MediaБританский криптовалютный стартап Electroneum представил Android-смартфон M1 для майнинга токенов ETN. Цена гаджета составит $80. And another massive announcement. Today we are delighted to announce the launch of the #Electroneum M1 phone — the $80 #android #smartphone that pays you back. Watch Rich’s Video here to find out everything about the M1. https://t.co/8qY0izZrtW #mobile #mobilepayments […]
via ForkLog https://ift.tt/2NtfqLC
via ForkLog https://ift.tt/2NtfqLC
<a href="https://forklog.com/wp-content/uploads/scam_3-min.png">Media</a>Около 93 000 пользователей платили за 172 неработающих Android-приложения для облачной добычи криптовалют. Об этом сообщили специалисты компании Lookout.<a href="https://twitter.com/hashtag/BREAKING?src=hash&ref_src=twsrc%5Etfw">#BREAKING</a>: <a href="https://twitter.com/LookoutThreats?ref_src=twsrc%5Etfw">@LookoutThreats</a> has identified nearly 200 <a href="https://twitter.com/hashtag/Android?src=hash&ref_src=twsrc%5Etfw">#Android</a> apps both on and off <a href="https://twitter.com/hashtag/GooglePlay?src=hash&ref_src=twsrc%5Etfw">#GooglePlay</a> that have scammed at more than 93,000 people with fake <a href="https://twitter.com/hashtag/cryptocurrency?src=hash&ref_src=twsrc%5Etfw">#cryptocurrency</a> mining services. Check out this blog by Ioannis Gasparis to learn more. <a href="https://t.co/QSzCaBfzLc">https://t.co/QSzCaBfzLc</a> <a href="https://t.co/1jxpWVw0hH">pic.twitter.com/1jxpWVw0hH</a>— Lookout (@Lookout) <a href="https://twitter.com/Lookout/status/1412713078949650433?ref_src=twsrc%5Etfw">July 7, 2021</a> 25 из них продавались в Google Play, остальные – через сторонние магазины. Lookout разделили фейковые программы на два отдельных семейства BitScam (83 800 установок) и CloudScam (9600 установок). Ни в одной из них не было функции облачного майнинга. В общей сложности преступники «заработали» на продаже приложений и обновлений к ним более $350 000.«Эти программы оставались незамеченными, потому что по сути не делают ничего вр&#…
<a href="https://forklog.com/wp-content/uploads/Cybersec_Digest_2.png">Media</a>Мы собрали наиболее важные новости из мира кибербезопасности за неделю.Tor представил обновления для браузера, ориентированные на обход блокировок и повышение безопасности.У Twitter случился глобальный сбой из-за "проблем с внутренними системами".Глава WhatsApp предупредил о приложениях, маскирующихся под мессенджер и похищающих данные пользователей.<strong>Обновления в браузере Tor помогут обходить блокировки</strong>Команда Tor Project представила Tor Browser 11.5 с обновлениями, помогающими обходить цензуру.🎉 Big news: Tor Browser 11.5 is here! In this release, we're bringing you automatic censorship detection and circumvention, redesigned Tor Network settings, Firefox's HTTPS-Only Mode enabled by default, and improved font support.
