-рекламою

#CryptoSecurity #CryptoNews #BinanceSquare #MalwareAlert #OnlineSafety
Стаття
Microsoft попереджає про нове крипто-шкідливе ПЗ: Як захистити свій гаманецьMicrosoft виявила кампанію шкідливого ПЗ для крадіжки крипти, яка обходить блокчейн повністю і безпосередньо націлюється на пристрій користувача, підбираючи сид-фрази, приватні ключі та тихо обмінюючи адреси гаманців. Ключові Висновки Microsoft позначила активний з лютого 2026 року Windows крипто-кліпер шкідливого ПЗ. Воно розповсюджується через шкідливі ярлики на USB-накопичувачах. Шкідливе ПЗ краде сид-фрази та обмінює скопійовані адреси гаманців. Воно приховує свій командний сервер всередині мережі Tor. Microsoft Defender виявляє це як Trojan:Win32/CryptoBandits.A. Воно атакує пристрій, а не блокчейн чи біржу.

Microsoft попереджає про нове крипто-шкідливе ПЗ: Як захистити свій гаманець

Microsoft виявила кампанію шкідливого ПЗ для крадіжки крипти, яка обходить блокчейн повністю і безпосередньо націлюється на пристрій користувача, підбираючи сид-фрази, приватні ключі та тихо обмінюючи адреси гаманців.
Ключові Висновки
Microsoft позначила активний з лютого 2026 року Windows крипто-кліпер шкідливого ПЗ.
Воно розповсюджується через шкідливі ярлики на USB-накопичувачах.
Шкідливе ПЗ краде сид-фрази та обмінює скопійовані адреси гаманців. Воно приховує свій командний сервер всередині мережі Tor.
Microsoft Defender виявляє це як Trojan:Win32/CryptoBandits.A. Воно атакує пристрій, а не блокчейн чи біржу.
Новий сигнал про шкідливе ПЗ впливає на $BTC користувачів 💡 Вхід: Ціль: Стоп-лосс: Це шкідливе ПЗ, відоме як Crypto Clipper, активно з лютого 2026 року і в основному націлене на користувачів Windows через шкідливі .lnk ярлики через USB пристрої. Вкрай важливо вжити заходів для захисту ваших криптовалютних активів. Це не фінансова порада. Управляйте своїми ризиками. #Cryptosecurity #MalwareAlert #BTC 🚀
Новий сигнал про шкідливе ПЗ впливає на $BTC користувачів 💡

Вхід:
Ціль:
Стоп-лосс:

Це шкідливе ПЗ, відоме як Crypto Clipper, активно з лютого 2026 року і в основному націлене на користувачів Windows через шкідливі .lnk ярлики через USB пристрої. Вкрай важливо вжити заходів для захисту ваших криптовалютних активів.

Це не фінансова порада. Управляйте своїми ризиками.

#Cryptosecurity #MalwareAlert #BTC
🚀
$BTC 21-РІЧНИЙ ПІДОЗРЮВАНИЙ ЗАЧИНЕНО ЗА КРАЖУ $220K ЧЕРЕЗ ЗЛОВЛИВІ ІГРИ З МАЛВЕРОМ 💀 За даними слідства, чоловік із Флориди нібито заразив 8 000 пристроїв через ігри на кшталт BlockBlasters і DashFPS, спустошивши 80 гаманців. ФБР відстежило його за ончейн-потоками та покупками подарункових карток на Bitrefill. Це нагадування, що навіть на платформах, яким довіряють, шкідливий код пробирається. Понад $220 тис. втрачено через те, що хтось завантажив погану гру. Ви перевіряєте походження кожного додатка, який запускаєте? Не є фінансовою порадою. Завжди керуйте своїми ризиками. #BTC #CryptoSafety #MalwareAlert #Security ⚡
$BTC 21-РІЧНИЙ ПІДОЗРЮВАНИЙ ЗАЧИНЕНО ЗА КРАЖУ $220K ЧЕРЕЗ ЗЛОВЛИВІ ІГРИ З МАЛВЕРОМ 💀

За даними слідства, чоловік із Флориди нібито заразив 8 000 пристроїв через ігри на кшталт BlockBlasters і DashFPS, спустошивши 80 гаманців. ФБР відстежило його за ончейн-потоками та покупками подарункових карток на Bitrefill.

