黑客通過假冒軟件更新從Electrum用戶處竊取了超過2200萬美元
根據(jù)ZDNet的一項調(diào)查,黑客通過誘使安裝假冒的軟件更新,從比特幣錢包Electrum的用戶那里竊取了超過2200萬美元。攻擊者會指示服務(wù)器在用戶屏幕上彈窗提醒,以引導(dǎo)其點擊隨附的網(wǎng)址、下載并安裝所謂的新版 Electrum 錢包 App 。如果用戶不注意URL,則最終他們會安裝惡意版本的所謂的Electrum錢包。用戶下次嘗試使用該版本時,將要索取一次性的驗證密碼(OTP)。如果用戶輸入了請求的
原創(chuàng)
2020-10-17 08:15:50
來源:釘科技??

根據(jù)ZDNet的一項調(diào)查,黑客通過誘使安裝假冒的軟件更新,從比特幣錢包Electrum的用戶那里竊取了超過2200萬美元。

image.png

攻擊者會指示服務(wù)器在用戶屏幕上彈窗提醒,以引導(dǎo)其點擊隨附的網(wǎng)址、下載并安裝所謂的新版 Electrum 錢包 App 。如果用戶不注意URL,則最終他們會安裝惡意版本的所謂的Electrum錢包。用戶下次嘗試使用該版本時,將要索取一次性的驗證密碼(OTP)。如果用戶輸入了請求的代碼,他們就可以批準(zhǔn)該惡意錢包,以將其所有資金轉(zhuǎn)移到攻擊者的帳戶中。

這種技術(shù)出現(xiàn)過。自2018年以來,網(wǎng)絡(luò)犯罪團(tuán)伙一直在濫用此漏洞來啟動惡意服務(wù)器并等待用戶隨機(jī)連接到他們的系統(tǒng)。用戶報告了大約十個比特幣帳戶被用于當(dāng)前所謂的“假電子更新欺詐”。

這些錢包目前持有1980個比特幣,按當(dāng)前貨幣計算大約略超過2200萬美元??紤]到在2018年12月的報告中失竊的202比特幣,竊取的總金額超過2460萬美元。

自兩年前首次發(fā)現(xiàn)前述情況以來,Electrum團(tuán)隊采取了一些措施來防止這種攻擊。他們首先在Electrum X服務(wù)器上推出服務(wù)器黑名單系統(tǒng),以防止惡意服務(wù)器混入其網(wǎng)絡(luò)。同時,團(tuán)隊還添加了一個更新,以防止服務(wù)器向最終用戶顯示HTML格式的彈出窗口。

盡管如此,惡意服務(wù)器通常會四處探尋漏洞,對于仍使用舊版Electrum錢包應(yīng)用程序來管理資金的比特幣用戶而言,攻擊形勢仍然嚴(yán)峻。 (釘科技根據(jù)《ZDNet》消息消息編譯)

原創(chuàng)文章
最新文章
1
1-2nm 水分子革命:華帝如何用技術(shù)重構(gòu)沐浴邏輯
2
2025年“灣區(qū)杯”網(wǎng)絡(luò)安全大賽啟航 面向全國開放報名 ——守護(hù)智慧安全未來城市
3
華潤入主康佳,半導(dǎo)體和消費電子起飛在即?
4
快手集中整治“虛假回收”類違規(guī)行為,保護(hù)用戶權(quán)益免遭損失
5
快手直播大舞臺遍地開花,打造現(xiàn)象級文旅新爆款
6
科技副總裁宋婷婷:數(shù)字技術(shù)賦能女性發(fā)展,繁榮生態(tài)綻放“她力量”
7
第三屆北京網(wǎng)絡(luò)視聽藝術(shù)大會成功舉辦,“新大眾文藝”主題研討引熱議
8
美的格力海爾都布局的廚房空調(diào),雞肋還是剛需?
9
電商行業(yè)破局重構(gòu),"618"大促展現(xiàn)六大新趨勢
10
5G-A時代,“大上行”的含金量還在上升
11
新型儲能海外訂單爆增400%,專家提示潛在風(fēng)險
12
蘋果Mac全家桶下半年登場:首發(fā)M5芯片
13
業(yè)界唯一!榮耀Magic V5免費送內(nèi)屏寶
14
618中國電視市場“量額”齊增,品質(zhì)提升成未來主旋律
15
關(guān)稅沖擊下 家電出口的短期承壓與長期破局
16
美越貿(mào)易協(xié)議落地,中國企業(yè)供應(yīng)鏈面臨重塑挑戰(zhàn)
17
vivo X Fold5亮點總結(jié):做蘋果最好搭子?
18
618智能手機(jī)市場:蘋果、小米、華為位列前三,價格戰(zhàn)致市場下行
19
鎖定暑期檔“上頭”時刻,快手內(nèi)容消費系列沖量指南來襲
20
第九屆平遙國際電影展產(chǎn)業(yè)板塊新設(shè)“快手聚光短劇計劃”
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512