BITmarkets Team
Nov 19, 2025
В своя доклад от понеделник GK8 описва как кражбата на частни ключове е преминала на нивото на професионалната киберпрестъпност. Тъмната мрежа е пълна с инструменти, които автоматично откриват и крадат семенни фрази, съхранявани на компютри, в облачни услуги или дори в историите на чатовете. Тези програми могат да сканират хиляди файлове в рамките на секунди, за да открият най-ценния актив - достъпа до портфейл.
Според GK8 нападателите купуват софтуер, способен да реконструира цели частни ключове от откраднати данни. Тези инструменти се продават за стотици долари и дават възможност на крадците да получат контрол над биткоин, етер и други активи с минимални усилия.
Почти всички атаки следват подобен модел. Нападателят вкарва скрит зловреден софтуер в устройството на жертвата. Той безшумно копира документи, изображения, съдържание на клипборда и чат логове. След това хакерът подава данните към специализиран софтуер, който идентифицира фрази за семена и друга чувствителна информация. Ако програмата открие портфейл, в който се съхранява повече крипто, празният баланс е само въпрос на време.
Аналитичната фирма Kela предупреждава, че потребителите на macOS са все по-често обект на атаки. Активността на инфотейнмънта "достига своя пик през 2025 г.", което поставя под въпрос дългогодишното убеждение, че устройствата на Apple са по-безопасни по своята същност.
GK8 съветва потребителите на криптовалути да приемат, че всички цифрови данни могат да бъдат компрометирани. Семенните фрази никога не трябва да се съхраняват в документи, облачни дискове, електронна поща или бележки по телефона. Най-безопасният метод е физическото съхранение - на хартия или метал - което не може да бъде откраднато от разстояние.
От съществено значение е предпазливостта при инсталиране на софтуер, отваряне на прикачени файлове или кликване върху реклами. Кела отбелязва, че повечето атаки започват със социално инженерство, при което зловредните приложения се маскират като легитимни актуализации или надеждни инструменти.
Силните и уникални пароли, двуфакторното удостоверяване, редовните актуализации и разделянето на съхранението на горещи, студени и офлайн хранилища могат значително да намалят рисковете. Това гарантира, че дори пробив няма да компрометира целия портфейл от криптовалути .
Когато кибератаките се превърнат в организирана индустрия, нарастват както тяхната скорост, така и сложността им. Частният ключ е пряка собственост върху цифров актив - който го притежава, контролира средствата. Дори малка грешка, като например съхраняването на семенна фраза на компютър, може да има тежки последици.
Като все повече хора навлизат в света на криптовалутите и волатилността на цените се увеличава, сигурността на портфейла става от съществено значение за защита на инвестициите. Професионалните крадци не дават втори шанс.
Източници:
https://www.kelacyber.com/blog/the-rise-of-macos-infostealers-tactics-trends-defenses/