Це нагадування, що навіть на платформах, яким довіряють, шкідливий код пробирається. Понад $220 тис. втрачено через те, що хтось завантажив погану гру. Ви перевіряєте походження кожного додатка, який запускаєте?

Не є фінансовою порадою. Завжди керуйте своїми ризиками.

#BTC #CryptoSafety #MalwareAlert #Security

Переглянути переклад
🚨 $BNB SMART CONTRACTS WEAPONIZED IN NEW MALWARE CAMPAIGN 🦈 🦠 Microsoft threat hunters just exposed a nasty twist: attackers are hiding malicious instructions inside BNB Smart Chain contracts, using the RPC gateway as a launchpad for ClickFix and TerminalFix redirection attacks. 💥 🔍 The malware lives on-chain, so only the deploying wallet can edit it — traditional takedowns bounce right off. This is a living-off-the-land nightmare, weaponizing PowerShell, curl, and WebDAV to slip past defenses. 📊 Thousands of enterprises and devices are getting hit daily, with info-stealers like Lumma and AsyncRAT in the wild. 💡 For crypto users, this is a stark reminder: the same chain powering DeFi is now a command-and-control highway. Verify every CAPTCHA and never paste unknown commands into your terminal. 💬 Are you checking wallet interactions on BNB more carefully after this disclosure? 👇 ⚠️ Not financial advice. Always manage your risk. 🛡️ 🏷️ #BNB #CryptoSecurity #MalwareAlert #BNBChain #Crypto 🦈 🔍
🚨 $BNB SMART CONTRACTS WEAPONIZED IN NEW MALWARE CAMPAIGN 🦈

🦠 Microsoft threat hunters just exposed a nasty twist: attackers are hiding malicious instructions inside BNB Smart Chain contracts, using the RPC gateway as a launchpad for ClickFix and TerminalFix redirection attacks. 💥

🔍 The malware lives on-chain, so only the deploying wallet can edit it — traditional takedowns bounce right off. This is a living-off-the-land nightmare, weaponizing PowerShell, curl, and WebDAV to slip past defenses. 📊 Thousands of enterprises and devices are getting hit daily, with info-stealers like Lumma and AsyncRAT in the wild.

💡 For crypto users, this is a stark reminder: the same chain powering DeFi is now a command-and-control highway. Verify every CAPTCHA and never paste unknown commands into your terminal. 💬 Are you checking wallet interactions on BNB more carefully after this disclosure? 👇

