BTC $63,713.16 -2.38%
ETH $1,888.66 -3.19%
BNB $566.91 -1.25%
XRP $1.06 -4.22%
SOL $74.14 -3.20%
TRX $0.3249 -2.05%
DOGE $0.0704 -3.78%
ADA $0.1554 -6.07%
BCH $211.65 -2.51%
LINK $8.36 -4.92%
HYPE $56.28 -5.85%
AAVE $97.88 -2.91%
SUI $0.6811 -5.75%
XLM $0.1719 -5.64%
ZEC $475.32 -6.22%
BTC $63,713.16 -2.38%
ETH $1,888.66 -3.19%
BNB $566.91 -1.25%
XRP $1.06 -4.22%
SOL $74.14 -3.20%
TRX $0.3249 -2.05%
DOGE $0.0704 -3.78%
ADA $0.1554 -6.07%
BCH $211.65 -2.51%
LINK $8.36 -4.92%
HYPE $56.28 -5.85%
AAVE $97.88 -2.91%
SUI $0.6811 -5.75%
XLM $0.1719 -5.64%
ZEC $475.32 -6.22%

소프트웨어

전체
뉴스 플래시

안전 회사: 악성 소프트웨어 OkoBot이 암호화 지갑의 복구 문구를 훔쳐 다수의 국가 사용자들이 피해를 입음

Bits.media에 따르면, 카스퍼스키 보안 연구원들이 새로운 악성 소프트웨어 OkoBot을 발견했으며, 약 20개의 모듈을 통해 암호화 지갑의 복구 문구와 자격 증명을 훔칩니다. 공격자는 ClickFix 사회 공학 기술을 이용해 사용자가 악성 명령을 실행하도록 유도하고, SQL Server Management Studio와 같은 합법적인 도구로 위장한 GitHub 저장소를 통해 퍼뜨립니다.OkoBot의 모듈에는 다음이 포함됩니다: SeedHunter는 Trezor와 Ledger와 같은 하드웨어 지갑에 주입되어 복구 문구를 표시할 때 가짜 인터페이스를 보여줍니다; MC Keylogger는 키보드와 클립보드 활동을 기록합니다; OkoSpyware는 지갑 비밀번호를 추적하고 창 비디오를 녹화합니다.공격자가 복구 문구를 얻으면 피해자의 암호화 자산을 완전히 제어할 수 있으며, 자금은 거의 회수할 수 없습니다. 카스퍼스키는 OkoBot이 1년 이상 존재해 왔으며, 대부분의 피해자는 브라질, 베트남, 캐나다, 멕시코 및 터키에 분포해 있다고 밝혔습니다. 공격자는 또한 러시아 및 독립 국가 연합(CIS) 국가의 IP 주소에 대해 지리적 차단을 시행했습니다.

미국의 한 남성이 Steam 게임을 통해 악성 소프트웨어를 심어 암호 자산을 훔치고, 약 8000대의 장치가 감염되었습니다

미국 연방 검찰이 21세 플로리다주 남성 Zyaire Wilkins를 기소했으며, 그는 2024년 5월부터 2026년 2월 사이에 동료들과 함께 최소 8종의 게임에 암호 자산을 훔치는 악성 소프트웨어를 심어 게임 플랫폼을 통해 배포하여 약 8000대의 장치가 감염되고 약 80개의 암호 지갑이 도난당했으며, 관련 금액은 22만 달러를 초과한다고 주장하고 있습니다.기소 문서에 따르면, 관련 게임에는 BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi 및 Tokenova가 포함됩니다. 이 중 일부 게임은 이전에 보안 위험으로 인해 Steam에서 삭제되었습니다. 조사관들은 용의자가 Discord, Telegram, X 및 LinkedIn과 같은 플랫폼을 통해 이러한 게임을 홍보하고 사용자에게 다운로드를 유도했으며, 악성 소프트웨어는 이후 피해자의 민감한 정보를 훔치고 암호 지갑 자산을 도난당했다고 밝혔습니다.FBI는 법 집행 기관이 블록체인 상의 자금 흐름 분석 및 디지털 결제 기록을 통해 용의자의 신원을 확인했다고 밝혔습니다. 조사 결과, 그의 연관 암호 지갑이 암호 기프트 카드 플랫폼 Bitrefill에서 150장 이상의 기프트 카드를 구매했으며, 여기에는 Uber Eats 기프트 카드도 포함되어 있어 결국 조사관들이 그의 전화번호 및 주소를 확인하는 데 도움이 되었습니다. 현재 이 사건은 미국 워싱턴 서부 연방 지방법원에 제소되었습니다.

