黑客通過假冒軟件更新從Electrum用戶處竊取了超過2200萬美元
根據(jù)ZDNet的一項調查,黑客通過誘使安裝假冒的軟件更新,從比特幣錢包Electrum的用戶那里竊取了超過2200萬美元。攻擊者會指示服務器在用戶屏幕上彈窗提醒,以引導其點擊隨附的網(wǎng)址、下載并安裝所謂的新版 Electrum 錢包 App 。如果用戶不注意URL,則最終他們會安裝惡意版本的所謂的Electrum錢包。用戶下次嘗試使用該版本時,將要索取一次性的驗證密碼(OTP)。如果用戶輸入了請求的
原創(chuàng)
2020-10-17 08:15:50
來源:釘科技??

根據(jù)ZDNet的一項調查,黑客通過誘使安裝假冒的軟件更新,從比特幣錢包Electrum的用戶那里竊取了超過2200萬美元。

image.png

攻擊者會指示服務器在用戶屏幕上彈窗提醒,以引導其點擊隨附的網(wǎng)址、下載并安裝所謂的新版 Electrum 錢包 App 。如果用戶不注意URL,則最終他們會安裝惡意版本的所謂的Electrum錢包。用戶下次嘗試使用該版本時,將要索取一次性的驗證密碼(OTP)。如果用戶輸入了請求的代碼,他們就可以批準該惡意錢包,以將其所有資金轉移到攻擊者的帳戶中。

這種技術出現(xiàn)過。自2018年以來,網(wǎng)絡犯罪團伙一直在濫用此漏洞來啟動惡意服務器并等待用戶隨機連接到他們的系統(tǒng)。用戶報告了大約十個比特幣帳戶被用于當前所謂的“假電子更新欺詐”。

這些錢包目前持有1980個比特幣,按當前貨幣計算大約略超過2200萬美元。考慮到在2018年12月的報告中失竊的202比特幣,竊取的總金額超過2460萬美元。

自兩年前首次發(fā)現(xiàn)前述情況以來,Electrum團隊采取了一些措施來防止這種攻擊。他們首先在Electrum X服務器上推出服務器黑名單系統(tǒng),以防止惡意服務器混入其網(wǎng)絡。同時,團隊還添加了一個更新,以防止服務器向最終用戶顯示HTML格式的彈出窗口。

盡管如此,惡意服務器通常會四處探尋漏洞,對于仍使用舊版Electrum錢包應用程序來管理資金的比特幣用戶而言,攻擊形勢仍然嚴峻。 (釘科技根據(jù)《ZDNet》消息消息編譯)

最新文章
1
力推全棧聯(lián)動式大規(guī)模創(chuàng)新,亞馬遜云科技加速生成式AI價值釋放
2
達人探訪海信研發(fā)中心,親身體驗“開機3分鐘,滿屋是新風”
3
業(yè)界唯一!科大訊飛發(fā)布首個基于全國產(chǎn)算力的深度推理大模型X1
4
斥資134億收購LGD工廠,TCL科技押注LCD市場勝算幾何?
5
12月中國電視整機出貨量378.5萬臺,同比增長9.7%
6
京東方拿下美國專利榜全球第12!顯示領域唯一中企
7
今起買電動自行車有重大變化:出廠鎖死25km/h 無法改裝
8
BBA全球銷量下滑:奧迪跌幅最大 唏噓
9
蘋果想做但沒做出來!OPPO Watch X2全球首發(fā)高血壓風險評估功能
10
CES觀察:空調新年出海第一站,“中國風”如何席卷全球?
11
我國新能源汽車產(chǎn)銷連續(xù)十年位居全球第一
12
英偉達:拜登政府監(jiān)管政策將削弱美國的全球競爭力
13
中國電信完成業(yè)界首個無線AI新型調度技術現(xiàn)網(wǎng)試驗
14
2025剛開年 家電行業(yè)產(chǎn)能再擴張
15
電視開機率斷崖式下跌,是什么讓人們不在看電視呢?
16
OPPO Find N5居然比鉛筆都要薄,“全球最薄折疊旗艦”官宣二月見!
17
消息稱藍廠大折疊手機vivo X Fold 4 Pro延期至Q3發(fā)布
18
余承東:華為手機在供應嚴重短缺下 重回中國市場第一
19
空調2025迎重大利好,這三個品牌值得重點關注
20
頭部品牌海外集體發(fā)新,投影成2025家電出海生力軍?
關于我們

微信掃一掃,加關注

商務合作
  • QQ:61149512