Binance Square
#cryptothreat

cryptothreat

172 marta koʻrilgan
8 muhokama qilmoqda
Fibonacci Flow
·
--
MAC ZARARLI DASTURI KRIPTO FOYDALANUVCHILARIGA TAHDID SOLADI — $BANK IN E’TIBORDA 🔥 Ushbu yangi Mac ekspluati parol menejerlariga va shifrlangan hamyon ma’lumotlariga hujum qiladi — shaxsiy kalitlarimizni qanday saqlashimizga bevosita zarba. Bozordagi mish-mishlar esa allaqachon $BANK kabi tokenlarga, ya’ni markazsiz xavfsizlik va maxfiylikka yo‘naltirilgan yechimlarga tomon siljiyapti. Jamiyat tezkor munosabat bildirmoqda va bu vaqtincha o‘sha yo‘nalishdagi opsiyalar ichida aylanishga olib kelishi mumkin. Agar siz Mac’da savdo qilsangiz, hozir vault (ombor) sozlamalaringizni ikki marta tekshiryapsizmi? Moliyaviy maslahat emas. Har doim risklaringizni boshqaring. #BANK #SecurityAlert #CryptoThreat #MacMalware ⚡
MAC ZARARLI DASTURI KRIPTO FOYDALANUVCHILARIGA TAHDID SOLADI — $BANK IN E’TIBORDA 🔥

Ushbu yangi Mac ekspluati parol menejerlariga va shifrlangan hamyon ma’lumotlariga hujum qiladi — shaxsiy kalitlarimizni qanday saqlashimizga bevosita zarba. Bozordagi mish-mishlar esa allaqachon $BANK kabi tokenlarga, ya’ni markazsiz xavfsizlik va maxfiylikka yo‘naltirilgan yechimlarga tomon siljiyapti. Jamiyat tezkor munosabat bildirmoqda va bu vaqtincha o‘sha yo‘nalishdagi opsiyalar ichida aylanishga olib kelishi mumkin.

Agar siz Mac’da savdo qilsangiz, hozir vault (ombor) sozlamalaringizni ikki marta tekshiryapsizmi?

Moliyaviy maslahat emas. Har doim risklaringizni boshqaring.

#BANK #SecurityAlert #CryptoThreat #MacMalware

⚡
SHIMOLIY KOREYA AGENTI $ETH METAMASK KODI ICHIDA BIR OY ISHLADI ⚡ Xatar nuqtai nazaridan, bunday ta’minot zanjiriga kirib borish to‘g‘ridan-to‘g‘ri birjada buzib kirishdan ko‘ra ancha xavotirliroq. Asosiy hamyon kodiga kirish huquqiga ega bo‘lgan bitta dasturchi tranzaksiyani imzolash mantiqiga yoki fiatni on-ramp integratsiyalariga orqa eshiklar qo‘shishi mumkin. Consensys har qanday aktiv yo‘qotilishidan oldin bu tahdidni aniqladi, ammo kengroq kampaniya olti oy ichida 50 dan ortiq kripto loyihalarida gumon qilinayotgan operativlarni joylashtirdi. Ajralib turadigan ma’lumot nuqtasi shuki: bu kirib borish ortidagi ayni tarmoq joriy yil boshidagi 1,5 milliard dollarlik Bybit o‘g‘irligi bilan bog‘liq edi. Bu sanoat masofaviy pudratchilar va uchinchi tomon ta’minotchilarini qanday tekshirishi borasidagi doimiy tarkibiy zaiflikni ko‘rsatadi. Siz tayanayotgan protokollarda pudratchi xatarini qanday baholayapsiz? Bu moliyaviy maslahat emas. Har doim xavfingizni boshqaring. #ETH #Security #MetaMask #CryptoThreat ⚡
SHIMOLIY KOREYA AGENTI $ETH METAMASK KODI ICHIDA BIR OY ISHLADI ⚡

Xatar nuqtai nazaridan, bunday ta’minot zanjiriga kirib borish to‘g‘ridan-to‘g‘ri birjada buzib kirishdan ko‘ra ancha xavotirliroq. Asosiy hamyon kodiga kirish huquqiga ega bo‘lgan bitta dasturchi tranzaksiyani imzolash mantiqiga yoki fiatni on-ramp integratsiyalariga orqa eshiklar qo‘shishi mumkin. Consensys har qanday aktiv yo‘qotilishidan oldin bu tahdidni aniqladi, ammo kengroq kampaniya olti oy ichida 50 dan ortiq kripto loyihalarida gumon qilinayotgan operativlarni joylashtirdi.

Ajralib turadigan ma’lumot nuqtasi shuki: bu kirib borish ortidagi ayni tarmoq joriy yil boshidagi 1,5 milliard dollarlik Bybit o‘g‘irligi bilan bog‘liq edi. Bu sanoat masofaviy pudratchilar va uchinchi tomon ta’minotchilarini qanday tekshirishi borasidagi doimiy tarkibiy zaiflikni ko‘rsatadi.

Siz tayanayotgan protokollarda pudratchi xatarini qanday baholayapsiz?

