“幣圈一天,人間一年”,是數字貨幣每日劇烈波動的真實寫照,不少投資者靠買幣大富大貴走上人生巔峰。面對虛擬幣高昂的收益,不法黑客已經將魔爪伸向幣圈。
8月20日上午,某大型數字加密幣交易平臺客服小王像往常一樣,打開公司內部郵箱,發現收到不明人員發來的一封郵件,同時在附件中還包含一個名為“客服和xx投訴對比和記錄2019.xls”的電子表格。小王點擊附件后,發現專門用來檢測未知黑客攻擊的騰訊御界高級威脅檢測系統發出警報,顯示當前公司的網絡系統可能正在遭受惡意攻擊,危急之下,他第一時間求助騰訊安全應急響應中心。
騰訊發布基于區塊鏈技術的“騰訊安心平臺”:8月5日,騰訊在京正式發布旗下數字化管理平臺“騰訊安心平臺”。據悉,該平臺主要采取了聯盟鏈技術,利用“一物一碼”和區塊鏈技術能力搭建了一套數字化管理平臺,能夠為每一件商品定制專屬“身份證”,實現商品全流程防偽溯源,在區塊鏈分布式存儲技術幫助下,可以有效解決參與主體之間的信息不對等的問題。(騰訊網)[2021/8/7 1:41:01]
騰訊安全威脅情報中心:跨平臺挖礦木馬MrbMiner已控制上千臺服務器:騰訊安全威脅情報中心檢測到新型挖礦木馬家族MrbMiner,黑客通過SQL Server服務器弱口令爆破入侵,爆破成功后在目標系統釋放C#語言編寫的木馬assm.exe,進一步通過該木馬與C2服務器通信,然后下載門羅幣挖礦木馬并維持挖礦進程。
騰訊安全專家在MrbMiner挖礦木馬的FTP服務器上還發現了基于Linux系統和ARM系統的挖礦木馬文件,推測MrbMiner已具備跨平臺攻擊能力。根據目前掌握的威脅情報數據,MrbMiner挖礦木馬已控制上千臺服務器組網挖礦。[2020/9/1]
(圖:騰訊御界高級威脅檢測系統)
騰訊安全領御區塊鏈-北京方正公證取證平臺正式發布:金色財經報道,4月17日上午,騰訊安全領御區塊鏈-北京方正公證取證平臺正式發布。該平臺是北京方正公證處聯合騰訊安全共同打造的基于區塊鏈技術的電子數據服務平臺,并由江蘇安凰領御科技有限公司提供平臺的技術運營服務。騰訊領御總經理申子熹表示,這意味著騰訊在區塊鏈司法取證方面有了一個典型的嘗試。據介紹,該平臺的核心功能包括原創取證、侵權取證、電子公證、數據核驗等,主要針對B端和G端用戶。To B方面,主要以騰訊自有業務為主,目前已經應用在企鵝號的一鍵維權當中,后期會在自有公益、音樂、視頻等平臺方面進行落地應用,在階段性完善自身能力之后會面向小B市場。[2020/4/17]
騰訊安全專家經過深入溯源分析后,確認小王經歷的是一起典型的針對區塊鏈數字加密幣交易平臺客服人員發起的一次定向攻擊。攻擊者冒充“幣圈熱心用戶”,以“客服投訴”及“競品對比”為由向客服發送“建議信”,實際附件文件則是惡意程序。受害者一旦打開附件,惡意Excel文檔便會利用CobaltStrike遠控后門執行惡意代碼,釋放RAT遠控木馬,進而控制目標系統,獲取交易平臺機密信息。
動態 | 騰訊安全湛瀘實驗室研究員王凱:區塊鏈安全挑戰剛剛開始 應加強部署節點RPC接口保護:據鳳凰網 9月13日消息,針對目前暴露的以太坊RPC攻擊,騰訊安全湛瀘實驗室高級安全研究員王凱表示,一方面,區塊鏈的開發社區需加強對節點RPC接口保護,警惕以太坊客戶端所使用的松散RPC接口戰略。另一方面,對于以太坊節點的部署者,建議盡量避免遠程RPC控制節點需求,如果不能避免則可以利用修改RPC端口號,設置防火墻策略等方式保證自身節點的安全。[2018/9/13]