Take a look at what's new in Tor Browser 11.5: <a href="https://t.co/Tq5ldrhJcd">pic.twitter.com/Tq5ldrhJcd</a>— The Tor Project (@torproject) <a href="https://twitter.com/torproject/status/1547707648849588227?ref_src=twsrc%5Etfw">July 14, 2022</a> Среди нововведений - функция Connection Assist, которая позволяет автоматически обходить ограничения доступа к сети Tor, учитывая особенности блокировки в различных юрисдикциях. Разработчики также упростили и дополнили раздел настроек подключения к сети, если пользователь хочет сделать это вручную.Помимо этого, режим HTTPS-Only теперь включен по умолчанию. Дополнение HTTPS-Everywhere оставили только в версии для Android.О том, <a href="https://forklog.com/cryptorium/chto-takoe-browser-tor/">что такое браузер Tor, зачем он нужен и как им пользоваться</a>, читайте в карточках ForkLog.<strong>Великобритания отложила принятие спорного законопроекта о безопасности в интернете</strong>В Великобритании отложили голосование по законопроекту о безопасности в интернете, вызывающего много споров среди правозащитников, пишет <a href="https://www.ft.com/content/46252e7c-d369-4242-84fe-12bcc63cc67a">Financial Times</a>.Документ обязывает крупные технологические платформы ужесточить регулирование контента для борьбы с противозаконными, потенциально вредными и оскорбительными материалами. В случае невыполнения требований им грозит штраф на сумму до 10% от годового оборота.Многие компании, включая Google, Meta и Twitter, а также правозащитники выражали опасения, что законопроект угрожает свободе слова и сквозному шифрованию.https://ift.tt/pfLr5YU<strong>В Google Play распространился новый вредонос</strong>Специалисты по кибербезопасности компании Evina обнаружили новый Android-вредонос в магазине Google Play, который тайно подписывает пользователей на платные услуги.Found new family of malware that subscribe to premium services 👀
8 applications since June 2021, 2 apps always in Play Store, +3M installs 💀💀
No webview like <a href="https://twitter.com/hashtag/Joker?src=hash&ref_src=twsrc%5Etfw">#Joker</a> but only http requests
Let’s call it <a href="https://twitter.com/hashtag/Autolycos?src=hash&ref_src=twsrc%5Etfw">#Autolycos</a> 👾<a href="https://twitter.com/hashtag/Android?src=hash&ref_src=twsrc%5Etfw">#Android</a> <a href="https://twitter.com/hashtag/Malware?src=hash&ref_src=twsrc%5Etfw">#Malware</a> <a href="https://twitter.com/hashtag/Evina?src=hash&ref_src=twsrc%5Etfw">#Evina</a> <a href="https://t.co/SgTfrAOn6H">pic.twitter.com/SgTfrAOn6H</a>— Maxime Ingrao (@IngraoMaxime) <a href="https://twitter.com/IngraoMaxime/status/1547164768401858560?ref_src=twsrc%5Etfw">July 13, 2022</a> Вредонос под названием Autolycos выявили как минимум в восьми приложениях для Android, два из которых были доступны в Google Play на публикации сведений о них аналитиками. Зараженные приложения установили более трех миллионов раз.<strong>У Twitter произошел масштабный сбой</strong>14 июля пользователи по всему миру стали жаловаться на невозможность получить доступ к Twitter.Позже в компании объяснили сбой "проблемами с внутренними системами". And we’re back! We had some trouble with our internal systems that impacted many of you globally. Twitter should…
Take a look at what's new in Tor Browser 11.5: <a href="https://t.co/Tq5ldrhJcd">pic.twitter.com/Tq5ldrhJcd</a>— The Tor Project (@torproject) <a href="https://twitter.com/torproject/status/1547707648849588227?ref_src=twsrc%5Etfw">July 14, 2022</a> Среди нововведений - функция Connection Assist, которая позволяет автоматически обходить ограничения доступа к сети Tor, учитывая особенности блокировки в различных юрисдикциях. Разработчики также упростили и дополнили раздел настроек подключения к сети, если пользователь хочет сделать это вручную.Помимо этого, режим HTTPS-Only теперь включен по умолчанию. Дополнение HTTPS-Everywhere оставили только в версии для Android.О том, <a href="https://forklog.com/cryptorium/chto-takoe-browser-tor/">что такое браузер Tor, зачем он нужен и как им пользоваться</a>, читайте в карточках ForkLog.