月亮链 月亮链
Ctrl+D收藏月亮链

加密货币:恶意软件ComboJack正透过剪贴板盯着你的加密货币钱包_加密货币市场还有未来吗知乎

作者:

时间:1900/1/1 0:00:00

PaloAltoNetworks公司的Unit42威胁研究团队最近发现了一种被命名为“ComboJack”的新型恶意软件,能够检测目标受害者何时将加密货币钱包地址复制到了Windows剪贴板,并通过将这个地址替换为其开发者所持有的钱包地址来窃取资金。

在2017年6月份,由卡巴斯基实验室发现的CryptoShuffler成为首个利用这种策略的恶意软件,并在当时成功获取到了至少价值15万美元的比特币。ComboJack和CryptoShuffler最大的区别就在于ComboJack支持多种加密货币,而不仅仅是比特币。

研究人员发现针对Kubernetes集群的新恶意软件正挖掘Monero:2月4日消息,Paolo Alto Networks网络安全研究人员发布报告称,已有针对Kubernetes集群的新恶意软件,在未经用户同意或知情的情况下,利用计算机的处理能力挖掘门罗币。(Cointelegraph)[2021/2/4 18:55:46]

根据Unit42的说法,ComboJack所针对的加密货币除了比特币之外,还包括莱特币、门罗币和以太坊。此外,它还针对了一些流行的数字支付系统,如Qiwi、Yandex.Money和WebMoney。

动态 | 恶意软件Razy 可通过浏览器扩展程序盗取加密货币:据Securelist消息,卡巴斯基在最近的一份研究中称发现一款恶意软件Razy(检测全称为Trojan.Win32.Razy.gen),该软件会在受害者的计算机上安装恶意浏览器扩展程序或感染已安装的扩展程序,从而窃取用户的加密货币资产。据悉,Razy可与Google Chrome、Mozilla Firefox和Yandex浏览器“兼容”,但针对每种浏览器都有不同的感染方案。[2019/1/25]

Unit42表示,他们在上周一早些时候发现了这款恶意软件,它出现在一起针对日本和美国计算机用户发起的网络钓鱼活动中。钓鱼电子邮件以“遗失的护照”为主题,附件中包含了一个被称为是护照扫描件的PDF文件。

动态 | 恶意软件“剪贴板劫持者”正监控230万个比特币地址:据businessinsider消息,根据计算机帮助网站Bleeping Computer,现有一种名为“剪贴板劫持者”的恶意软件已监控了230万个比特币地址。该恶意软件会将用户剪贴板中的地址替换为攻击者的地址,用户在不知不觉中可能就向攻击者发送了他们的比特币。用户只有在仔细检查地址后才会发现异常。[2018/7/3]

与Dridex和Locky使用的技术类似,这个PDF文件包含一个嵌入式RTF文件,其中包含有嵌入式远程对象,该对象试图利用DirectX漏洞。

在成功利用时,HTA文件会运行一系列PowerShell命令,下载并执行一个自解压文件。当然,整个感染链没有在这里结束。此SFX文件会在之后下载并运行另一个受密码保护的SFX文件,最后才是最终有效载荷ComboJack的安装。

在安装完成后,ComboJack会进入一个无限循环的命令执行模式。它被配置为每0.5秒扫描一次Windows剪贴板,以确认受害者是否复制了钱包地址。一旦确认,它将用硬编码的钱包地址取代这个地址,这样就能够让受害者在未验证钱包地址正确性的情况下将资金发送到ComboJack开发者所持有的钱包地址。

也许,你会认为这种依赖于受害者在完成交易之前不会检查钱包地址正确性的“偷窃”策略会显得很“拙劣”。但事实上,很少会有人在进行加密货币交易时对钱包地址进行手动输入,更别说对钱包地址进行逐个字符的验证。

我们都知道,加密货币钱包地址往往是一长串数字和字符的组合。无论是手动输入,还是逐个字符验证都会十分麻烦,而复制、粘贴则成为了加密货币持有者在日常交易中最为普遍采用的方式。

这就是为什么类似ComboJack或者CryptoShuffler这样的恶意软件只是简单地利用剪贴板就能够发起有效的攻击。随着加密货币的日益普及和价格上涨,我们有理由相信,此类恶意软件必定会在未来表现为更具威胁性。

本文由黑客视界综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。

标签:加密货币比特币SFX加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币比特币中国官网联系方式40亿比特币能提现吗比特币最新价格行情走势SFX币SFX价格

比特币最新价格热门资讯
TVB:出道40年,曾患抑郁症,双料影后惠英红开启自己的新时代_TVB

一年之内,凭两部作品分别获得金像奖和金马奖的最佳女主角,惠英红实在太厉害了!在2017年11月25日的金马奖颁奖典礼上,《血观音》获得最佳剧情片、最佳女主角、最佳女配角三项大奖.

1900/1/1 0:00:00
人工智能:人工智能与智能经济: 从看不见的手到智慧之脑_学人工智能后悔死了

俺黑君够黑,慎关注! 围棋大师一生的心血和动力,不抵计算机硬件加算法三个小时从零开始的“算力”和“法力”!当AlphaGo程序接二连三横扫人类围棋高手并迅速连自己的命也革了.

1900/1/1 0:00:00
CND:链克(玩客币)再次被砸盘,瞬间掉落到1.15元,玩客云是要黄吗?_虚拟币CND币

今天笔者打开玩客云,发现收益比前天多了0.2个链克,询问币友得知,大家昨日所得链克都比之前多0.2个左右,再查看全网最高,已经由前天的3.55个提高到3.71个,看来是普涨了.

1900/1/1 0:00:00
点点币:加密货币圈神级人物 Sunny King 重返江湖:全新项目 VEE 即将推出_比特币最新价格行情走势

今日,动点科技独家获悉,加密货币圈的大神级人物、加密货币创始人之一——SunnyKing重返江湖了。他日前宣布全新项目VEE正在开发中,而他担任该项目的总设计师一职.

1900/1/1 0:00:00
比特币:足以替代比特币的七大加密货币!可投!_加密货币

  到2017年底,比特币已经升至历史最高点,很多人急于将现在的比特币与荷兰黄金时代的“疯狂郁金香”(史上最早投机事件,泡沫高峰仅持续一个月)相提并论,有报道称比特币将是一个更大的泡沫.

1900/1/1 0:00:00
区块链:“阿里”麻吉宝攻陷朋友圈,瑞波加入超级账本,NEO投资甲骨文_石油币能

今日最扯淡事件 1.麻吉宝上线阿里试水区块链?今日下午,阿里正式发布区块链产品“麻吉宝”,并宣布创世内测。推出瞬间,麻吉宝就在各个群里传播,下载邀请码在朋友圈横飞.

1900/1/1 0:00:00