騰訊安全御見情報中心監測發現,有不法黑客會專門利用強迷惑性的文件名誘導用戶打開,附件誘餌文檔內的惡意執行程序一旦被觸發,就會自動從攻擊者的云端下載木馬,進而竊取內部信息資料、核心機密數據。最壞情況下,可能導致數字虛擬幣大規模被盜事件的發生,引發幣圈市值出現極大波動,使受害者蒙受經濟損失。
事實上,這樣的攻擊事件早已經不是第一次,縱觀各大加密貨幣交易所被盜、跑路事件屢屢發生。2018年1月,不法分子盜取日本交易所Coincheck5億個NEM代幣,導致損失高達5.3億美元。無獨有偶,2018年6月,兩家韓國交易所的熱錢包也遭遇了攻擊,其中Coinrail損失了5300個比特幣,Bithumb損失了近3100萬美元。2018年9月,日本數字貨幣交易所Zaif宣布遭受黑客攻擊,損失達到5967萬美元,其中包括客戶資金4007萬美元。
而類似的魚叉郵件攻擊,曾多次針對特定目標企業發生,例如騰訊安全御見威脅情報中心曾于2017年12月監測發現“商貿信”病攻擊行為。主要針對外貿行業的從業人員,利用帶有漏洞攻擊代碼的Word文檔偽裝成采購清單、帳單等文件,通過郵件在全球外貿行業內大量傳播,高峰期間僅一天就有數十萬國內用戶收到此類釣魚郵件,給用戶計算機安全帶來巨大威脅。
盡管釣魚攻擊已經是APT組織的老套路,但由于誘餌文檔十分逼真,仍有大量企業中招。為更好地對抗不法分子的攻擊,騰訊安全反病實驗室負責人馬勁松提醒企業用戶保持良好的上網習慣,務必小心處理來歷不明的郵件。同時盡快修復Office安全漏洞,避免因為一次打開文檔的操作就淪為不法黑客的受害者;不要輕易打開陌生郵件和開啟Office執行宏代碼;保持騰訊電腦管家等主流殺軟件實時開啟并運行狀態。企業用戶可使用騰訊御點終端安全管理系統保護網絡安全。
據了解,騰訊御點終端安全管理系統除了能夠有針對性地查殺病攻擊外,還與騰訊御界高級威脅檢測系統、騰訊御見安全態勢感知平臺以及騰訊御知網絡空間風險雷達等產品,在終端安全、邊界安全、網站監測、統一監測方面為企業用戶建立一套集風險監測、分析、預警、響應和可視化為一體的安全體系,提供行業解決方案,全方位立體化保障企業用戶的網絡安全。
來源:消費日報網
Tags:數字貨幣虛擬幣比特幣十大數字貨幣交易所排名數字貨幣交易所官方網址數字貨幣詐騙案例視頻虛擬幣排行玩虛擬幣會被警察找嗎虛擬幣交易是不是犯法的比特幣中國官網聯系方式40億比特幣能提現嗎比特幣
作者:吉米·阮 比特幣協會創始會長FoundingPresident,BitcoinAssociation比特幣SV還原了比特幣締造者的“中本聰愿景”,一場數字貨幣領域的文化變革即將上演.
1900/1/1 0:00:00美地方法院暗示,NFT或可被視為證券:3月7日消息,美國紐約南區地方法院最近首次確認,在某些情況下,NFT可根據1933年證券法被認定為證券.
1900/1/1 0:00:00作者:互鏈脈搏·黑珍珠號很多人判斷,孫宇晨回不來了,如同賈躍亭那樣。財新網發文梳理孫宇晨一年的出入境軌跡,監管部門2018年6月就曾對孫宇晨等人下達邊控指令,但其曾在去年11月出境,今年3月還在.
1900/1/1 0:00:00文|任希晶 中國人民銀行行長易綱9月24日在慶祝新中國成立70周年活動新聞中心舉行的新聞發布會上對金融熱點問題做出回應.
1900/1/1 0:00:00來源:鈦媒體 作者/李非凡 可曾想象,有一天,在你屋腳處沉默的那臺個人電腦,或許可以找到地外文明存在的證據?這樣地外訊息跨時空的“第五類接觸”不是科幻,來源于可操作的現實.
1900/1/1 0:00:00近日,加州大學伯克利分校的全球最大算力平臺之一,BOINC與安幣資本聯合宣布雙方達成合作研究協議,目標為開展基于BOINC的商業化應用.
1900/1/1 0:00:00