<strong>Великобритания отложила принятие спорного законопроекта о безопасности в интернете</strong>В Великобритании отложили голосование по законопроекту о безопасности в интернете, вызывающего много споров среди правозащитников, пишет <a href="https://www.ft.com/content/46252e7c-d369-4242-84fe-12bcc63cc67a">Financial Times</a>.Документ обязывает крупные технологические платформы ужесточить регулирование контента для борьбы с противозаконными, потенциально вредными и оскорбительными материалами. В случае невыполнения требований им грозит штраф на сумму до 10% от годового оборота.Многие компании, включая Google, Meta и Twitter, а также правозащитники выражали опасения, что законопроект угрожает свободе слова и сквозному шифрованию.https://ift.tt/pfLr5YU<strong>В Google Play распространился новый вредонос</strong>Специалисты по кибербезопасности компании Evina обнаружили новый Android-вредонос в магазине Google Play, который тайно подписывает пользователей на платные услуги.Found new family of malware that subscribe to premium services 👀
8 applications since June 2021, 2 apps always in Play Store, +3M installs 💀💀
No webview like <a href="https://twitter.com/hashtag/Joker?src=hash&ref_src=twsrc%5Etfw">#Joker</a> but only http requests
Let’s call it <a href="https://twitter.com/hashtag/Autolycos?src=hash&ref_src=twsrc%5Etfw">#Autolycos</a> 👾<a href="https://twitter.com/hashtag/Android?src=hash&ref_src=twsrc%5Etfw">#Android</a> <a href="https://twitter.com/hashtag/Malware?src=hash&ref_src=twsrc%5Etfw">#Malware</a> <a href="https://twitter.com/hashtag/Evina?src=hash&ref_src=twsrc%5Etfw">#Evina</a> <a href="https://t.co/SgTfrAOn6H">pic.twitter.com/SgTfrAOn6H</a>— Maxime Ingrao (@IngraoMaxime) <a href="https://twitter.com/IngraoMaxime/status/1547164768401858560?ref_src=twsrc%5Etfw">July 13, 2022</a> Вредонос под названием Autolycos выявили как минимум в восьми приложениях для Android, два из которых были доступны в Google Play на публикации сведений о них аналитиками. Зараженные приложения установили более трех миллионов раз.<strong>У Twitter произошел масштабный сбой</strong>14 июля пользователи по всему миру стали жаловаться на невозможность получить доступ к Twitter.Позже в компании объяснили сбой "проблемами с внутренними системами". And we’re back! We had some trouble with our internal systems that impacted many of you globally. Twitter should…
<a href="https://forklog.com/wp-content/uploads/Cybersec_Digest_3.png">Cybersec_Digest_3</a>Мы собрали наиболее важные новости из мира кибербезопасности за неделю.Владельцы криптокошельков стали жертвами трояна Godfather.Okta сообщил о взломе своих GitHub-репозиториев.В LastPass уточнили ущерб от декабрьской утечки.В Минцифре Украины подтвердили атаку украинских хакеров на Rutube.<strong>Владельцы криптокошельков стали жертвами трояна Godfather</strong>Пользователи сотен банковских приложений, криптовалютных кошельков и биткоин-бирж стали мишенью мобильного банковского трояна Godfather для Android. Об этом сообщили специалисты Group-IB.Group-IB’s <a href="https://twitter.com/hashtag/ThreatIntelligence?src=hash&ref_src=twsrc%5Etfw">#ThreatIntelligence</a> detected more than 400 international financial companies targeted by the <a href="https://twitter.com/hashtag/Godfather?src=hash&ref_src=twsrc%5Etfw">#Godfather</a> <a href="https://twitter.com/hashtag/Android?src=hash&ref_src=twsrc%5Etfw">#Android</a> banking <a href="https://twitter.com/hashtag/Trojan?src=hash&ref_src=twsrc%5Etfw">#Trojan</a> between June 2021 and October 2022. Godfather’s predecessor is another <a href="https://twitter.com/hashtag/banking?src=hash&ref_src=twsrc%5Etfw">#banking</a> Trojan named <a href="https://twitter.com/hashtag/Anubis?src=hash&ref_src=twsrc%5Etfw">#Anubis</a>:<a href="https://t.co/Kf2IGvrLnk">https://t.co/Kf2IGvrLnk</a> <a href="https://t.co/JERnAuNfAC">pic.twitter.com/JERnAuNfAC</a>— Group-IB Global (@GroupIB_GIB) <a href="https://twitter.com/GroupIB_GIB/status/1605484697135349760?ref_src=twsrc%5Etfw">December 21, 2022</a> По их данным, малварь распространяется с июня 2021 года и по состоянию на октябрь 2022 года нацелена на 215 международных банков, 94 криптокошелька и 110 биткоин-бирж. Большинство из них находятся в США, Турции, Испании, Канаде, Германии, Франции и Великобритании.Godfather является модернизированной версией банковского трояна Anubis. На устройстве жертвы он собирает имена пользователей, пароли, а также коды двухфакторной аутентификации из SMS.