<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新型變型僵尸網絡竊取價值50萬美元的加密貨幣

    VSole2021-12-30 13:17:37

    近日,全球領先的網絡安全解決方案供應企業Check Point 的研究軟對Check Point Research (CPR) 發現了一種僵尸網絡變體,它通過一種稱為“加密貨幣裁剪”的技術竊取了價值近 50 萬美元的加密貨幣。這一名為 Twizt 的新變體是 Phorpiex 的衍生,可自動將目標錢包地址替換為攻擊者的錢包地址,從而在交易過程中竊取加密貨幣。在過去一段時間內,3.64 比特幣、55.87 以太幣及 55,000 美元的 ERC20 代幣遭到竊取;該僵尸網絡主要針對亞洲與非洲加密貨幣持有者與用戶。加密貨幣交易者與持有者應提高對轉賬信息的檢查力度,Twizt 可以在沒有活動 C&C 服務器的情況下運行,進而逃避安全機制。

    Check Point Research (CPR) 發現這一名為 Twizt 的新變體可在沒有活動命令和控制服務器的情況下運行,這意味著它感染的每臺計算機都能夠擴大僵尸網絡的范圍。CPR 估計 Twizt 已經竊取價值近 50 萬美元的加密貨幣。Twizt 的新特性讓 CPR 相信該僵尸網絡可能會變得更加穩定,因此也更加危險。

    Twizt 的攻擊流程

    Twizt 利用一種稱為“加密貨幣裁剪”的技術,該技術通過利用可自動將目標錢包地址替換為攻擊者錢包地址的惡意軟件,在交易過程中竊取加密貨幣,致使資金落入不法之徒手中。

    受害者

    在 2020 年 11 月至 2021 年 11 月的一年時間內,Phorpiex Bot 劫持了 969 筆交易,竊取了 3.64 比特幣、55.87 以太幣及 55,000 美元的 ERC20 代幣。按現價計算,被盜資產的價值為近 50 萬美元。Phorpiex 曾多次得以劫持大額交易。其中一次截獲的以太坊交易的最大金額為 26 以太幣。

    圖 1:按國家/地區劃分的受害者

    Check Point軟件技術公司軟件技術公司網絡安全研究與創新經理Alexander Chailytko 表示:“Phorpiex 的新變體涉及三個主要風險。首先,Twizt 使用對等模型,可接收來自其他數千臺受感染機器的命令和更新。摧毀對等僵尸網絡并中斷其運行要困難得多。這使得Twizt 比早期版本的 Phorpiex Bot 更加穩定。其次,與舊版 Phorpiex 一樣,Twizt 能夠在不與 C&C 進行任何通信的情況下竊取加密貨幣,因此更容易逃避安全機制(例如防火墻)以進行破壞。第三,Twizt 支持來自不同區塊鏈的 30 多種不同的加密貨幣,包括比特幣、以太坊、達世幣、門羅幣等主要加密貨幣。這就造成了一個巨大的攻擊面,基本上使用加密貨幣的任何用戶都可能受到影響。因此,Check Point強烈建議所有加密貨幣用戶仔細檢查其復制和粘貼的錢包地址,因為交易很可能將用戶的加密貨幣送入攻擊者手中。”

    安全操作確保財產安全

    為避免用戶財產遭到損失,Check Point建議加密貨幣用戶在執行操作時著重關注以下幾個重要事項:1.檢查錢包地址:當用戶復制和粘貼加密錢包地址時,請務必仔細檢查原始地址與粘貼地址是否相符;2.測試交易:在發送加密貨幣前,首先發送一筆最低金額的試探“測試”交易;3. 保持更新。確保操作系統及時更新,切勿從未經驗證的來源下載軟件;4.平臺檢查。如果用戶正在尋找加密錢包或加密交易和交換平臺,請務必仔細審查搜索結果中網站,并盡量對該平臺進行多方核實。

    隨著近幾年加密貨幣受關注程度不斷提升,很多對區塊鏈、加密貨幣安全缺乏了解的用戶也在陸續嘗試持有或使用加密貨幣,這就導致不法分子將不斷嘗試攻擊以獲得不法收入。因此,Check Point安全專家建議用戶應首先提高安全意識,避免任何存疑操作,從而在最大程度上保障個人財產安全。