⚠️ Not financial advice. Always manage your risk. 🛡️

🏷️ #BNB #CryptoSecurity #MalwareAlert #BNBChain #Crypto

🦈 🔍
Якщо ви зберігаєте свою крипту у десктопних гаманцях, зверніть увагу на це. Команда по загрозам Microsoft тільки що випустила критичне попередження про новий троян, що називається "CryptoBandits" (або Crypto Clipper). Цей високоскладний шкідливий ПЗ поширюється фізично через заражені USB-накопичувачі, використовуючи шкідливі ярлики. Як тільки він потрапляє в вашу систему Windows, він перехоплює дані з вашого буфера обміну і тихо замінює ваші скопійовані адреси крипто-гаманців на адресу зловмисника безпосередньо перед тим, як ви натискаєте "відправити". Ще гірше те, що він використовує вбудований Tor-клієнт, щоб замаскувати свій мережевий трафік, роблячи його непомітним для стандартних інструментів безпеки. Це величезне нагадування про те, чому покладатися виключно на софтові гаманці може бути небезпечно. 👇 Як ви захищаєте свої активи? Ви на 100% на апаратному холодному гаманці, чи довіряєте безпеці бірж, як-от Binance? Бережіть себе! #CryptoSecurity #MalwareAlert #CryptoSafety #Web3 #WalletDrainer #Binance $BNB $BTC
Якщо ви зберігаєте свою крипту у десктопних гаманцях, зверніть увагу на це. Команда по загрозам Microsoft тільки що випустила критичне попередження про новий троян, що називається "CryptoBandits" (або Crypto Clipper).
Цей високоскладний шкідливий ПЗ поширюється фізично через заражені USB-накопичувачі, використовуючи шкідливі ярлики. Як тільки він потрапляє в вашу систему Windows, він перехоплює дані з вашого буфера обміну і тихо замінює ваші скопійовані адреси крипто-гаманців на адресу зловмисника безпосередньо перед тим, як ви натискаєте "відправити". Ще гірше те, що він використовує вбудований Tor-клієнт, щоб замаскувати свій мережевий трафік, роблячи його непомітним для стандартних інструментів безпеки.
Це величезне нагадування про те, чому покладатися виключно на софтові гаманці може бути небезпечно.
👇 Як ви захищаєте свої активи? Ви на 100% на апаратному холодному гаманці, чи довіряєте безпеці бірж, як-от Binance? Бережіть себе!
#CryptoSecurity #MalwareAlert #CryptoSafety #Web3 #WalletDrainer #Binance $BNB $BTC
🚨 $BTC КОРИСТУВАЧІВ НАЦІЛЕНО НОВОЮ ФРАЗОЮ-ЗАСІБОМ, ЩО ВИКРАДАЄ ШКІДЛИВА ПРОГРАМА! 🛡️ 📱 Небезпечний новий мобільний шкідник під назвою SparkKitty активно викрадає криптогаманці. Він ховається у фейкових додатках для торгівлі та відстеження цін як у Google Play, так і в Apple App Store. Після надання доступу до медіатеки він використовує OCR, щоб сканувати зображення на наявність seed phrase (seed-фраз) і QR-кодів, а потім надсилає їх нападникам. 💀 Якщо ви колись робили скріншот або зберігали seed-фразу на своєму телефоні, ваші кошти під загрозою. Найбезпечніший крок: негайно видаліть усі зображення seed-фрази (включно з «Недавно видалені»), скасуйте непотрібний доступ до фото для всіх застосунків і ніколи не зберігайте seed-фрази в цифровому вигляді. 💬 Чи коли-небудь ви зберігали seed-фразу як скріншот? Напишіть у коментарі "DELETED", якщо ви щойно почистили свій телефон, або поділіться своїми правилами безпеки нижче! 👇 ⚠️ Це не фінансова порада. Завжди керуйте своїми ризиками. 🛡️ 🏷️ #CryptoSecurity #BTC #MalwareAlert #SeedPhrase #Safety 🦈 🔒
🚨 $BTC КОРИСТУВАЧІВ НАЦІЛЕНО НОВОЮ ФРАЗОЮ-ЗАСІБОМ, ЩО ВИКРАДАЄ ШКІДЛИВА ПРОГРАМА! 🛡️

📱 Небезпечний новий мобільний шкідник під назвою SparkKitty активно викрадає криптогаманці. Він ховається у фейкових додатках для торгівлі та відстеження цін як у Google Play, так і в Apple App Store. Після надання доступу до медіатеки він використовує OCR, щоб сканувати зображення на наявність seed phrase (seed-фраз) і QR-кодів, а потім надсилає їх нападникам.

💀 Якщо ви колись робили скріншот або зберігали seed-фразу на своєму телефоні, ваші кошти під загрозою. Найбезпечніший крок: негайно видаліть усі зображення seed-фрази (включно з «Недавно видалені»), скасуйте непотрібний доступ до фото для всіх застосунків і ніколи не зберігайте seed-фрази в цифровому вигляді.

