黑客通過假冒軟件更新從Electrum用戶處竊取了超過2200萬美元
根據(jù)ZDNet的一項調查,黑客通過誘使安裝假冒的軟件更新,從比特幣錢包Electrum的用戶那里竊取了超過2200萬美元。攻擊者會指示服務器在用戶屏幕上彈窗提醒,以引導其點擊隨附的網(wǎng)址、下載并安裝所謂的新版 Electrum 錢包 App 。如果用戶不注意URL,則最終他們會安裝惡意版本的所謂的Electrum錢包。用戶下次嘗試使用該版本時,將要索取一次性的驗證密碼(OTP)。如果用戶輸入了請求的
原創(chuàng)
2020-10-17 08:15:50
來源:釘科技??

根據(jù)ZDNet的一項調查,黑客通過誘使安裝假冒的軟件更新,從比特幣錢包Electrum的用戶那里竊取了超過2200萬美元。

image.png

攻擊者會指示服務器在用戶屏幕上彈窗提醒,以引導其點擊隨附的網(wǎng)址、下載并安裝所謂的新版 Electrum 錢包 App 。如果用戶不注意URL,則最終他們會安裝惡意版本的所謂的Electrum錢包。用戶下次嘗試使用該版本時,將要索取一次性的驗證密碼(OTP)。如果用戶輸入了請求的代碼,他們就可以批準該惡意錢包,以將其所有資金轉移到攻擊者的帳戶中。

這種技術出現(xiàn)過。自2018年以來,網(wǎng)絡犯罪團伙一直在濫用此漏洞來啟動惡意服務器并等待用戶隨機連接到他們的系統(tǒng)。用戶報告了大約十個比特幣帳戶被用于當前所謂的“假電子更新欺詐”。

這些錢包目前持有1980個比特幣,按當前貨幣計算大約略超過2200萬美元??紤]到在2018年12月的報告中失竊的202比特幣,竊取的總金額超過2460萬美元。

自兩年前首次發(fā)現(xiàn)前述情況以來,Electrum團隊采取了一些措施來防止這種攻擊。他們首先在Electrum X服務器上推出服務器黑名單系統(tǒng),以防止惡意服務器混入其網(wǎng)絡。同時,團隊還添加了一個更新,以防止服務器向最終用戶顯示HTML格式的彈出窗口。

盡管如此,惡意服務器通常會四處探尋漏洞,對于仍使用舊版Electrum錢包應用程序來管理資金的比特幣用戶而言,攻擊形勢仍然嚴峻。 (釘科技根據(jù)《ZDNet》消息消息編譯)

最新文章
1
次元漫游,沉浸娛樂——Sony Expo 2025于 Bilibili World舉辦
2
《2025智慧生活科技好物以舊換新選購指南》正式發(fā)布
3
解鎖2025CIC中國智慧生活大會五大亮點,暢享未來生活新范式
4
助力文化傳承 快手推出國內首檔二次元IP非遺跨界綜藝《IP中國行》
5
快手電商618“星成長主播”案例合集:好方法 好內容 引爆增長
6
北京網(wǎng)絡視聽藝術大會主題打卡活動超3000萬人次觀看,全面賦能城市副中心文旅發(fā)展
7
錨定行業(yè)發(fā)展方向,2025中國家電健康趨勢高峰論壇在京舉辦
8
海信視像榮獲“中國卓越管理公司”大獎,以長期主義詮釋中國企業(yè)成長范式
9
空調線上市場半年觀察:價格戰(zhàn)兇猛 美的格力小米居銷量前三
10
三星Galaxy Z Flip7正式發(fā)布:AI賦能輕巧機身 智能外屏煥新升級
11
三星Galaxy Z Fold7正式發(fā)布:樹立Galaxy智能手機新標桿
12
央視探訪海信空調實驗室,揭秘賽場外的黑科技
13
1-2nm 水分子革命:華帝如何用技術重構沐浴邏輯
14
2025年“灣區(qū)杯”網(wǎng)絡安全大賽啟航 面向全國開放報名 ——守護智慧安全未來城市
15
華潤入主康佳,半導體和消費電子起飛在即?
16
快手集中整治“虛假回收”類違規(guī)行為,保護用戶權益免遭損失
17
快手直播大舞臺遍地開花,打造現(xiàn)象級文旅新爆款
18
科技副總裁宋婷婷:數(shù)字技術賦能女性發(fā)展,繁榮生態(tài)綻放“她力量”
19
第三屆北京網(wǎng)絡視聽藝術大會成功舉辦,“新大眾文藝”主題研討引熱議
20
美的格力海爾都布局的廚房空調,雞肋還是剛需?
關于我們

微信掃一掃,加關注

商務合作
  • QQ:61149512