1 ngày trước
Người mua tại Hong Kong mất HK$1.23 million vì sập bẫy rao bán laptop giá rẻ trực tuyến
Một người mua tại Hong Kong đã mất HK$1.23 million sau khi thực hiện 80 lần chuyển tiền cho kẻ mạo danh người bán laptop trong 30 ngày. Một phần khoản tiền được chuyển qua các máy ATM Bitcoin, khiến khả năng thu hồi gần như không thể do giao dịch tiền mã hóa khó đảo ngược. Cảnh sát cho biết “ngụy biện chi phí chìm” khiến nạn nhân tiếp tục trả thêm các loại phí phát sinh với kỳ vọng đây là bước cuối để lấy lại số tiền đã gửi.
BTC
BTC-0.22%
1 ngày trước
6-9
OpenAI plans major ChatGPT redesign into a superapp ahead of IPO option
OpenAI is preparing its largest ChatGPT revamp since 2022, aiming to turn the chatbot into a superapp that bundles coding tools, AI agents, and third-party integrations. The rollout is expected to surface on the web and mobile apps in the coming weeks as the company looks to convert a nearly 1 billion mostly free weekly user base into paid usage, helped by Codex’s more than 5 million weekly active users.
BTC
BTC-0.22%
6-9
6-9
Reaper macOS infostealer abuses Script Editor to target Ledger, Trezor, Exodus
Reaper, a macOS infostealer, is spreading via fake download pages impersonating apps such as WeChat and Miro, then using Script Editor to execute hidden AppleScript. It targets desktop wallet software including Ledger Live, Trezor Suite, and Exodus, while also stealing browser passwords and sensitive files. Victims are prompted by a fake Apple security update dialog to enter their Mac password before data theft begins.
6-9
6-6
Arweave-linked WeaveDB npm packages trojanized to drop IronWorm malware
A Rust-based infostealer dubbed IronWorm was embedded in 36 npm packages connected to the Arweave/WeaveDB ecosystem, targeting developer credentials, SSH keys, and Exodus wallet files. The malware ran via a preinstall hook during npm install, searched 86 environment variables and 20 credential files, and used stolen GitHub tokens to spread through malicious commits. Security researchers advised anyone who installed the affected packages to rotate exposed secrets and harden npm/GitHub accounts.
AR
AR+1.99%
6-6