-->
黑客通過假冒軟件更新從Electrum用戶處竊取了超過2200萬美元
根據(jù)ZDNet的一項調(diào)查,黑客通過誘使安裝假冒的軟件更新,從比特幣錢包Electrum的用戶那里竊取了超過2200萬美元。攻擊者會指示服務(wù)器在用戶屏幕上彈窗提醒,以引導(dǎo)其點擊隨附的網(wǎng)址、下載并安裝所謂的新版 Electrum 錢包 App 。如果用戶不注意URL,則最終他們會安裝惡意版本的所謂的Electrum錢包。用戶下次嘗試使用該版本時,將要索取一次性的驗證密碼(OTP)。如果用戶輸入了請求的
原創(chuàng)
2020-10-17 08:15:50
來源:釘科技??

根據(jù)ZDNet的一項調(diào)查,黑客通過誘使安裝假冒的軟件更新,從比特幣錢包Electrum的用戶那里竊取了超過2200萬美元。

image.png

攻擊者會指示服務(wù)器在用戶屏幕上彈窗提醒,以引導(dǎo)其點擊隨附的網(wǎng)址、下載并安裝所謂的新版 Electrum 錢包 App 。如果用戶不注意URL,則最終他們會安裝惡意版本的所謂的Electrum錢包。用戶下次嘗試使用該版本時,將要索取一次性的驗證密碼(OTP)。如果用戶輸入了請求的代碼,他們就可以批準該惡意錢包,以將其所有資金轉(zhuǎn)移到攻擊者的帳戶中。

這種技術(shù)出現(xiàn)過。自2018年以來,網(wǎng)絡(luò)犯罪團伙一直在濫用此漏洞來啟動惡意服務(wù)器并等待用戶隨機連接到他們的系統(tǒng)。用戶報告了大約十個比特幣帳戶被用于當前所謂的“假電子更新欺詐”。

這些錢包目前持有1980個比特幣,按當前貨幣計算大約略超過2200萬美元??紤]到在2018年12月的報告中失竊的202比特幣,竊取的總金額超過2460萬美元。

自兩年前首次發(fā)現(xiàn)前述情況以來,Electrum團隊采取了一些措施來防止這種攻擊。他們首先在Electrum X服務(wù)器上推出服務(wù)器黑名單系統(tǒng),以防止惡意服務(wù)器混入其網(wǎng)絡(luò)。同時,團隊還添加了一個更新,以防止服務(wù)器向最終用戶顯示HTML格式的彈出窗口。

盡管如此,惡意服務(wù)器通常會四處探尋漏洞,對于仍使用舊版Electrum錢包應(yīng)用程序來管理資金的比特幣用戶而言,攻擊形勢仍然嚴峻。 (釘科技根據(jù)《ZDNet》消息消息編譯)

最新文章
1
破解“能凍不能解”世紀難題!美菱M鮮生Ultra501S冰箱重塑家庭保鮮新標準
2
快手快聘年度紀實片:藍領(lǐng)工作《職得》被看見
3
突破行業(yè)困局 “超激鼓”技術(shù)為激光打印機行業(yè)良性發(fā)展提供新方案
4
蘋果首款智能眼鏡或2026年發(fā)布 依賴iPhone聯(lián)動
5
預(yù)計2025年家用投影市場出貨量為521.9萬臺,同比下滑16.1%
6
26年新規(guī)上線,冰箱、熱水器行業(yè)將迎來“大換血”
7
受蘋果首款折疊屏iPhone影響 預(yù)計2026年折疊屏手機出貨量暴漲近30%
8
全球2025Q3真無線耳機TOP5出爐:蘋果第一、小米第二
9
小米、格力、美的等家電廠商簽署自律公約:推進空調(diào)“鋁代銅”
10
蘋果iOS 26.2正式版下周發(fā)布:動效絲滑流暢!8大新功能
11
每個設(shè)備都智能,為何生活更麻煩?
12
從滾筒活水洗地機市場“碾壓式領(lǐng)先”,看科沃斯的“開辟式創(chuàng)新”
13
聚焦“AI向?qū)崱保?025 TCL全球技術(shù)創(chuàng)新大會舉辦
14
5萬頁硒鼓+1200dpi!漢印“超激鼓”激光打印機上手體驗
15
徠芬也做洗地機,“攪局者”還是“長跑者”?
16
多維“引擎”拉動,我國航天新質(zhì)生產(chǎn)力加速形成
17
Pro Max不再獨屬蘋果:安卓多家廠商將齊上陣
18
潛望長焦終回歸!真我16 Pro+影像配置補全
19
激增141%,預(yù)計2025年全球Mini LED電視出貨將突破1300萬臺
20
跨界算力遇阻?億田智能出售相關(guān)資產(chǎn)
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512