💬 Чи коли-небудь ви зберігали seed-фразу як скріншот? Напишіть у коментарі "DELETED", якщо ви щойно почистили свій телефон, або поділіться своїми правилами безпеки нижче! 👇

⚠️ Це не фінансова порада. Завжди керуйте своїми ризиками. 🛡️

🏷️ #CryptoSecurity #BTC #MalwareAlert #SeedPhrase #Safety

🦈 🔒
$TLM AND $NFP ON ОН АЛЕРТ: НОВИЙ MACOS ІНФОСТИЛЕР МОЖЕ НАПУГАТИ РИНОК ⚡ Шкідливе ПЗ на базі Rust, замасковане під менеджер буфера обміну Maccy, просувають через зловмисну рекламу. Така загроза підриває довіру користувачів до ширшої криптоекосистеми — особливо коли мішенню стають користувачі Mac, ключова аудиторія для альткоїнів на кшталт $TLM and $NFP . Продажі, спричинені страхом, можуть вдарити по низьколіквідних парах швидше, ніж ви очікуєте. Реклама вже запущена на кількох платформах, тож «вікно» впливу відкрите. Якщо це підхоплять провідні медіа з технологій, очікуйте різкої реакції ще до того, як буде завдано будь-якої реальної шкоди. Ви скорочуєте свою експозицію в альткоїни, доки не вляжеться пил? Не є фінансовою порадою. Завжди керуйте своїми ризиками. #TLM #NFP #MalwareAlert #Security #Crypto ⚡
$TLM AND $NFP ON ОН АЛЕРТ: НОВИЙ MACOS ІНФОСТИЛЕР МОЖЕ НАПУГАТИ РИНОК ⚡

Шкідливе ПЗ на базі Rust, замасковане під менеджер буфера обміну Maccy, просувають через зловмисну рекламу. Така загроза підриває довіру користувачів до ширшої криптоекосистеми — особливо коли мішенню стають користувачі Mac, ключова аудиторія для альткоїнів на кшталт $TLM and $NFP . Продажі, спричинені страхом, можуть вдарити по низьколіквідних парах швидше, ніж ви очікуєте.

Реклама вже запущена на кількох платформах, тож «вікно» впливу відкрите. Якщо це підхоплять провідні медіа з технологій, очікуйте різкої реакції ще до того, як буде завдано будь-якої реальної шкоди. Ви скорочуєте свою експозицію в альткоїни, доки не вляжеться пил?

Не є фінансовою порадою. Завжди керуйте своїми ризиками.

#TLM #NFP #MalwareAlert #Security #Crypto

НОВІ ШКІДЛИВІ ПРОГРАМИ НАЦІЛИЛИСЬ НА $BANK AND ТА $SYN ЧЕРЕЗ ПІДРОБНІ ДОДАТКИ В FAKE GITHUB 🚨 Абзац 1: Kaspersky щойно повідомила про нову хвилю GitHub-розміщених застосунків, створених для викрадення коштів у власників $BANK and $SYN . Соціальна інженерія — це вектор входу: фейкові репозиторії, які виглядають законно, але непомітно розгортають кейлогери та викрадачі буфера обміну. Абзац 2: Це не припущення. Шкідливе ПЗ уже активне та поширюється через спільноти розробників. Усі, хто встановив підозрілий інструмент GitHub за останні 48 годин, мають негайно відкликати дозволи гаманця. Що ви робите, щоб перевіряти застосунки, якими користуєтесь на GitHub? Не є фінансовою порадою. Завжди керуйте своїми ризиками. #BANK #SYN #SecurityAlert #CryptoNews #MalwareAlert ⚡
НОВІ ШКІДЛИВІ ПРОГРАМИ НАЦІЛИЛИСЬ НА $BANK AND ТА $SYN ЧЕРЕЗ ПІДРОБНІ ДОДАТКИ В FAKE GITHUB 🚨

Абзац 1: Kaspersky щойно повідомила про нову хвилю GitHub-розміщених застосунків, створених для викрадення коштів у власників $BANK and $SYN . Соціальна інженерія — це вектор входу: фейкові репозиторії, які виглядають законно, але непомітно розгортають кейлогери та викрадачі буфера обміну.