Bu moliyaviy maslahat emas. Har doim xavfingizni boshqaring.

#ETH #Security #MetaMask #CryptoThreat

⚡
·
--
VAYRONAGARCHILIKKriptovalyuta sohasiga halokatli zarba berildi: Coinsbuy, unchalik mashhur bo‘lmagan birja, uyushtirilgan hujum natijasida 8 million dollar miqdorida hayratlanarli darajadagi zarar ko‘rdi. Onchain forensik ma’lumotlariga ko‘ra, TRON va Ethereum bo‘yicha mablag‘larni yechib olishga bitta aktyor javobgar, hujum vektori esa hanuz sirli tarzda tushunarsiz bo‘lib turibdi #CryptoThreat #ExchangeSecurity #ForensicAnalysis. Hujum “uyg‘unlashtirilgan ikki blokcheynli hujum” sifatida ta’riflandi: mablag‘lar asosan FixedFloat orqali yo‘naltirilib, treyding hamjamiyati orasida keng ko‘lamli xavotir va vahimani keltirib chiqardi. Tergov esa ayrim kutilmagan xulosalarga olib keldi: hujum bitta aktyor tomonidan amalga oshirilganiga qaramay, aniq bir sabab aniqlanmadi, bu esa bu dadil talonchilik ortidagi haqiqiy niyatlar haqida savollar tug‘diryapti.

VAYRONAGARCHILIK

Kriptovalyuta sohasiga halokatli zarba berildi: Coinsbuy, unchalik mashhur bo‘lmagan birja, uyushtirilgan hujum natijasida 8 million dollar miqdorida hayratlanarli darajadagi zarar ko‘rdi. Onchain forensik ma’lumotlariga ko‘ra, TRON va Ethereum bo‘yicha mablag‘larni yechib olishga bitta aktyor javobgar, hujum vektori esa hanuz sirli tarzda tushunarsiz bo‘lib turibdi #CryptoThreat #ExchangeSecurity #ForensicAnalysis.
Hujum “uyg‘unlashtirilgan ikki blokcheynli hujum” sifatida ta’riflandi: mablag‘lar asosan FixedFloat orqali yo‘naltirilib, treyding hamjamiyati orasida keng ko‘lamli xavotir va vahimani keltirib chiqardi. Tergov esa ayrim kutilmagan xulosalarga olib keldi: hujum bitta aktyor tomonidan amalga oshirilganiga qaramay, aniq bir sabab aniqlanmadi, bu esa bu dadil talonchilik ortidagi haqiqiy niyatlar haqida savollar tug‘diryapti.
ClickFix texnikasidan foydalanayotgan xakerlar endi venchur kapitalistlar (VC) sifatida o‘zini ko‘rsatib, kriptovalyuta o‘g‘irliklari to‘lqini davomida QuickLens kabi brauzer kengaytmalarini egallab olmoqda. O‘tgan yili kripto firibgarlari orasida ommalashgan ClickFix usuli qurbonlarni zararli kodni qo‘lda bajarishga aldab kiradi—ko‘pincha tekshiruv, brauzer yangilanishi yoki CAPTCHA tekshiruvi degan bahona ostida buyruqlarni ko‘chirib-qo‘yish orqali. Bu ijtimoiy muhandislik ko‘plab an’anaviy xavfsizlik himoyalarini chetlab o‘tadi, chunki foydalanuvchilar bilmasdan bajarish mexanizmi bo‘lib qolishadi. Xavfsizlik bo‘yicha tadqiqotchilar 2024-yildan beri ClickFix’ni kuzatib kelmoqda; avvaliga u faqat kriptodan emas, balki turli sohalarni nishonga olayotgani ko‘ringan. So‘nggi hodisalarda hujumchilar o‘z taktikalarini ikki yo‘l bilan sezilarli darajada rivojlantirgan: - VC sifatida o‘zini ko‘rsatish — Firibgarlar soxta firmalar (masalan, SolidBit, MegaBit va Lumax Capital) yaratib, LinkedIn orqali qiziqarli hamkorlik yoki investitsiya takliflari bilan murojaat qilishadi. So‘ng qurbonlarni soxta Zoom yoki Google Meet havolalariga yo‘naltirishadi va keyingi bosqichda buzib kirish hamda ClickFix’ni joylashtirish orqali kripto aktivlarini o‘g‘irlash uchun sharoit yaratiladi. - QuickLens’ni egallab olish — avval qonuniy bo‘lgan “QuickLens - Search Screen with Google Lens” Chrome kengaytmasi (taxminan 7 000 foydalanuvchiga ega bo‘lgan va bir paytlar Google’ning “featured” nishoniga ega bo‘lgan) egalikdagi o‘zgarishdan keyin buzib kirilgan. Zararli yangilanish (5.8-versiya, taxminan 2026-yil 17-fevral atrofida chiqarilgan) ma’lumot o‘g‘irlash imkoniyatlari va ClickFix so‘rovlarini qo‘shdi. U brauzer xavfsizlik funksiyalarini yechib tashladi, hujumchi boshqaradigan serverlar bilan aloqa qildi, soxta Google Update ogohlantirishlarini ko‘rsatdi va nihoyat kriptovalyuta hamyonlari, hisobga kirish ma’lumotlari, seed phrase (boshlang‘ich iboralar) va boshqalarni nishonga oldi. Shundan buyon kengaytma Chrome Web Store’dan olib tashlangan. Bu hujumlar kiberxavf tahdid qiluvchilar qanday qilib ta’minot zanjiri bo‘yicha buzilishlarni (masalan, kengaytmani egallab olish) maqsadli phishing va foydalanuvchini aldash bilan birlashtirib, kriptodagi mablag‘larni samarali ravishda talon-toroj qilishini ko‘rsatadi. Kripto sohasidagi foydalanuvchilar noma’lum VC’lar tomonidan kutilmagan murojaatlarga nisbatan hushyor bo‘lishi, noma’lum buyruqlarni ishga tushirmasligi va o‘rnatilgan brauzer kengaytmalarini muntazam tekshirib borishi kerak. #Clickfix #cryptothreat #CryptoAttacks
ClickFix texnikasidan foydalanayotgan xakerlar endi venchur kapitalistlar (VC) sifatida o‘zini ko‘rsatib, kriptovalyuta o‘g‘irliklari to‘lqini davomida QuickLens kabi brauzer kengaytmalarini egallab olmoqda.

