网络安全公司发现了超过700个Ruby(一种流行的编程语言)代码库包含恶意的比特币窃取软件。 位于马萨诸塞州剑桥的ReversingLabs周四在一篇博客文章中公布了他们的调查结果。今年2月,该公司写道,黑客将恶意文件放在一个名为RubyGems的软件包管理器中,其通常被用于上传和分享现有软件的改进。 黑客们试图通过一种名为“typosquatting”(误植域名)的方法欺骗开发者下载恶意软件,包括上传与普通软件包名称相似的恶意软件包。通过改变文件名的几个字符,误导开发者错误地下载受病毒感染的软件包——无意中为黑客提供了访问他们系统的机会。 一旦进入系统,恶意软件就会执行一个恶意脚本,启动一个无限循环来捕获用户的剪贴板数据——目的是将所有潜在的加密货币交易重定向到他们的钱包地址。 不过,尽管黑客们费尽心机,但ReversingLabs发现,他们从未成功崎窃取到比特币,因为攻击模式不够清晰。 “这类攻击的完美对象应该是一个使用Windows系统的Ruby开发者,同时还要定期在这个系统上进行比特币交易,这种情况太少了。” 现在对黑客来说已经太迟了:安全公司在发现这一攻击形式的两天后联系了RubyGems,受感染的文件很快就被删除了。 RubyGems有15.8万个软件包,总下载量近490亿次,似乎是想要盗取加密货币的黑客们的热门目标。去年,研究人员在11个Ruby代码库中发现了加密货币劫持软件,旨在劫持用户的计算机来挖矿。 虽然安全公司经常发现类似的攻击,但黑客总是试图找到新的方法来获取比特币,好像2020年还不够糟似的。 本文链接:https://www.8btc.com/article/584726转载请注明文章出处 —- 编译者/作者:玩币族 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
700多个Ruby代码库包含比特币窃取软件,但攻击者却白费了心机
2020-04-19 玩币族 来源:区块链网络
LOADING...
相关阅读:
- 比特币仍然面临更多的阻力点2020-08-07
- Casa启动钱包内购买–比特币杂志2020-08-07
- 多头准备突破12,000美元,比特币价格创出更高的高位2020-08-07
- 报告汇集了按开发级别划分的最大DeFi平台2020-08-07
- 午夜金评:比特币多头依然强势,牛熊转化就在毫厘之间2020-08-07