Абзац 2: Це не припущення. Шкідливе ПЗ уже активне та поширюється через спільноти розробників. Усі, хто встановив підозрілий інструмент GitHub за останні 48 годин, мають негайно відкликати дозволи гаманця.

Що ви робите, щоб перевіряти застосунки, якими користуєтесь на GitHub?

Не є фінансовою порадою. Завжди керуйте своїми ризиками.

#BANK #SYN #SecurityAlert #CryptoNews #MalwareAlert

$BTC WALLETS ЦІЛЮЮТЬСЯ MAC MALWARE, ЩО ЗАХОПЛЮЄ СЕСІЇ TELEGRAM 🚨 SlowMist задокументував macOS-зловмисне ПЗ, яке викрадає бази гаманців, дані Keychain і файли сесій Telegram. Зловмисники можуть перехопити вашу сесію Telegram Desktop без ваших облікових даних — вони повторно використовують уже автентифіковану локальну сесію, а потім офлайн-дешифрують бази гаманців і замінюють застосунки Ledger/Trezor на підроблені версії. Цей ланцюжок атаки було відтворено в ізольованому середовищі SlowMist, що підтверджує: загроза діє вже зараз. Понад десяток популярних гаманців, зокрема Exodus, Atomic і Electrum, опинилися в зоні ризику. Ви сьогодні перевіряли свої активні сесії Telegram і безпеку гаманців? Це не є фінансовою порадою. Завжди керуйте своїми ризиками. #BTC #MalwareAlert #CyberSecurity #CryptoWallet #Security 🔥
$BTC WALLETS ЦІЛЮЮТЬСЯ MAC MALWARE, ЩО ЗАХОПЛЮЄ СЕСІЇ TELEGRAM 🚨

SlowMist задокументував macOS-зловмисне ПЗ, яке викрадає бази гаманців, дані Keychain і файли сесій Telegram. Зловмисники можуть перехопити вашу сесію Telegram Desktop без ваших облікових даних — вони повторно використовують уже автентифіковану локальну сесію, а потім офлайн-дешифрують бази гаманців і замінюють застосунки Ledger/Trezor на підроблені версії.

Цей ланцюжок атаки було відтворено в ізольованому середовищі SlowMist, що підтверджує: загроза діє вже зараз. Понад десяток популярних гаманців, зокрема Exodus, Atomic і Electrum, опинилися в зоні ризику.

Ви сьогодні перевіряли свої активні сесії Telegram і безпеку гаманців?

Це не є фінансовою порадою. Завжди керуйте своїми ризиками.

#BTC #MalwareAlert #CyberSecurity #CryptoWallet #Security

🔥
🔴 $BTC УВАГА УЧАСНИКАМ – НОВИЙ ШКІДНИК УКРАДАЄ ВАШІ СИД-ФРАЗИ ПРОСТО З ВАШОГО ФОТОАЛЬБОМУ 🦈 📌 Кросплатформенна загроза під назвою **SparkKitty** прослизнула повз перевірку Apple та фільтри Google Play. Вона використовує технологію OCR, щоб сканувати ваші збережені скріншоти на предмет мнемонік гаманців, паролів і QR-кодів. Щойно вона їх знаходить — ваші кошти вже втрачені. 💡 Це не просто теорія – лише в одному зараженому застосунку понад 10 000+ завантажень. Шкідник ховається всередині криптозасобів, месенджерів, навіть модифікованого TikTok. На iOS він видавав себе за застосунок «Coin». На Android «SOEX» був троянським конем. 🔍 Сувора правда ось у чому: якщо ви зберігаєте сид-фразу як скріншот, ви вже віддали ключі зловмиснику. 🛡️ Експерти з безпеки радять зберігати мнемоніки офлайн — на папері або апаратному гаманці — і ніколи не надавати доступу до фотобібліотеки випадковим застосункам. 💬 Як ви зберігаєте свої фрази відновлення — цифрово чи в холодному сховищі? 👇 ⚠️ Це не фінансова порада. Завжди керуйте своїми ризиками. 🛡️ 🏷️ #BTC #CryptoSecurity #MalwareAlert #WalletSafety #CyberThreat 🛡️ 🔴
🔴 $BTC УВАГА УЧАСНИКАМ – НОВИЙ ШКІДНИК УКРАДАЄ ВАШІ СИД-ФРАЗИ ПРОСТО З ВАШОГО ФОТОАЛЬБОМУ 🦈

