宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Ethereum > 正文

腾讯微信PC端疑似被挂Coinhive.A木马?虚惊一场

作者:

时间:1900/1/1 0:00:00

本文来自:知乎用户,崇慕,星球日报经授权转发。今天打开PC端微信,windows10防火墙Defender一直弹出这个提示,微信PC端关闭后就不弹:如果没有拦截会打开http://www.qq.com官网,并且CPU经常资源100%。

中国金融认证中心与腾讯云签署战略合作协议,进一步在区块链等领域开展合作:8月27日,中国金融认证中心(CFCA)与腾讯云计算(北京)有限责任公司在北京签署战略合作协议。双方将以前期良好合作为基础,进一步在身份认证、电子签章、联邦学习、反欺诈、供应链金融、区块链等领域开展更紧密的合作,共同推动金融、政务、医疗等行业的数字化转型。同时,双方还将在业务安全、区块链公证等方面通力合作,打造行业服务生态。(中国网)[2021/8/30 22:46:21]

然后查看详情,好多:

腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告:据国家信息安全漏洞库(CNVD)和区块链漏洞子库(CNVD-BC)消息,腾讯安全玄武实验室提交的多个区块链相关安全漏洞已被收录,其中波场(TRON)远程代码执行漏洞获得CNVD危害评分最高分10分,玄武实验室发现TRON通过旧版本的fastjson 库(1.2.60)对 HTTP请求进行反序列化解析,可以实现对开启了HTTP 服务的TRON 节点的远程代码执行攻击,进而远程控制服务节点,安装并执行任意恶意代码。玄武实验室在本地搭建的环境中发现,攻击者可以通过该漏洞进一步劫持所有连接到被攻击 HTTP 节点的浏览器插件钱包、DApp、以及第三方钱包的转账功能,窃取用户所转账的虚拟货币。

另一个区块链底层智能合约虚拟机漏洞“NEO现网拒绝服务” 是由于智能合约虚拟机因整数溢出导致的拒绝服务漏洞,攻击者只需要极小的攻击成本即可瘫痪整个NEO平台。据悉,玄武实验室已于数月前就向受影响的波场(TRON)、NEO等区块链平台提交了详细报告漏洞,以帮助平台尽快修复安全问题。[2021/8/2 1:29:38]

再查看详情:

分析 | 腾讯御见:上半年挖矿木马日均新增6万个样本:腾讯御见威胁情报中心今日发文称,随着比特币的飙升,推动整个数字加密货币价格回升,与币市密切相关的挖矿木马开始新一轮活跃。挖矿木马通过完成大量计算,来获得数字加密货币系统的“货币”奖励。在年初到3月份,挖矿木马最活跃,日产生挖矿木马样本在15万个左右;4月开始有所下降,到五月六月保持在日产生样本6万个左右。挖矿木马在数字虚拟币升温的时候会极速膨胀,在数字虚拟币遇冷时,也会缓慢降温。挖矿木马样本的总规模在所有病木马种类中占据较大比例,是近年来最常见的病类型。从2019年上半年的挖矿木马事件中发现,虽然新的挖矿木马家族出现数量不及2018年,但是某些家族出现了快速、持续更新版本的现象,这表明黑产人员并不是着眼于做“一锤子”买卖,而是转向持续运营和改进木马、快速迭代的思路。腾讯御见观察到挖矿木马的功能设计越来越复杂,在隐藏手法、攻击手法方面不断创新,与杀软厂商的技术对抗不断增强。因此,腾讯御见威胁情报中心认为2019年下半年大型已知的挖矿木马家族仍会持续出现变种,而新的挖矿木马也会不断出现。[2019/7/11]

然后查看这个*675.dump文件

里面是CoinHive数字货币门罗币的挖矿代码。里面还有钱包地址9pFICAsxNfFPjTILDGhD5D3jqkAqDRND里面的挂马地址是来自腾讯云182.254.78.140目前这个现象已在多个用户电脑上发行,以上问题已反馈腾讯云运营人员(微信部门的人不认识...)。希望早解决。后续补充:由于腾讯应急中心的同学们迅速排查,最后得知是公司本地网络的问题。

标签:区块链TROHTTNEO魔兽币是有使用区块链技术吗PETROHTT价格NEON

Ethereum热门资讯
以太坊硬分叉升级测试失败,主要是没多少矿工在周末作业?

以太坊升级再遇阻。据Cointelegraph报道,以太坊进行硬分叉失败的原因或许在于网络节点出现“共识”失败。以太坊开发者社区正在“调查”原因,如果讨论结果认为测试网出现重大问题,那以太坊今年将无法激活君士坦丁堡.

1900/1/1 0:00:00
什么是去中心化的交易平台?| 区块链课堂第 73 问

编者按:本文来自哈希派,作者:LucyCheng,星球日报经授权转。目前常用且交易量较大的数字货币交易所大多为中心化平台,其诞生为加密货币参与者提供了便捷的交易渠道,在一定程度上也提高了加密货币的使用率.

1900/1/1 0:00:00
Coin和Token有什么区别?

本文来自:蓝狐笔记,原创:CoinBundle,翻译:iGreenMind,星球日报经授权转发。前言:在区块链领域,大家经常会听到token和coin,在使用这些概念的时候也存在混用的情况,但其实token和coin是不同的概念.

1900/1/1 0:00:00
高晓松谈区块链:人类最开始货币就是虚拟的

可能看《晓说》的观众对高晓松的认知还停留在见多识广的文化人、知识分子层面上,人们佩服他的才华。但实际上,无论是文化界,还是知识分子圈层,高晓松对前沿技术的观察和思考,早就走到了大多数人的前面.

1900/1/1 0:00:00
代码即法律:妄念中的乌托邦之梦

编者按:本文来自微信公众号DappReview,作者:DR小伙伴,星球日报经授权转发。这不是民众第一次希望代码成为「法律」。1787年,美国联邦宪法正式颁布.

1900/1/1 0:00:00
Facebook ATO 漏洞说明什么?请用哲学视角思考日益严峻的计算机安全威胁

编者按:本文来自链闻ChainNews,作者:VictorFang,Ph.D.,区块链安全公司AnChain.ai创始人,Odaily星球日报经授权发布.

1900/1/1 0:00:00