PaloAltoNetworks公司的Unit42威脅研究團隊最近發現了一種被命名為“ComboJack”的新型惡意軟件,能夠檢測目標受害者何時將加密貨幣錢包地址復制到了Windows剪貼板,并通過將這個地址替換為其開發者所持有的錢包地址來竊取資金。
在2017年6月份,由卡巴斯基實驗室發現的CryptoShuffler成為首個利用這種策略的惡意軟件,并在當時成功獲取到了至少價值15萬美元的比特幣。ComboJack和CryptoShuffler最大的區別就在于ComboJack支持多種加密貨幣,而不僅僅是比特幣。
動態 | 歐洲一家機場50%的計算機系統感染Monero挖礦惡意軟件:歐洲一家國際機場的計算機系統中有超過50%被發現感染了Monero加密挖礦軟件。該加密劫持攻擊由Cyberbit團隊發現。他們表示,盡管所有工作站都配備了行業標準的防病軟件,但在安裝Cyberbit EDR前,該惡意軟件可能已經使用了數月。幸運的是,除了影響受感染系統的整體性能并導致功耗增加之外,并沒有影響機場的運營。(bleepingcomputer)[2019/10/18]
根據Unit42的說法,ComboJack所針對的加密貨幣除了比特幣之外,還包括萊特幣、門羅幣和以太坊。此外,它還針對了一些流行的數字支付系統,如Qiwi、Yandex.Money和WebMoney。
動態 | 新加密惡意軟件Graboid可利用Docker映像進行傳播:帕洛阿爾托網絡公司(Palo Alto Networks) 42單元的安全研究人員發現了一種新的加密劫持惡意軟件Graboid,它感染了2000多名受害者的電腦。 這種惡意軟件會感染用戶的電腦,從而竊取XMR。Graboid通過Docker引擎中的容器傳播到計算機。 據悉,最新發布的一份報告中,Graboid針對的是Docker,一種基于Linux和Windows的平臺即PaaS解決方案,它允許用戶在虛擬環境中創建、開發和部署應用程序。(Bitcoinexchangeguide)[2019/10/17]
Unit42表示,他們在上周一早些時候發現了這款惡意軟件,它出現在一起針對日本和美國計算機用戶發起的網絡釣魚活動中。釣魚電子郵件以“遺失的護照”為主題,附件中包含了一個被稱為是護照掃描件的PDF文件。
動態 | McAfee在2018年第一季度報告稱礦機惡意軟件增加629%:根據McAfee實驗室2018年6月的數據報告: 在2018年第一季度,礦機惡意軟件的數量增加了629%。從2017年第四季度的已知樣本總數約40萬個增至290萬個。[2018/6/27]
與Dridex和Locky使用的技術類似,這個PDF文件包含一個嵌入式RTF文件,其中包含有嵌入式遠程對象,該對象試圖利用DirectX漏洞。
在成功利用時,HTA文件會運行一系列PowerShell命令,下載并執行一個自解壓文件。當然,整個感染鏈沒有在這里結束。此SFX文件會在之后下載并運行另一個受密碼保護的SFX文件,最后才是最終有效載荷ComboJack的安裝。
在安裝完成后,ComboJack會進入一個無限循環的命令執行模式。它被配置為每0.5秒掃描一次Windows剪貼板,以確認受害者是否復制了錢包地址。一旦確認,它將用硬編碼的錢包地址取代這個地址,這樣就能夠讓受害者在未驗證錢包地址正確性的情況下將資金發送到ComboJack開發者所持有的錢包地址。
也許,你會認為這種依賴于受害者在完成交易之前不會檢查錢包地址正確性的“偷竊”策略會顯得很“拙劣”。但事實上,很少會有人在進行加密貨幣交易時對錢包地址進行手動輸入,更別說對錢包地址進行逐個字符的驗證。
我們都知道,加密貨幣錢包地址往往是一長串數字和字符的組合。無論是手動輸入,還是逐個字符驗證都會十分麻煩,而復制、粘貼則成為了加密貨幣持有者在日常交易中最為普遍采用的方式。
這就是為什么類似ComboJack或者CryptoShuffler這樣的惡意軟件只是簡單地利用剪貼板就能夠發起有效的攻擊。隨著加密貨幣的日益普及和價格上漲,我們有理由相信,此類惡意軟件必定會在未來表現為更具威脅性。
本文由黑客視界綜合網絡整理,圖片源自網絡;轉載請注明“轉自黑客視界”,并附上鏈接。
Tags:加密貨幣比特幣SFX加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢SFX幣SFX價格
每日幣訊:日本將區塊鏈技術引入房產認證,國內銀行試水區塊鏈據證券時報,螞蟻金服副總裁、螞蟻金服技術實驗室負責人蔣國飛表示,螞蟻區塊鏈的落地應用嘗試是一個由淺到深,循序漸進的探路過程.
1900/1/1 0:00:00昨天,全民直播的人氣主播帝師發朋友圈稱在朋友的幫助下,自己炒EOS幣賺了幾千萬。而且自己也在直播中透漏,這一塊領域確實很賺錢.
1900/1/1 0:00:00最近收藏市場是異常火熱,其中以第四套人民幣為主要攪局者,因為第四套人民幣是這次的主角,也就是從五月一號開始,各大銀行開始集中兌換了,兌換期結束之后,就會正式進入退市行列.
1900/1/1 0:00:00來源|綜藝文|祝媛莉 解讀文娛區塊鏈 隨著以比特幣為代表的數字加密貨幣價值暴漲,比特幣的底層技術區塊鏈成為熱點.
1900/1/1 0:00:00比特幣5月19日訊盡管加密貨幣和區塊鏈行業在最近幾年有了較大幅度的發展,但整體來說依然存在資金不足的問題,很多行業里的初創公司不得不選擇通過初始代幣發行的方式來融資.
1900/1/1 0:00:006月27日區塊鏈圈20大事件熱點播報Wowoo平臺和Bitcoin.com建立戰略伙伴關系火幣Pro停止向日本居民提供虛擬貨幣兌換服務尼日利亞本國法定貨幣幣值不穩.
1900/1/1 0:00:00