宇宙链 宇宙链
Ctrl+D收藏宇宙链

腾讯安全:揭露一场来自“热心用户”的币圈定向黑客攻击

作者:

时间:1900/1/1 0:00:00

“币圈一天,人间一年”,是数字货币每日剧烈波动的真实写照,不少投资者靠买币大富大贵走上人生巅峰。面对虚拟币高昂的收益,不法黑客已经将魔爪伸向币圈。

8月20日上午,某大型数字加密币交易平台客服小王像往常一样,打开公司内部邮箱,发现收到不明人员发来的一封邮件,同时在附件中还包含一个名为“客服和xx投诉对比和记录2019.xls”的电子表格。小王点击附件后,发现专门用来检测未知黑客攻击的腾讯御界高级威胁检测系统发出警报,显示当前公司的网络系统可能正在遭受恶意攻击,危急之下,他第一时间求助腾讯安全应急响应中心。

腾讯发布基于区块链技术的“腾讯安心平台”:8月5日,腾讯在京正式发布旗下数字化管理平台“腾讯安心平台”。据悉,该平台主要采取了联盟链技术,利用“一物一码”和区块链技术能力搭建了一套数字化管理平台,能够为每一件商品定制专属“身份证”,实现商品全流程防伪溯源,在区块链分布式存储技术帮助下,可以有效解决参与主体之间的信息不对等的问题。(腾讯网)[2021/8/7 1:41:01]

腾讯安心平台启动安心农品计划:8月5日,腾讯安心平台战略新品发布会暨安心农品计划启动仪式在京举行,会上腾讯安全及安心平台相关负责人介绍到,安心平台是商品数字化的一站式服务平台,是商品的全链路数字化平台,通过一物一码来保证商品的唯一身份,通过二维码进行商品数据的共建,并通过区块链技术保证数据的不可篡改和隐私保护性。

此外,平台具备区块链+农业保险、区块链+农产品安全质量溯源、区块链+农村金融、区块链+农产品供应链四大模块打通上下游企业,最终可通过小程序入口展现出全链路数据。[2021/8/5 1:36:46]

(图:腾讯御界高级威胁检测系统)

腾讯安全威胁数据:8月份挖矿木马僵尸网络表现活跃:9月4日,腾讯安全威胁情报中心发文称,数据显示,2020年8月恶意病家族活跃情况有上升趋势,其中挖矿木马、僵尸网络、远控木马表现活跃。8月份,挖矿木马针对Linux系统的攻击依然严重。月初借助Muhstik僵尸网络传播的门罗币挖矿木马感染数千台Linux服务器,导致挖矿木马传播有上涨情况;8月末,新型挖矿木马家族MrbMiner通过SQL Server服务器弱口令爆破入侵,该木马会在Windows系统安装后门账户以便再次入侵,并且会监测任务管理器进程,当用户启动“任务管理器”进程查看系统时,挖矿进程会立刻退出,并删除相关文件,具有很强的反检测能力。[2020/9/4]

腾讯安全专家经过深入溯源分析后,确认小王经历的是一起典型的针对区块链数字加密币交易平台客服人员发起的一次定向攻击。攻击者冒充“币圈热心用户”,以“客服投诉”及“竞品对比”为由向客服发送“建议信”,实际附件文件则是恶意程序。受害者一旦打开附件,恶意Excel文档便会利用CobaltStrike远控后门执行恶意代码,释放RAT远控木马,进而控制目标系统,获取交易平台机密信息。

声音 | 腾讯安全:广东、浙江、北京、江苏感染挖矿木马情况最严重:腾讯安全今日发布“2019年度挖矿木马报告”。报告指出,从地区分布来看,2019年挖矿木马在全国各地均有分布,其中感染最严重的地区分别为广东省、浙江省、北京市、江苏省。从行业分布来看,2019年受挖矿木马影响最严重的行业分别为互联网,制造业,科研和技术服务以及房地产业。[2020/2/17]

腾讯安全御见情报中心监测发现,有不法黑客会专门利用强迷惑性的文件名诱导用户打开,附件诱饵文档内的恶意执行程序一旦被触发,就会自动从攻击者的云端下载木马,进而窃取内部信息资料、核心机密数据。最坏情况下,可能导致数字虚拟币大规模被盗事件的发生,引发币圈市值出现极大波动,使受害者蒙受经济损失。

