العقود الآجلة
وصول إلى مئات العقود الدائمة
TradFi
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
Pre-IPOs
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
عروض ترويجية
AI
Gate AI
شريكك الذكي الشامل في الذكاء الاصطناعي
Gate AI Bot
استخدم Gate AI مباشرة في تطبيقك الاجتماعي
GateClaw
Gate الأزرق، جاهز للاستخدام
Gate for AI Agent
البنية التحتية للذكاء الاصطناعي، Gate MCP، Skills و CLI
Gate Skills Hub
أكثر من 10 آلاف مهارة
من المكتب إلى التداول، مكتبة المهارات الشاملة تجعل الذكاء الاصطناعي أكثر فعالية
GateRouter
ختر بذكاء من أكثر من 30 نموذج ذكاء اصطناعي، بدون أي رسوم إضافية 0%
Шантаж биржи Kraken, извлечение удаленной переписки в Signal и другие события кибербезопасности - ForkLog: криптовалюты, ИИ, сингулярность, будущее
Мы собрали наиболее важные новости из мира кибербезопасности за неделю.
В Украине арестовали криптоактивы хакеров на $8,3 млн
Правоохранители в Украине задержали участника международной хакерской группировки, которая осуществляла кибератаки в странах Европы и США. Об этом сообщил генпрокурор Руслан Кравченко.
По данным следствия, злоумышленники использовали вредоносный софт для кражи конфиденциальной информации и документов с целью получения выкупа. Средства перечисляли на криптокошельки, затем обналичивали и отмывали в Украине — в частности, через покупку недвижимости и дорогостоящего имущества.
Ориентировочная сумма нанесенного ущерба превысила $100 млн. В рамках расследования проведено более 30 обысков и арестованы активы на сумму около $11,1 млн, в том числе жилые дома и автомобили, $1 млн наличными и криптовалюта примерно на $8,3 млн.
Также правоохранители установили местонахождение соучастника, который отвечал за легализацию средств.
Аналитики обнаружили троян для подмены криптоадресов со сложной доставкой
Обнаружена кампания по распространению трояна ClipBanker, который подменяет адреса криптокошельков в буфере обмена. Об этом сообщили исследователи «Лаборатории Касперского».
Вредонос маскируется под утилиту для перенаправления трафика приложений через прокси-сервер Proxifier. Ее используют разработчики и системные администраторы.
По данным аналитиков, ссылка на зараженный репозиторий на GitHub находится в топе поисковой выдачи Google и Яндекс.
Троян скрыто разворачивается во время установки Proxifier, применяя технику бесфайлового заражения, при которой код работает в памяти. Затем по задаче из планировщика запускается скрипт из реестра, ведущий на GitHub. Оттуда цепочка получает файл с кодом — он внедряется в fontdrvhost.exe и разворачивает финальную нагрузку.
По данным экспертов, с начала 2025 года с угрозой столкнулись более 2000 пользователей «Лаборатории Касперского» — преимущественно в Индии и Вьетнаме.
Kraken подверглась шантажу
Глава информационной безопасности Kraken Ник Перкоко сообщил о нескольких инцидентах, связанных с сотрудниками, после которых руководство криптобиржи подверглось шантажу.
Злоумышленники угрожали опубликовать видеозаписи компании, на которых якобы отображены данные о пользователях биржи.
По словам эксперта, инфраструктура Kraken не взломана, а средства клиентов остались в сохранности. Он объяснил случившееся неправомерным доступом службы поддержки к информации с ограниченным допуском.
Пользователи, чьи данные могли быть затронуты утечкой, получили уведомления. В общей сложности пострадало около 2000 аккаунтов (0,02% общей клиентской базы).
Перкоко отметил, что в феврале 2025 года источник сообщил команде о видео, которое распространяется в киберпреступной среде и демонстрирует доступ к системам поддержки клиентов. В результате расследования выяснилось, что один из сотрудников поддержки оказался завербован хакерами. Позже произошел второй подобный случай
Перкоко заверил, что биржа активно взаимодействует с правоохранителями в нескольких юрисдикциях и передала им собранные улики.
ФБР извлекло переписку из Signal после удаления приложения
ФБР восстановило сообщения из мессенджера Signal, несмотря на то, что они были стерты, а приложение удалено с iPhone. Об этом сообщает 404 Media
В суде по делу о нападении на центр ICE в Алверейдо, штат Техас, ФБР предъявило в качестве доказательства удаленные сообщения в мессенджере Signal. Восстановить данные с телефона обвиняемой Линетт Шарп сотрудникам федерального ведомства удалось, как утверждают журналисты, благодаря пуш-уведомлениям, сохранившимся во внутренней базе iOS.
Если настройки Signal разрешают показ содержимого переписки в превью на заблокированном экране, текст оседает в хранилище даже после удаления приложения
В Signal есть опция, которая позволяет не отображать контент, но Шарп, по всей видимости, ею не воспользовалась.
На новость отреагировал сооснователь Telegram Павел Дуров. По его словам, это «еще одно доказательство» того, что секретные чаты — самый безопасный способ общения.
Представители Signal подтвердили получение запроса от журналистов 404 Media, но потом перестали отвечать на письма. В Apple отказались от комментариев.
Приложение для заметок Obsidian стало лазейкой для трояна
Эксперты Elastic Security Labs обнаружили кампанию, в которой мошенники используют в качестве ловушки приложение для заметок Obsidian. Конечная нагрузка вируса представлена ранее неизвестным трояном PHANTOMPULSE.
Целью атак стали работники финансовых и криптовалютных огранизаций. Схема взлома выглядит следующим образом:
Для выполнения вредоносного кода хакеры используют софт сообщества Obsidian: Shell Commands (для запуска команд) и Hider (для скрытия следов активности в интерфейсе).
Поскольку сторонние плагины в Obsidian отключены по умолчанию, хакеры убеждают жертву это исправить. Затем вредоносная конфигурация файла хранилища автоматически запускает команды.
Его особенности:
На системах Apple троян запускает AppleScript, для которого роль DDR выполняет Telegram, что позволяет хакерам менять домены в случае обнаружения.
Также на ForkLog:
Что почитать на выходных?
Обещания, миллиарды собранных долларов и суровая реальность: в новом материале ForkLog вспомнил эволюцию блокчейнов первого уровня, пытавшихся занять место Ethereum.