黑客通過假冒軟件更新從Electrum用戶處竊取了超過2200萬美元
根據(jù)ZDNet的一項調(diào)查,黑客通過誘使安裝假冒的軟件更新,從比特幣錢包Electrum的用戶那里竊取了超過2200萬美元。攻擊者會指示服務(wù)器在用戶屏幕上彈窗提醒,以引導(dǎo)其點擊隨附的網(wǎng)址、下載并安裝所謂的新版 Electrum 錢包 App 。如果用戶不注意URL,則最終他們會安裝惡意版本的所謂的Electrum錢包。用戶下次嘗試使用該版本時,將要索取一次性的驗證密碼(OTP)。如果用戶輸入了請求的
原創(chuàng)
2020-10-17 08:15:50
來源:釘科技??

根據(jù)ZDNet的一項調(diào)查,黑客通過誘使安裝假冒的軟件更新,從比特幣錢包Electrum的用戶那里竊取了超過2200萬美元。

image.png

攻擊者會指示服務(wù)器在用戶屏幕上彈窗提醒,以引導(dǎo)其點擊隨附的網(wǎng)址、下載并安裝所謂的新版 Electrum 錢包 App 。如果用戶不注意URL,則最終他們會安裝惡意版本的所謂的Electrum錢包。用戶下次嘗試使用該版本時,將要索取一次性的驗證密碼(OTP)。如果用戶輸入了請求的代碼,他們就可以批準該惡意錢包,以將其所有資金轉(zhuǎn)移到攻擊者的帳戶中。

這種技術(shù)出現(xiàn)過。自2018年以來,網(wǎng)絡(luò)犯罪團伙一直在濫用此漏洞來啟動惡意服務(wù)器并等待用戶隨機連接到他們的系統(tǒng)。用戶報告了大約十個比特幣帳戶被用于當(dāng)前所謂的“假電子更新欺詐”。

這些錢包目前持有1980個比特幣,按當(dāng)前貨幣計算大約略超過2200萬美元??紤]到在2018年12月的報告中失竊的202比特幣,竊取的總金額超過2460萬美元。

自兩年前首次發(fā)現(xiàn)前述情況以來,Electrum團隊采取了一些措施來防止這種攻擊。他們首先在Electrum X服務(wù)器上推出服務(wù)器黑名單系統(tǒng),以防止惡意服務(wù)器混入其網(wǎng)絡(luò)。同時,團隊還添加了一個更新,以防止服務(wù)器向最終用戶顯示HTML格式的彈出窗口。

盡管如此,惡意服務(wù)器通常會四處探尋漏洞,對于仍使用舊版Electrum錢包應(yīng)用程序來管理資金的比特幣用戶而言,攻擊形勢仍然嚴峻。 (釘科技根據(jù)《ZDNet》消息消息編譯)

最新文章
1
快手聯(lián)合創(chuàng)始人楊遠熙:AI驅(qū)動,釋放數(shù)字經(jīng)濟新動能
2
創(chuàng)新玩法引爆狂歡,時代少年團五周年快手獨家系列直播幸福加倍
3
快手品牌自播轉(zhuǎn)型:平臺政策牽引 品牌錨定“渠道長期經(jīng)營價值”
4
IDC中國手機市場Q3:vivo、OPPO分化,華為起勢迅猛,AI拉力漸強
5
絕美小OPhone,OPPO Reno13 系列正式發(fā)布,2699元起!
6
競爭將更加激烈,TCL李東生表示LCD大屏幕主流地位短期難撼
7
蘋果史上最薄手機!曝iPhone 17 Air原型機無實體SIM卡槽
8
全球高端電視市場再變,海信TCL領(lǐng)先LG突破韓系雙雄兩極格局
9
“國補”之下,家電市場的變與不變
10
五大半導(dǎo)體國際組織呼吁:攜手應(yīng)對全球產(chǎn)業(yè)共性問題
11
REDMI史上最強:K80 Pro配備全焦段5000萬旗艦三攝
12
勇闖洗衣機賽道,清潔家電勝算幾何?
13
以舊換新明年延續(xù) 鄉(xiāng)鎮(zhèn)商家怎么應(yīng)對?
14
史上最強Mate未發(fā)先火!超305萬人想買Mate 70
15
蘋果要首發(fā)!臺積電宣布2nm已準備就緒
16
白電前三季:美的海爾領(lǐng)先,TCL惠而浦領(lǐng)漲,明示三大趨向
17
榮耀300系列厚度僅6.97毫米,比一根吸管還要??!
18
REDMI K80系列 11月27日19:00狂暴登場
19
Gartner預(yù)測,到2027年40%的AI數(shù)據(jù)中心將因電力不足而導(dǎo)致運營受限
20
“折疊屏鼻祖”宣告破產(chǎn),60億估值的“神話”何以破滅?
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512