奇虎360安全研究人员发现了一种全新的僵尸网络,它不仅会对计算机系统构成威胁,而且似乎还会寻找、并摧毁其他加密货币挖矿恶意软件。据悉,这个被称为Fbot的僵尸网络是名为“Satori”的恶意软件变种,而后者则是一个基于DDoS攻击程序Mirai的恶意软件。根据奇虎360披露的信息显示,Fbot这款僵尸网络和其他利用他人计算机算力的恶意软件有所不同——首先,它将DDoS攻击模块给停用了;接下来,它会搜索感染了特定加密恶意软件的设备,然后在系统内将这些恶意软件给替换掉。奇虎360Netlab团队发现,这个恶意软件变体会寻找一个名为“com.ufo.miner”的恶意挖矿软件——该软件也是基于安卓系统的门罗币挖矿软件ADB.Miner的变种。通过搜索具有特定开放端口的设备,Fbot僵尸网络可以进行自我分发,然后使用特殊脚本来卸载com.ufo.miner恶意挖矿软件。据研究人员透露,Fbot的程序设定它可以自动执行系统扫描和传播,然后覆盖安装com.ufo.miner恶意挖矿软件并最终自毁。不同寻常的是,Fbot僵尸网络代码会被链接到一个可访问的域名——它没有通过一个标准域名系统,而是通过一个名为“EmerDNS”的去中心化域名系统,使地址更加难以追踪和关闭。奇虎360研究人员表示:“Fbot选择使用的是EmerDOS,而非传统的DNS,这么做非常有趣,因为它提高了安全研究人员查找和追踪僵尸网络的门槛,毕竟如果他们之寻找传统的DNS域名,安全系统就很容易失败。”目前尚不清楚究竟是谁开发了Fbot僵尸网络,也不知道开发者的意图究竟是好是坏——或者,他/她可能只是希望灭掉一个竞争对手而已。实际上,加密货币恶意软件从去年开始就已经开始大幅增加,而且全球范围内几乎每一家政府和企业的操作系统内都发现过恶意挖矿软件。不过现在,加密货币恶意勒索软件似乎已经“退居二线”了。根据信息科技安全公司趋势科技今年八月底发布的报告显示,相比于2017年上半年,2018年上半年的加密货币攻击数量增长了956%。此外,为了应对当前不断上升的加密货币挖矿威胁,知名浏览器火狐也在8月31日表示将很快启动自动阻止加密挖掘恶意软件的脚本,另一款浏览器Opera已经在今年一月份为移动设备启动了类似的保护。
火币回应疑似用户信息泄漏:本次事件为一起白帽事件,未发生实际泄漏:据官方消息,近日,网络上有传言称火币疑似发生数据信息泄漏。对此,火币方面迅速做出回应,感谢公众对平台安全的关注,并针对本次事件作如下申明:
本次事件因2021年6月22日日本站测试环境S3桶人员不规范操作导致小范围内用户(4960人)联络信息与OTC归档日志可能被白帽访问,信息不涉及用户身份等敏感信息,且不涉及用户账户与资金安全。日本站已于2022年10月8日完成隔离,与火币全球站无关。
该漏洞由白帽发现后,火币迅速排查了相关问题,并确认后台访问日志只有白帽IP进行了访问,目前该漏洞已于2023年6月21日完成修复,用户无任何损失。
火币表示,安全一直是火币的核心重点工作,迄今已保持100%可用、十年无安全事故的行业最好安全记录,用户的权益和资产安全将始终放在首位。火币的基础安全能力强大,且与业内顶尖白帽黑客友好建联,能够迅速、多维发现安全漏洞并紧急处理,最大限度地保障用户权益和资产安全。[2023/7/1 22:12:28]
Genesis不再担任灰度加密信托产品的授权参与者:金色财经报道,据提交给证券公司的一份新的监管文件显示,灰度(Grayscale)推出一家新的经纪交易商Grayscale Securities,作为其加密信托产品的授权参与者。新部门将取代因三箭资本的暴雷而陷入困境的姊妹公司Genesis。
Grayscale Securities是SEC和FINRA成员的注册经纪交易商,将作为唯一的授权参与者。Genesis 将继续作为流动性提供者,为信托采购加密货币。过渡期10月3日生效。[2022/10/4 18:39:08]
美国证交会委员Hester?Peirce:担心美国会限制加密货币市场的创新:5月19日消息,美国证交会委员Hester?Peirce表示,担心美国会限制加密货币市场的创新。加密货币领域存在很多欺诈行为,美国监管机构需要避免对加密货币的过度监管,在加密货币领域出现故障是很正常的。(金十)[2022/5/19 3:28:35]
编者按:本文来自链塔智库,作者:链塔分析师团队,星球日报经授权发布。前言租房是个相对偏传统的行业,虚假房源泛滥、黑中介横行、租客和房东之间缺乏信任、行业交易效率低下等问题一直存在,租房也成为了大城市一直以来隐隐的“痛”.
1900/1/1 0:00:00一部“药神”,让大家知道了印度仿制药疗效好、价格低。实际上,印度是世界上最大的仿制药生产国,是假冒药品生产的主要参与者。据世界卫生组织统计,包括印度在内的中低收入国家约有10%的医疗产品不合标准或伪造.
1900/1/1 0:00:00在前三期的文章中,我们带大家解密了亚洲区块链的公司架构讨论了当下币圈内颇为关注的几个话题,包括代币发行主体的形式——《系列“基金会”还是公司?》.
1900/1/1 0:00:00编者按:本文来自链内参,作者:AnnEwan和CurtisMiles,星球日报经授权发布。区块链是一种在网络参与者之间交换货物、服务和信息的安全途径.
1900/1/1 0:00:00在以ETH为主的数字货币“跌跌不休”的情况下,8月15日在Hadax2.0发布会上,火币集团高级商务总监鲁迈对Hadax2.0的规则与上币流程进行介绍,火币集团COO朱嘉伟分享了Hadax2.0的具体几点改变.
1900/1/1 0:00:002018年8月22日,据“每日邮报”报道,黑客利用智能手机挖矿的问题日益严重,并强调保护用户智能手机的必要性.
1900/1/1 0:00:00