📌 Кросплатформенна загроза під назвою **SparkKitty** прослизнула повз перевірку Apple та фільтри Google Play. Вона використовує технологію OCR, щоб сканувати ваші збережені скріншоти на предмет мнемонік гаманців, паролів і QR-кодів. Щойно вона їх знаходить — ваші кошти вже втрачені.

💡 Це не просто теорія – лише в одному зараженому застосунку понад 10 000+ завантажень. Шкідник ховається всередині криптозасобів, месенджерів, навіть модифікованого TikTok. На iOS він видавав себе за застосунок «Coin». На Android «SOEX» був троянським конем.

🔍 Сувора правда ось у чому: якщо ви зберігаєте сид-фразу як скріншот, ви вже віддали ключі зловмиснику. 🛡️ Експерти з безпеки радять зберігати мнемоніки офлайн — на папері або апаратному гаманці — і ніколи не надавати доступу до фотобібліотеки випадковим застосункам.

💬 Як ви зберігаєте свої фрази відновлення — цифрово чи в холодному сховищі? 👇

⚠️ Це не фінансова порада. Завжди керуйте своїми ризиками. 🛡️

🏷️ #BTC #CryptoSecurity #MalwareAlert #WalletSafety #CyberThreat

🛡️ 🔴
🚨 $COTI AND $DEXE СПІЛЬНОТА У ПОВНІЙ ГОТОВНОСТІ НА ВИСОКОМУ СТУПЕНІ ТРИВОГИ, ПОКИ ШКІДЛИВЕ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ ДЛЯ КРАДІЖКИ СИД-ФРАЗ РОЗПОВСЮДЖУЄТЬСЯ! 🛡️ 📱 Шкідливе ПЗ SparkKitty було виявлено дослідниками з безпеки: воно активно краде seed-фрази через заражені застосунки на iOS та Android. Отримавши доступ до галереї, воно ексфільтрує чутливі фотографії на сервери зловмисників. Це не просто лякалка — це реальна загроза для кожного, хто зберігає активи в мобільних гаманцях. 🔍 🔒 Розумні гроші переходять у холодне зберігання під час хвиль страху. Ринок може відчути короткострокове просідання настроїв, але інституційне накопичення часто прискорюється після повідомлень про безпекові інциденти. Справжня історія — у тому, як адаптується спільнота. 💡 Ви тримаєте свою seed-фразу офлайн чи покладаєтеся на зручність hot wallet? 👇 ⚠️ Не є фінансовою порадою. Завжди керуйте своїми ризиками. 🛡️ 🏷️ #COTI #DEXE #Crypto #Security #MalwareAlert 🛡️ 🔒
🚨 $COTI AND $DEXE СПІЛЬНОТА У ПОВНІЙ ГОТОВНОСТІ НА ВИСОКОМУ СТУПЕНІ ТРИВОГИ, ПОКИ ШКІДЛИВЕ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ ДЛЯ КРАДІЖКИ СИД-ФРАЗ РОЗПОВСЮДЖУЄТЬСЯ! 🛡️