Вредоносная программа распространяется под видом легитимных приложений в Google Play и по модели «вредоносное ПО как услуга».Эксперты не смогли оценить количество пострадавших, однако согласно <a href="https://blog.cyble.com/2022/12/20/godfather-malware-returns-targeting-banking-users/">отчету</a> Cyble, в Турции Godfather распространяется под видом популярного музыкального приложения. На Google Play его загрузили свыше 10 млн раз.<strong>Okta сообщил о взломе своих GitHub-репозиториев </strong>Злоумышленники <a href="https://sec.okta.com/articles/2022/12/okta-code-repositories">взломали GitHub-репозитории</a> и похитили исходный код ведущего поставщика решений для управления идентификацией Okta.Согласно внутрикорпоративному уведомлению, в начале декабря GitHub уже предупреждал Okta о подозрительном доступе к репозиториям кода Okta Workforce Identity Cloud. При этом продукт Auth0 Customer Identity Cloud не был затронут.<a href="https://lh4.googleusercontent.com/PAPLaPFYrc2R1jzTdIjKM51KXTiVpLcVCD9BJa7s_HKW5dj3iHzLCH9nIj-oTM-HBNksFYnhTL06N09NSPk7bljRGZAMlYq7Je8pgxLZZaipzlBAkE32Qaa9-T-7rYwa7wyHb5m7pohbHZBsooObJNFoTA8zpSX6h9jai9pZUewecCyyoU93iApblErlBA">Media</a>Данные: Bleeping Computer.В Okta заверили, что злоумышленники не получили доступ к корпоративным или клиентским средам. Инцидент не повлиял на обслуживание клиентов.После получения информации о возможном подозрительном доступе Okta ввела временные ограничения на доступ к репозиториям GitHub, приостановила все интеграции со сторонними приложениями и уведомила об инциденте правоохранительные органы.<strong>В LastPass уточнили ущерб от декабрьской утечки</strong>Разработчики менеджера паролей LastPass <a href="https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/">завершили расследование</a> взлома произошедшего <a href="https://forklog.com/news/ckam-sdelki-v-domenami-ton-utechka-dannyh-5-4-mln-polzovatelej-twitter-i-drugie-sobytiya-kiberbezopasnosti">ранее в…
virus-minЭксперты ESET Research обнаружили троянские аналоги Telegram и WhatsApp для Android и Windows, нацеленные на кражу криптовалют.#ESETResearch reports on new #Android and #Windows #cryptocurrency clippers in the form of trojanized #WhatsApp and #Telegram apps. This is the first time we've seen Android clippers focusing on instant messaging. https://t.co/BY9oa17Hzl @LukasStefanko 1/4— ESET Research (@ESETresearch) March 16, 2023 Содержащиеся в мессенджерах клипперы заменяют отправленные в чат пользовательские кошельки адресами злоумышленников. Приложения для Android также используют OCR для чтения текста со скриншотов и фотографий, хранящихся на устройстве жертвы. Таким образом хакеры способны похитить seed-фразу. Один из пакетов вредоносных программ для Windows состоит не из клипперов, а из RAT, которые обеспечивают полный контроль над системой жертвы без необходимости перехватывать поток сообщений.На текущем этапе приложения-подражатели нацелены на жителей Китая, где Telegram и WhatsApp заблокированы уже несколько лет. По этой причине пользователи часто пытаются скачать мессенджеры обходными путями.Для привлечения потенциальных жертв хакеры настроили объявления Google Ads, ведущие к мошенническим YouTube-каналам, которые затем перенаправляли зрителей на сайты-подражатели Telegram и WhatsApp. Сейчас доступ к этой рекламе закрыт администрацией Google.Ранее ForkLog сообщал о новой версии трояна Xenomorph для Android, способной похищать учетные данные 400 банков и 13 криптовалютных кошельков.
via ForkLog https://ift.tt/kOvGStV
via ForkLog https://ift.tt/kOvGStV