<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新型 ElectroRAT 針對加密貨幣用戶進行廣泛攻擊

    sugar2021-01-06 10:47:39

    研究人員發現了一種以加密貨幣用戶為目標的大規模操作,該操作以前沒有被發現的名為ElectroRAT的多平臺RAT。

    該運動于12月揭曉,但據專家稱,至少從2020年1月開始活躍。

    這場活動似乎安排得很好,運營商開展了全面的營銷活動,采用了與定制加密貨幣相關的應用程序以及名為ElectroRAT的多平臺RAT。

    “該活動包括:域注冊,網站,特洛伊木馬程序,偽造的社交媒體帳戶和一個新的未被檢測到的RAT,我們將其命名為ElectroRAT。ElectroRAT用Golang編寫,并針對多種操作系統進行了編譯:Windows,Linux和MacOS。” 讀取Intezer發布的分析。

    ElectroRAT用Golang編寫,對用于定位C2服務器的Pastebin頁面的唯一訪問者數量的分析表明,它已經感染了數千名受害者。

    電鼠

    作為此次活動的一部分,攻擊者開發了三種不同的惡意應用程序,即加密貨幣交易管理應用程序“ Jamm ”和“ eTrade ”,以及加密貨幣撲克應用程序“ DaoPoker ”。

    每個應用程序都有Windows,Linux和Mac版本,其二進制文件托管在為此活動專門設置的網站上。

    上述應用中cryptocurrency和blockchain相關的論壇,包括被標榜bitcointalk 和 SteemCoinPan。

    攻擊者還為“ DaoPoker ”應用程序創建了Twitter和Telegram配置文件,并請付費社交媒體影響者來宣傳該應用程序。

    一旦受害者運行了該應用程序,將打開一個無辜的GUI,而ElectroRat在后臺隱藏為“ mdworker”。

    在受害者計算機上啟動應用程序后,它們將顯示一個前臺用戶界面,旨在將受害者的注意力從惡意的ElectroRAT后臺進程中轉移出來。

    惡意應用程序和ElectroRAT二進制文件在VirusTotal中的檢測率較低。

    “ ElectroRAT具有極強的侵入性。它具有各種功能,例如鍵盤記錄,截屏,從磁盤上載文件,下載文件以及在受害者的控制臺上執行命令。該惡意軟件的Windows,Linux和MacOS變體具有類似的功能。” 繼續變體。

    該惡意軟件能夠從受害者的錢包中竊取所有資金。

    在計算機上執行Jamm,eTrade或DaoPoker應用程序的用戶應終止相關進程并刪除所有關聯文件。

    “看到RAT從頭開始編寫并用于竊取加密貨幣用戶的個人信息是非常罕見的。如此少見的,針對性強的活動包括假冒應用程序/網站和通過相關論壇和社交媒體進行的營銷/促銷活動等各種組成部分,更加罕見。”

    “ ElectroRAT是攻擊者使用Golang開發多平臺惡意軟件的最新示例。” Intezer總結。

    軟件貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    與民族國家攻擊活動相比,現在勒索軟件對全球安全構成更大威脅。
    本周正在跟蹤威脅三個勒索軟件變體,Vohuk、ScareCrow和AESRT。與大多數勒索軟件工具一樣,這三個勒索軟件均以Windows系統為目標,并且似乎在屬于多個國家/地區的用戶的系統上迅速擴散。
    預計美國政府將對勒索軟件操作中用于兌現贖金的加密交易所、錢包和交易商實施制裁。
    浙江省溫州市蒼南警方破獲了一起特殊的網絡博彩案件,2名犯罪嫌疑人利用境外博彩網站的漏洞,自制博彩代理App,薅起了博彩平臺的“羊毛”。抓捕現場查扣大量作案手機、電腦、賬本等,并獲取相關博彩網站賬號150余個,虛擬幣錢包賬號150余個,發現3個涉境外博彩平臺,涉及賭資近1億元人民幣。曾某等人每周都會通過虛擬幣給員工操盤的150多個博彩賬戶充值,曾某等人平均每個月能夠獲利10萬余元。
    亞信安全建議,未來圍繞虛擬貨幣的網絡犯罪行為或將愈演愈烈,企業需要強化面向虛擬貨幣的網絡安全防護,并提升對于挖礦病毒、以虛擬貨幣為贖金的勒索軟件的防護。因此,防范面向虛擬貨幣的網絡犯罪行為,將成為企業持續面臨的重要課題。
    分析過勒索軟件攻擊團伙最想要什么之后,網絡犯罪研究公司KELA給出了勒索軟件最完美受害者畫像:收入超1億美元的美國公司。
    網絡安全供應商Sophos近日被一種名為SophosEncrypt的新型勒索軟件即服務冒充,威脅分子打著這家公司的旗號實施攻擊活動。MalwareHunterTeam昨天發現了這個勒索軟件,起初還以為是Sophos紅隊演習的一部分。一旦執行,加密器提示勒索軟件加盟組織輸入與受害者相關的令牌,該令牌可能最初從勒索軟件的管理面板中獲取。
    Atomic Wallet是一款移動端和桌面端的加密貨幣錢包應用,允許用戶存儲不同種類的加密貨幣。6月3日,Atomic Wallet發推稱接到用戶錢包被黑的報告,并已著手調查。6月4日,Atomic Wallet發推稱已聯合第三方安全公司對錢包被黑事件進行調查,并攔截了在加密貨幣交易所交易的被竊加密貨幣。圖 Atomic Wallet下載服務器關停區塊鏈安全公司ZachXBT收集了從Atomic Wallet受害者處竊取的資金交易,據初步統計,有價值超過3500萬美元的加密貨幣被竊取。
    據悉,該漏洞是通過復雜的偽造低級證明到一個共同的庫。"Binance在今年2月初指出。據悉,目前沒有用戶資金受到影響,因為BSC代幣中心橋的漏洞使未知的威脅行為者攻擊者能夠以未經授權的方式鑄造新的BNB代幣。區塊鏈安全公司SlowMist表示,雖然黑客涉及在兩筆交易中提取200萬個BNB,但鏈的暫停防止了近4.3億美元的加密貨幣被盜。這是今年一系列針對跨鏈橋的重大事件中的最新事件。
    sugar
    暫無描述
      亚洲 欧美 自拍 唯美 另类