比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

加密貨幣:惡意軟件ComboJack正透過剪貼板盯著你的加密貨幣錢包

Author:

Time:1900/1/1 0:00:00

PaloAltoNetworks公司的Unit42威脅研究團隊最近發現了一種被命名為“ComboJack”的新型惡意軟件,能夠檢測目標受害者何時將加密貨幣錢包地址復制到了Windows剪貼板,并通過將這個地址替換為其開發者所持有的錢包地址來竊取資金。

在2017年6月份,由卡巴斯基實驗室發現的CryptoShuffler成為首個利用這種策略的惡意軟件,并在當時成功獲取到了至少價值15萬美元的比特幣。ComboJack和CryptoShuffler最大的區別就在于ComboJack支持多種加密貨幣,而不僅僅是比特幣。

Python軟件包中的“Kekw”惡意軟件可以竊取數據和加密貨幣:5月5日消息,根據Cyble Research and Intelligence Labs ( CRIL ) 的數據,Python軟件包中的“Kekw”惡意軟件可以從受感染的系統中竊取敏感信息,并執行可以劫持加密貨幣交易的活動。目前,Python安全團隊已經刪除了該惡意包,無法確定有多少人下載了它們。[2023/5/6 14:45:53]

根據Unit42的說法,ComboJack所針對的加密貨幣除了比特幣之外,還包括萊特幣、門羅幣和以太坊。此外,它還針對了一些流行的數字支付系統,如Qiwi、Yandex.Money和WebMoney。

動態 | 美國數據提供商CyrusOne受到惡意軟件攻擊,黑客稱擁有加密密鑰:據JP.Cointelegraph今日報道,美國最大的數據提供商之一CyrusOne日前正受到勒索軟件“ REvil”的攻擊。為了勒索贖金,攻擊者稱他擁有加密密鑰,如果CyrusOne不合作,將失去加密數據。[2019/12/6]

Unit42表示,他們在上周一早些時候發現了這款惡意軟件,它出現在一起針對日本和美國計算機用戶發起的網絡釣魚活動中。釣魚電子郵件以“遺失的護照”為主題,附件中包含了一個被稱為是護照掃描件的PDF文件。

動態 | 黑客利用惡意軟件攻擊DOGE用戶:據cryptoglobe報道,網絡安全公司 Dr. Web最近發布的一篇文章稱,一名網絡犯罪分子利用惡意軟件攻擊Dogecoin(DOGE)用戶。研究顯示,黑客為了打入用戶的機器,還使用了虛擬網絡計算(VNC)協議 ,其允許用戶遠程訪問圖形用戶界面(GUI),例如Windows操作系統界面系統(OS)。[2018/10/21]

與Dridex和Locky使用的技術類似,這個PDF文件包含一個嵌入式RTF文件,其中包含有嵌入式遠程對象,該對象試圖利用DirectX漏洞。

在成功利用時,HTA文件會運行一系列PowerShell命令,下載并執行一個自解壓文件。當然,整個感染鏈沒有在這里結束。此SFX文件會在之后下載并運行另一個受密碼保護的SFX文件,最后才是最終有效載荷ComboJack的安裝。

在安裝完成后,ComboJack會進入一個無限循環的命令執行模式。它被配置為每0.5秒掃描一次Windows剪貼板,以確認受害者是否復制了錢包地址。一旦確認,它將用硬編碼的錢包地址取代這個地址,這樣就能夠讓受害者在未驗證錢包地址正確性的情況下將資金發送到ComboJack開發者所持有的錢包地址。

也許,你會認為這種依賴于受害者在完成交易之前不會檢查錢包地址正確性的“偷竊”策略會顯得很“拙劣”。但事實上,很少會有人在進行加密貨幣交易時對錢包地址進行手動輸入,更別說對錢包地址進行逐個字符的驗證。

我們都知道,加密貨幣錢包地址往往是一長串數字和字符的組合。無論是手動輸入,還是逐個字符驗證都會十分麻煩,而復制、粘貼則成為了加密貨幣持有者在日常交易中最為普遍采用的方式。

這就是為什么類似ComboJack或者CryptoShuffler這樣的惡意軟件只是簡單地利用剪貼板就能夠發起有效的攻擊。隨著加密貨幣的日益普及和價格上漲,我們有理由相信,此類惡意軟件必定會在未來表現為更具威脅性。

本文由黑客視界綜合網絡整理,圖片源自網絡;轉載請注明“轉自黑客視界”,并附上鏈接。

Tags:加密貨幣比特幣SFX加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢SFX幣SFX價格

芝麻開門交易所
CEO:錢寶網圈錢500億,上千萬人被騙,創始人躲進監獄

總注冊用戶超過2億人,整個平臺流水超過500億元人民幣。錢寶網的網站轉眼變成吸資500億的龐氏騙局,迅速成為第二個e租寶,接近500億元去向成謎。整個網友炸了,平臺的投資者也炸了.

1900/1/1 0:00:00
COI:2018年去法國留學一年的學費是多少?

法國是世界思想和文化中心,具有悠久的歷史。首都巴黎,更是讓無數人為之著迷。同時,法國擁有完善的教育體制,高等教育水平在世界也是一流的.

1900/1/1 0:00:00
加密貨幣:非法加密貨幣挖礦軟件大肆侵入 .com域名中招最嚴重

來源:九個億財經 九個億財經消息——作為一種全新的資產類別,加密貨幣的崛起推動了錢包服務、兌換交易、以及挖礦等相關業務的發展.

1900/1/1 0:00:00
比特幣:止步于牛市的準上市公司――云幣網

止步于牛市的準上市公司——云幣網在幣安、火幣和OK幣行瘋狂掘金的背后曾經有無數的交易所消失在歷史長河當中,云幣網就是其中一個.

1900/1/1 0:00:00
EOS:時艷強對話吳郎:說EOS是空氣幣的人一定生活在月球上

第93期:時艷強對話吳郎對話時間:6月22日18:00微信社群:EOS真相擂臺群 對話嘉賓: 吳郎EOSUnion發起人時艷強布洛克科技創始人全球高校區塊鏈愛好者聯盟主席時艷強:各位布洛克人.

1900/1/1 0:00:00
區塊鏈:Ian Balina退出GoNetwork顧問團隊,Aion (AION)測試網出爐

行情分析:今日大盤整體出現微小反彈,熊市行情未減,但個別幣種反彈強烈,IOST繼續以16.69%的漲幅名列前三.

1900/1/1 0:00:00
ads