网络安全研究人员发现了长达一年的恶意软件操作,该操作针对了加密货币用户,并创建了许多假应用程序。 安全公司Intezer Labs警告说,不断上涨的加密价格已在寻求经济利益的黑客和恶意参与者之间增加了活动。 该恶意软件在过去的一年中已经传播,但直到2020年12月才被发现。 报告称,新的远程访问木马(RAT)被称为ElectroRAT,已被用于清空数千名Windows,macOS和Linux用户的加密货币钱包。 攻击中部署的三个与加密货币相关的应用程序-Jamm,eTrade / Kintum和DaoPoker-都托管在自己的网站上。 前两个是伪造的加密交易应用程序,而第三个是基于赌博的。 研究人员称,隐藏在这些应用程序中的ElectroRAT恶意软件极具侵入性。
在受害者计算机上启动后,这些应用程序会显示一个前台用户界面,旨在将注意力从恶意后台进程中转移出来。 除基于加密货币的论坛(如Bitcointalk)外,还使用社交媒体平台Twitter和Telegram推广了这些应用程序。 Intezer Labs估计,该活动已经感染了“数千受害者”,他们的加密钱包被清空了。 它补充说,有证据表明,一些受到应用程序侵害的受害者正在使用流行的加密钱包,例如MetaMask。 该恶意软件已使用一种称为Golang的多平台编程语言编写,这使其更难检测。 这家安全公司表示,看到一种旨在从加密货币用户那里窃取从头开始编写的个人信息的RAT很罕见。
2020年有很多案例,合法应用程序和浏览器扩展程序的虚假版本(例如MetaMask或Ledger)已进入受害者计算机。 这可能与Ledger在12月中旬发生的大规模数据泄露有关。 2020年9月,Coinbase用户成为通过Google Play商店传播的基于Android的新恶意软件的受害者之一。 —- 原文链接:https://cointelegraph.com/news/researchers-warn-3-apps-have-been-stealing-crypto-undetected-for-a-year 原文作者:Cointelegraph By Martin Young 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
研究人员警告3个应用程序一年以来一直在窃取未检测到的加密货币
2021-01-07 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- 加密货币经纪商 Voyager Digital 将从 1 月 19 日起暂停 XRP 交易2021-01-07
- 翰林说币:1.7以太坊行情分析及操作建议2021-01-07
- 比特币价格涨破37000美元加密货币总市值破万亿美元大关云挖矿竟然月入2021-01-07
- XRP困境再次加剧:灰度拉黑、兄弟打脸、会不会成为下一个EOS2021-01-07
- 2021比特币涨势如虹丨以太坊利好来袭..2021-01-07