宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 瑞波币 > 正文

恶意软件ComboJack正透过剪贴板盯着你的加密货币钱包

作者:

时间:1900/1/1 0:00:00

PaloAltoNetworks公司的Unit42威胁研究团队最近发现了一种被命名为“ComboJack”的新型恶意软件,能够检测目标受害者何时将加密货币钱包地址复制到了Windows剪贴板,并通过将这个地址替换为其开发者所持有的钱包地址来窃取资金。

在2017年6月份,由卡巴斯基实验室发现的CryptoShuffler成为首个利用这种策略的恶意软件,并在当时成功获取到了至少价值15万美元的比特币。ComboJack和CryptoShuffler最大的区别就在于ComboJack支持多种加密货币,而不仅仅是比特币。

网络安全公司:亚马逊AWS虚拟机被加密挖矿恶意软件感染:网络安全公司Mitiga发现了一个嵌入在亚马逊网络服务(AWS)虚拟机公共机器实例(AMI)中的门罗币挖掘脚本。研究人员今天在一篇博客文章中透露,一个用于Windows 2008虚拟服务器的AWS AMI被一个未经验证的供应商感染门罗币挖掘脚本。恶意软件会感染任何运行AMI的设备,目的是利用设备的处理能力在后台挖掘门罗币。文章中称:“安全研究团队已经发现AWS社区AMI包含运行不明加密(Monero)矿机的恶意代码。我们担心这可能是一种现象,而不是孤立的事件。”(Coindesk)[2020/8/21]

根据Unit42的说法,ComboJack所针对的加密货币除了比特币之外,还包括莱特币、门罗币和以太坊。此外,它还针对了一些流行的数字支付系统,如Qiwi、Yandex.Money和WebMoney。

安全专家:恶意软件Lucifer将攻击Windows系统漏洞以安装门罗币挖掘应用:6月26日消息,Unit 42安全专家警告称,一种名为“Lucifer”的恶意软件正在针对Windows系统中的旧漏洞发起加密劫持和DDoS攻击,并安装著名的Monero挖掘应用程序XMRig,以挖掘门罗币(XMR)。(Cointelegraph)[2020/6/26]

Unit42表示,他们在上周一早些时候发现了这款恶意软件,它出现在一起针对日本和美国计算机用户发起的网络钓鱼活动中。钓鱼电子邮件以“遗失的护照”为主题,附件中包含了一个被称为是护照扫描件的PDF文件。

动态 | 新加密恶意软件Graboid可利用Docker映像进行传播:帕洛阿尔托网络公司(Palo Alto Networks) 42单元的安全研究人员发现了一种新的加密劫持恶意软件Graboid,它感染了2000多名受害者的电脑。 这种恶意软件会感染用户的电脑,从而窃取XMR。Graboid通过Docker引擎中的容器传播到计算机。 据悉,最新发布的一份报告中,Graboid针对的是Docker,一种基于Linux和Windows的平台即PaaS解决方案,它允许用户在虚拟环境中创建、开发和部署应用程序。(Bitcoinexchangeguide)[2019/10/17]

与Dridex和Locky使用的技术类似,这个PDF文件包含一个嵌入式RTF文件,其中包含有嵌入式远程对象,该对象试图利用DirectX漏洞。

在成功利用时,HTA文件会运行一系列PowerShell命令,下载并执行一个自解压文件。当然,整个感染链没有在这里结束。此SFX文件会在之后下载并运行另一个受密码保护的SFX文件,最后才是最终有效载荷ComboJack的安装。

在安装完成后,ComboJack会进入一个无限循环的命令执行模式。它被配置为每0.5秒扫描一次Windows剪贴板,以确认受害者是否复制了钱包地址。一旦确认,它将用硬编码的钱包地址取代这个地址,这样就能够让受害者在未验证钱包地址正确性的情况下将资金发送到ComboJack开发者所持有的钱包地址。

也许,你会认为这种依赖于受害者在完成交易之前不会检查钱包地址正确性的“偷窃”策略会显得很“拙劣”。但事实上,很少会有人在进行加密货币交易时对钱包地址进行手动输入,更别说对钱包地址进行逐个字符的验证。

我们都知道,加密货币钱包地址往往是一长串数字和字符的组合。无论是手动输入,还是逐个字符验证都会十分麻烦,而复制、粘贴则成为了加密货币持有者在日常交易中最为普遍采用的方式。

这就是为什么类似ComboJack或者CryptoShuffler这样的恶意软件只是简单地利用剪贴板就能够发起有效的攻击。随着加密货币的日益普及和价格上涨,我们有理由相信,此类恶意软件必定会在未来表现为更具威胁性。

本文由黑客视界综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。

标签:加密货币比特币SFX加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币比特币中国官网联系方式40亿比特币能提现吗比特币最新价格行情走势SFX币SFX价格

瑞波币热门资讯
比特币开年跌不休 以太坊突然杀出:价值创历史新高

以区块链技术为支撑的虚拟货币远不是比特币一种,但比特币发端最早,而且培育较成熟,但同时也面临资源枯竭、交易成本抬升的问题。同时“打出头鸟”,冲在最一线的比特币价值的起伏也常常最高.

1900/1/1 0:00:00
【曝光】世界第二大比特币矿机生产商嘉楠耘智是如何炼成的;中国集成电路产业突围“作战图”

中国集成电路产业突围“作战图”PCB产业东移中国,国内PCB产业谋求高端领域嘉楠耘智自爆:世界第二大比特币矿机生产商是如何炼成的清华大学在仿生石墨烯压力传感器研究取得重要进展瞄准AI商机.

1900/1/1 0:00:00
世界上最小的三个国家,最大的还没中国最小的省大!

梵蒂冈梵蒂冈城国,简称梵蒂冈或梵蒂冈城,是一个独立的主权国家,由于四面都与意大利接壤,故称“国中国”。梵蒂冈也是全球领土面积最小的国家.

1900/1/1 0:00:00
“日升昌票号”在当时到底有多牛逼?说出来都不敢信!

来平遥旅游,最不能错过的景点就是“日升昌”,它被称之为“晋商巅峰的标志,中国商业的奇迹”,在当时社会到底是有多牛逼? 起源 明清时期,世道不平,土匪为患,商人要是带着大把银子出门.

1900/1/1 0:00:00
明知割韭菜还是要梭哈 新一轮炒币热潮背后是什么鬼

明知“割韭菜”还是要“梭哈”新一轮“炒币热潮”背后是什么鬼 资料图:比特币 时隔仅仅4个月,“币圈”(一群利用区块链技术开发、发行、运营、交易虚拟货币的人)又热闹了,更多新手入局.

1900/1/1 0:00:00
315投资防:集资类互金平台运营不足半年,警惕这五类局

来源:华夏时报金微北京报道315之际,金融消费者的保护受到社会各界关注,近年来互联网金融的发展,通过网贷等互金平台投资理财成为不少人的选择.

1900/1/1 0:00:00