📱 Шкідливе ПЗ SparkKitty було виявлено дослідниками з безпеки: воно активно краде seed-фрази через заражені застосунки на iOS та Android. Отримавши доступ до галереї, воно ексфільтрує чутливі фотографії на сервери зловмисників. Це не просто лякалка — це реальна загроза для кожного, хто зберігає активи в мобільних гаманцях. 🔍

🔒 Розумні гроші переходять у холодне зберігання під час хвиль страху. Ринок може відчути короткострокове просідання настроїв, але інституційне накопичення часто прискорюється після повідомлень про безпекові інциденти. Справжня історія — у тому, як адаптується спільнота. 💡 Ви тримаєте свою seed-фразу офлайн чи покладаєтеся на зручність hot wallet? 👇

⚠️ Не є фінансовою порадою. Завжди керуйте своїми ризиками. 🛡️

🏷️ #COTI #DEXE #Crypto #Security #MalwareAlert

🛡️ 🔒
·
--
USB під’єднали не туди раз — гаманця позбулися раз? Останнє попередження Microsoft Microsoft нещодавно повідомила про шкідливе ПЗ для викрадення криптогаманців (CryptoBandits), яке тихо працює з лютого 2026 року. Його схема дуже проста: ви під’єднуєте заражену USB-флешку, відкриваєте файл, що виглядає цілком нормально, але насправді це зловмисний ярлик. Він замінює адресу вашого гаманця на адресу зловмисника — змінює лише останній символ, тож усе виглядає ідентично. Ще більш вражає те, що шкідник також має вбудований Tor для анонімного зв’язку, уміє віддалено виконувати код і навіть робить скріншоти кожні 10 секунд. Check Point також повідомила про іншу незалежну групу: в одному програмному файлі може бути заховано 15 500 адрес гаманців зловмисників, які поширюють під виглядом «бота для снайпінгу» та «інструмента для прогнозування». Наголошення: апаратні гаманці захищають ваші приватні ключі, але не можуть зупинити вас у підписанні транзакції, яку ви відправите на неправильну адресу. Під час кожного переказу обов’язково повністю звіряйте адресу на довіреному пристрої. Не під’єднуйте USB з невідомих джерел і не запускайте невідомі exe. #CryptoSecurity #Web3Safety #MalwareAlert #HotWallet #Bitcoin
USB під’єднали не туди раз — гаманця позбулися раз? Останнє попередження Microsoft

Microsoft нещодавно повідомила про шкідливе ПЗ для викрадення криптогаманців (CryptoBandits), яке тихо працює з лютого 2026 року. Його схема дуже проста: ви під’єднуєте заражену USB-флешку, відкриваєте файл, що виглядає цілком нормально, але насправді це зловмисний ярлик. Він замінює адресу вашого гаманця на адресу зловмисника — змінює лише останній символ, тож усе виглядає ідентично. Ще більш вражає те, що шкідник також має вбудований Tor для анонімного зв’язку, уміє віддалено виконувати код і навіть робить скріншоти кожні 10 секунд.

Check Point також повідомила про іншу незалежну групу: в одному програмному файлі може бути заховано 15 500 адрес гаманців зловмисників, які поширюють під виглядом «бота для снайпінгу» та «інструмента для прогнозування».

Наголошення: апаратні гаманці захищають ваші приватні ключі, але не можуть зупинити вас у підписанні транзакції, яку ви відправите на неправильну адресу. Під час кожного переказу обов’язково повністю звіряйте адресу на довіреному пристрої. Не під’єднуйте USB з невідомих джерел і не запускайте невідомі exe.

#CryptoSecurity #Web3Safety #MalwareAlert #HotWallet #Bitcoin
Увійдіть, щоб переглянути інший контент
Приєднуйтесь до користувачів криптовалют по всьому світу на Binance Square
⚡️ Отримуйте актуальну та корисну інформацію про криптовалюти.
💬 Приєднуйтесь до найбільшої у світі криптобіржі.
👍 Відкрийте справжні ідеї від перевірених авторів.
Електронна пошта / номер телефону