    僵尸網絡數字貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    又一天,又一個針對 Linux 系統的惡意軟件威脅!NoaBot和Mirai之間的一個顯著區別是,僵尸網絡不是針對DDoS攻擊,而是針對連接SSH連接的弱密碼來安裝加密貨幣挖掘軟件。
    近年來,由于虛擬貨幣區塊鏈等技術和產品的發展,以及虛擬貨幣價值的持續上漲,原本用于DDoS攻擊或者發垃圾郵件的僵尸網絡又看到了另一種新的變現途徑:虛擬貨幣“挖礦”。所以一些被攻陷的主機常常也被植入挖礦木馬,開始偷偷地消耗服務器資源來挖礦,甚至企業的內鬼也會給服務器安裝挖礦木馬,防不勝防。
    什么是網絡犯罪服務
    2022-11-24 11:39:23
    “黑客”在24小時內提供這種服務,只需300美元。這對于航空、電子商務和游戲等積分服務提供商和相關行業來說,是非常令人擔憂的。這項服務的成本似乎取決于人們希望購買的點數。他們承諾要制造“徹底的混亂”,并“關閉目標人群的生活”。參與這樣的非法活動對招聘人員來說并非沒有風險,即使隱藏在暗網和加密貨幣支付的匿名背后。以及暗網不良行者數量的增加,這一切,都令人感到擔憂。
    2021 年,隨著數字貨幣的流行以及國家間對抗的加劇,以“高級持續性威脅”(APT)組織為代表的黑客組織高度活躍,嚴重危及各國的政治、經濟和軍事安全,甚至一度引發社會動蕩。這一年來,利用主流產品的漏洞入侵系統仍是黑客組織最青睞的攻擊手段,被利用的零日漏洞僅上半年內就多達 40 個,范圍遍及 Window、Microsoft Office、iOS、Android 和 Chrome等幾乎所有主流系統和
    根據三名谷歌研究人員最近提交的一篇研究論文,自2014年以來,從勒索軟件受害者那里收集的所有比特幣支付中,有95%以上是通過一家名為BTC-e的俄羅斯加密貨幣交易所兌現的。有趣的是,就在谷歌演講的前兩天,BTC-e交易所的創始人之一,亞歷山大·文尼克,因涉嫌為罪犯洗錢超過40億美元而被希臘警方逮捕。Mt.Gox在2014年因一系列大規模神秘搶劫案而關閉。
    當前,世界百年未有之大變局正在加速演進,網絡霸權主義對世界和平與發展構成威脅,全球產業鏈、供應鏈網絡安全時常遭受沖擊,個人信息保護與數據安全等成為業界焦點。
    對該事件的調查顯示,入侵者于2022年5月26日獲得了Empress EMS系統的訪問權限。盡管該公司沒有提及對襲擊負責的組織。Empress告知美國衛生與公眾服務部,受此事件影響的人數為318,55。Empress EMS表示已加強其系統和協議的安全性,以防止未來發生類似事件。17日,美國消費者權益律師事務所 Cole & Van Note宣布對該事件進行調查,以代表受影響的個人探討訴訟和賠償的可能性。
    5月7日,美國最大燃油運輸管道商Colonial Pipeline公司因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。為遏制威脅,公司已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府首次因網絡攻擊宣布18個州進入緊急狀態。此次網絡攻擊是美國歷史上針對公共事業的最大攻擊之一,暴露美國能源安全行業的網絡安全脆弱性,凸顯了保護關鍵
    日前,國家互聯網應急中心副主任兼總工程師云曉春對“2017年我國互聯網網絡安全態勢”進行了詳細的分析,他表示,我國互聯網網絡產業發展非常迅猛,根據中國互聯網信息中心報告,2017年我國網民規模達到了7.72億,互聯網規模穩居全球第一。在2017年,我國的網絡安全產業發展也非常好,國內的企業整體規模達到了400億,同比增長了33%,然而,在網絡安全產業快速發展的同時,各種網絡安全問題日益錯綜復雜。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类