O‘tgan yili kripto firibgarlari orasida ommalashgan ClickFix usuli qurbonlarni zararli kodni qo‘lda bajarishga aldab kiradi—ko‘pincha tekshiruv, brauzer yangilanishi yoki CAPTCHA tekshiruvi degan bahona ostida buyruqlarni ko‘chirib-qo‘yish orqali. Bu ijtimoiy muhandislik ko‘plab an’anaviy xavfsizlik himoyalarini chetlab o‘tadi, chunki foydalanuvchilar bilmasdan bajarish mexanizmi bo‘lib qolishadi.

Xavfsizlik bo‘yicha tadqiqotchilar 2024-yildan beri ClickFix’ni kuzatib kelmoqda; avvaliga u faqat kriptodan emas, balki turli sohalarni nishonga olayotgani ko‘ringan. So‘nggi hodisalarda hujumchilar o‘z taktikalarini ikki yo‘l bilan sezilarli darajada rivojlantirgan:

- VC sifatida o‘zini ko‘rsatish — Firibgarlar soxta firmalar (masalan, SolidBit, MegaBit va Lumax Capital) yaratib, LinkedIn orqali qiziqarli hamkorlik yoki investitsiya takliflari bilan murojaat qilishadi. So‘ng qurbonlarni soxta Zoom yoki Google Meet havolalariga yo‘naltirishadi va keyingi bosqichda buzib kirish hamda ClickFix’ni joylashtirish orqali kripto aktivlarini o‘g‘irlash uchun sharoit yaratiladi.

- QuickLens’ni egallab olish — avval qonuniy bo‘lgan “QuickLens - Search Screen with Google Lens” Chrome kengaytmasi (taxminan 7 000 foydalanuvchiga ega bo‘lgan va bir paytlar Google’ning “featured” nishoniga ega bo‘lgan) egalikdagi o‘zgarishdan keyin buzib kirilgan. Zararli yangilanish (5.8-versiya, taxminan 2026-yil 17-fevral atrofida chiqarilgan) ma’lumot o‘g‘irlash imkoniyatlari va ClickFix so‘rovlarini qo‘shdi. U brauzer xavfsizlik funksiyalarini yechib tashladi, hujumchi boshqaradigan serverlar bilan aloqa qildi, soxta Google Update ogohlantirishlarini ko‘rsatdi va nihoyat kriptovalyuta hamyonlari, hisobga kirish ma’lumotlari, seed phrase (boshlang‘ich iboralar) va boshqalarni nishonga oldi. Shundan buyon kengaytma Chrome Web Store’dan olib tashlangan.

Bu hujumlar kiberxavf tahdid qiluvchilar qanday qilib ta’minot zanjiri bo‘yicha buzilishlarni (masalan, kengaytmani egallab olish) maqsadli phishing va foydalanuvchini aldash bilan birlashtirib, kriptodagi mablag‘larni samarali ravishda talon-toroj qilishini ko‘rsatadi. Kripto sohasidagi foydalanuvchilar noma’lum VC’lar tomonidan kutilmagan murojaatlarga nisbatan hushyor bo‘lishi, noma’lum buyruqlarni ishga tushirmasligi va o‘rnatilgan brauzer kengaytmalarini muntazam tekshirib borishi kerak.

#Clickfix #cryptothreat #CryptoAttacks
Ko‘proq kontentni ko‘rish uchun tizimga kiring
Binance Square'da global kriptovalyuta foydalanuvchilariga qo‘shiling
⚡️ Kriptovalyuta haqida eng so‘nggi va foydali ma’lumotlarni oling.
💬 Dunyoning eng yirik kriptovalyuta birjasi tomonidan ishonchli deb topilgan.
👍 Tasdiqlangan mualliflardan haqiqiy tahlillarni kashf eting.
Email / telefon raqami