macOS 악성 소프트웨어가 텔레그램 이중 인증을 우회하여 암호화 지갑과 계정 권한을 탈취할 수 있음

FinanceFeeds에 따르면, 보안 연구원들이 macOS 장치를 겨냥한 정보 탈취 악성 소프트웨어가 암호화된 사용자들을 공격하고 있음을 발견했습니다. 이 소프트웨어는 Telegram Desktop 세션을 탈취하고, 비밀번호 및 지갑 데이터베이스를 훔치는 등의 방법으로 사용자 계정을 추가로 제어하고 디지털 자산을 탈취할 수 있습니다. 현재 영향을 받는 지갑 및 애플리케이션에는 Exodus, Atomic, Electrum, Wasabi, Monero 등의 소프트웨어 지갑이 포함됩니다.이 악성 소프트웨어는 macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop 및 여러 암호화 지갑 관련 데이터베이스에서 로그인 자격 증명, 인증된 세션 파일, 지갑 데이터 및 브라우저 확장 정보와 같은 민감한 정보를 추출할 수 있습니다. 보안 분석에 따르면, 이 공격 체인의 위험성은 단일 지갑 취약점에 의존하지 않고, 장치에서 다양한 데이터를 수집하여 장치 침입, 계정 탈취, 지갑 해킹 및 니모닉 구문 탈취를 연결한다는 점입니다. 그 중에서 Telegram Desktop 세션이 주요 목표가 됩니다.공격자는 인증된 Telegram 로컬 세션 데이터를 복사하고 다른 Mac 장치에서 로그인 복원을 수행할 수 있으며, 전화번호, 인증 코드 또는 Telegram 이중 인증 비밀번호를 입력할 필요가 없습니다. 이는 Telegram 2FA가 이 공격 시나리오에서 완전한 보호를 제공하지 못한다는 것을 의미합니다. 공격자는 새로운 로그인을 수행하는 것이 아니라 이미 신뢰받는 로컬 세션을 이용하고 있습니다. 암호화된 사용자에게는 위험이 더욱 확대됩니다. Telegram이 거래소 고객 서비스, 프로젝트 커뮤니티, OTC 거래 및 지갑 소통에 널리 사용되기 때문에, 공격자가 사용자 세션 권한을 얻으면 피해자의 신원을 가장하고, 비밀 채팅을 읽고, 자산 정보를 파악하며, 심지어 연락처에게 악성 링크를 전파할 수 있습니다.

퀄컴이 모듈러를 인수하여 개방형 AI 소프트웨어 생태계를 구축할 예정입니다

퀄컴은 데이터 센터와 엣지 환경을 위한 생성형 AI 및 에이전트 AI 소프트웨어 기반을 강화하기 위해 Modular 인수 계약을 체결했다고 발표했습니다. 거래는 2026년 하반기에 완료될 것으로 예상되며, 일반적인 인수 조건 및 관련 규제 승인을 충족해야 합니다.퀄컴은 Modular가 다양한 하드웨어 아키텍처에서 AI가 효율적으로 실행될 수 있도록 하는 개방형 AI 네이티브 소프트웨어 스택을 제공한다고 밝혔습니다. 이 통합 플랫폼은 CPU, GPU, NPU 및 맞춤형 ASIC 아키텍처를 지원하며, 각 가속기에 대해 모델을 다시 작성할 필요가 없습니다. 개발자와 기업에게 이는 한 번 구축하고 다양한 환경에 배포할 수 있으며, 전체 소유 비용을 낮출 수 있음을 의미합니다.퀄컴은 AI 규모가 확대됨에 따라 효율성이 능력보다 제약 요소가 되고 있다고 말했습니다. 와트당 성능은 추론 비용에 영향을 미치며, 비용은 AI의 확장 가능성을 결정합니다. 이번 인수는 퀄컴이 장치, 엣지 및 데이터 센터 간에 칩과 무관한 컴퓨팅 계층을 제공하고, 와트당 성능을 향상시키며, 하드웨어 유연성을 증가시키고, 개방형 개발자 생태계를 확장하는 데 더욱 도움이 될 것입니다.

악성 소프트웨어 Reaper가 macOS 스크립트 편집기를 탈취하여 암호화 지갑 데이터를 훔칩니다

Cryptopolitan에 따르면, Reaper라는 이름의 새로운 macOS 악성 소프트웨어가 WeChat과 Miro와 같은 애플리케이션의 가짜 다운로드 페이지를 통해 퍼지고 있으며, 목표는 암호화폐 지갑 데이터, 브라우저 비밀번호 및 민감한 문서를 탈취하는 것입니다. 이 악성 소프트웨어는 AppleScript URL을 이용해 시스템에 내장된 스크립트 편집기를 트리거하며, ASCII 아트와 공백을 통해 악성 코드를 숨깁니다. 사용자가 실행 버튼을 클릭하면, 위조된 Apple 보안 업데이트 팝업이 피해자로 하여금 컴퓨터 비밀번호를 입력하도록 유도합니다.Reaper는 Ledger Live, Trezor Suite 및 Exodus와 같은 데스크톱 암호화 애플리케이션을 대상으로 하여 지갑 내부 코드를 수정하여 향후 거래를 가로채고 자금을 재지정합니다. 동시에 Chrome, Firefox 및 Edge에서 저장된 자격 증명을 탈취하고, 데스크톱 및 문서 폴더에서 .docx, .pdf, .wallet 등의 파일을 추출합니다. Reaper는 또한 Google 소프트웨어 업데이트 디렉토리로 위장한 백도어를 설치하여 지속적인 공격을 수행합니다. 보안 전문가들은 사용자에게 다운로드 링크를 확인하고, 예기치 않은 팝업에서 비밀번호를 입력하지 말며, 웹사이트가 스크립트 편집기를 열도록 요구할 경우 즉시 페이지를 닫을 것을 권장합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.