腾讯安全今日发布“2019年度挖矿木马报告”。报告指出,2019年挖矿木马最活跃的三个家族分别为WannaMiner、MyKings、DTLMiner。其中MyKings是老牌的僵尸网络家族,而WannaMiner和DTLMiner分别在2018年初和年底出现。在2019年这几个家族都有超过2万用户的感染量,他们的共同特点为利用“永恒之蓝”漏洞进行蠕虫式传播,使用多种类的持久化攻击技术,难以被彻底清除。2019年挖矿木马主要入侵方式前三名分别是漏洞攻击、弱口令爆破和借助僵尸网络。由于挖矿木马需要获取更多的计算资源,所以利用普遍存在的漏洞和弱口令,或者是控制大量机器的僵尸网络进行大规模传播成为挖矿木马的首选。
腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告:据国家信息安全漏洞库(CNVD)和区块链漏洞子库(CNVD-BC)消息,腾讯安全玄武实验室提交的多个区块链相关安全漏洞已被收录,其中波场(TRON)远程代码执行漏洞获得CNVD危害评分最高分10分,玄武实验室发现TRON通过旧版本的fastjson 库(1.2.60)对 HTTP请求进行反序列化解析,可以实现对开启了HTTP 服务的TRON 节点的远程代码执行攻击,进而远程控制服务节点,安装并执行任意恶意代码。玄武实验室在本地搭建的环境中发现,攻击者可以通过该漏洞进一步劫持所有连接到被攻击 HTTP 节点的浏览器插件钱包、DApp、以及第三方钱包的转账功能,窃取用户所转账的虚拟货币。
另一个区块链底层智能合约虚拟机漏洞“NEO现网拒绝服务” 是由于智能合约虚拟机因整数溢出导致的拒绝服务漏洞,攻击者只需要极小的攻击成本即可瘫痪整个NEO平台。据悉,玄武实验室已于数月前就向受影响的波场(TRON)、NEO等区块链平台提交了详细报告漏洞,以帮助平台尽快修复安全问题。[2021/8/2 1:29:38]
动态 | 腾讯安全湛泸实验室研究员王凯:区块链安全挑战刚刚开始 应加强部署节点RPC接口保护:据凤凰网 9月13日消息,针对目前暴露的以太坊RPC攻击,腾讯安全湛泸实验室高级安全研究员王凯表示,一方面,区块链的开发社区需加强对节点RPC接口保护,警惕以太坊客户端所使用的松散RPC接口战略。另一方面,对于以太坊节点的部署者,建议尽量避免远程RPC控制节点需求,如果不能避免则可以利用修改RPC端口号,设置防火墙策略等方式保证自身节点的安全。[2018/9/13]
腾讯安全管理部总经理:区块链等概念亦成为黑产犯罪“新风口”:日前腾讯公司安全管理部总经理朱劲松在“全国检察机关惩治网络犯罪业务培训”上表示,区块链重新定义了“信任”,为进一步改变世界提供了无限可能。但同时,互联网的前沿科技也同样被不法分子利用在网络黑产犯罪中。区块链的概念和虚拟货币的热度,也已成为黑产犯罪的“新风口”。[2018/6/18]
亲爱的币赢CoinW用户:币赢CoinW将于2020年2月14日-2月27日开启币赢百万红包节活动,每晚都有红包,陪你一起嗨.
1900/1/1 0:00:00BNB看涨期权代码周BNB看涨0221期权标的BNB合约类型欧式看涨期权计价单位USDT最小价格单位0.0001USDT合约比例4:1.
1900/1/1 0:00:001、2月17日下午六点左右,Fcoin交易所创始人张健发布了一篇名为《Fcoin真相》的公告。在公告中,张健表示FCoin目前面临的最大问题不是系统无法恢复的问题,而是资金储备无法兑付用户提现的.
1900/1/1 0:00:001、从玩合约的这几天以来,感觉每天都在飞速进步,就像一个土包子突然推开了新世界的大门。我这样说,可能听起来其不形象、不贴切,但巧合的是,多位粉丝在私聊的时候都有同感.
1900/1/1 0:00:00在经历被盗事件后,IOTA暂时关闭了网络。到目前为止,IOTA没有透露任何关于网络入侵的具体细节,只是有证据表明种子被盗.
1900/1/1 0:00:00写在前面:本文作者为AmitiUttarwar,是BitcoinCore开发者,就职于Xapo,曾是Coinbase的软件工程师.
1900/1/1 0:00:00