事实上,这样的攻击事件早已经不是第一次,纵观各大加密货币交易所被盗、跑路事件屡屡发生。2018年1月,不法分子盗取日本交易所Coincheck5亿个NEM代币,导致损失高达5.3亿美元。无独有偶,2018年6月,两家韩国交易所的热钱包也遭遇了攻击,其中Coinrail损失了5300个比特币,Bithumb损失了近3100万美元。2018年9月,日本数字货币交易所Zaif宣布遭受黑客攻击,损失达到5967万美元,其中包括客户资金4007万美元。

而类似的鱼叉邮件攻击,曾多次针对特定目标企业发生,例如腾讯安全御见威胁情报中心曾于2017年12月监测发现“商贸信”病攻击行为。主要针对外贸行业的从业人员,利用带有漏洞攻击代码的Word文档伪装成采购清单、帐单等文件,通过邮件在全球外贸行业内大量传播,高峰期间仅一天就有数十万国内用户收到此类钓鱼邮件,给用户计算机安全带来巨大威胁。

尽管钓鱼攻击已经是APT组织的老套路,但由于诱饵文档十分逼真,仍有大量企业中招。为更好地对抗不法分子的攻击,腾讯安全反病实验室负责人马劲松提醒企业用户保持良好的上网习惯,务必小心处理来历不明的邮件。同时尽快修复Office安全漏洞,避免因为一次打开文档的操作就沦为不法黑客的受害者;不要轻易打开陌生邮件和开启Office执行宏代码;保持腾讯电脑管家等主流杀软件实时开启并运行状态。企业用户可使用腾讯御点终端安全管理系统保护网络安全。

据了解,腾讯御点终端安全管理系统除了能够有针对性地查杀病攻击外,还与腾讯御界高级威胁检测系统、腾讯御见安全态势感知平台以及腾讯御知网络空间风险雷达等产品,在终端安全、边界安全、网站监测、统一监测方面为企业用户建立一套集风险监测、分析、预警、响应和可视化为一体的安全体系,提供行业解决方案,全方位立体化保障企业用户的网络安全。

来源:消费日报网

标签:数字货币虚拟币比特币十大数字货币交易所排名数字货币交易所官方网址数字货币案例视频虚拟币排行玩虚拟币会被警察找吗虚拟币交易是不是犯法的比特币中国官网联系方式40亿比特币能提现吗比特币

比特币行情热门资讯
调研:格力等运用区块链等能提升金融机构与借款中小企业之间的信任

摘要:英国金融监管机构发布两份加密货币相关职位招聘;Facebook发言人:因美国制裁,没有计划让古巴人使用Calibra钱包.

1900/1/1 0:00:00
币价涨百倍的小矿币,为何九死一生?

去年,主流媒体大多报道区块链技术,但今年对于数字货币的报道越来越多,从脸书的Libra,再到人行即将发行数字货币,这些重要讯息都告诉我们,人们已经逐渐认可数字货币也是可以带来好处的.

1900/1/1 0:00:00
这个国家五天工资就能买一部iphone 11 pro 半小时买一部贝壳王子

西班牙媒体ElMundo根据《经济学人》最新一期巨无霸指数,计算出了各国劳动者买一台64GB的iPhone11Pro所需的工资.

1900/1/1 0:00:00
职场中,不管自己如何都会有人排挤你,做到这4点,你就能破解

最近,跟朋友小张一起吃饭,一顿饭的时间,只听他在吐槽:我的那帮同事就是白眼狼,他们有什么问题,我都帮他们,我明天最早到公司,最后一个走,我这么努力做事,可是他们还是排挤我.

1900/1/1 0:00:00
新加坡数字资产交易所BitSG币星携巨资进军中国市场

新加坡本土最大数字资产交易所BitSG币星在获得节点资本天使投资后,宣布全面进军中国市场。BitSG币星据悉获得了多个机构与新加坡本地财团的支持,将累计投入8000BTC用于中国市场的全面布局,

1900/1/1 0:00:00
注意力管理:你和富人的差距在这里拉开

为什么说贫穷会限制人们的想象力?为什么在一场心理学试验中,所有人都和100英镑近在咫尺却最终无缘? 什么是视网膜效应?01<< 相信你一定看过这个新闻:一个骑着共享单车逆行的程序员大.

1900/1/1 0:00:00