小心!比特币钱包恶意病毒再度猖獗,黑客又换了诈骗手段

栏目: 软件资讯 · 发布时间: 7年前

内容简介:截至今天,据统计到的对Electrum比特币钱包的攻击已经让黑客们收获了200多个比特币,价值超75万美元。此轮攻击于2018年12月21日开启,尽管这使得很多毫无戒心的用户受到了损失,但若有所准备这还是可以避免的。Electrum是一款不需要用户下载完整区块链程序的比特币钱包,相反,服务器远程还可以向用户提供区块链网络,用户可以通过钱包访问。目前Electrum已成为最受欢迎的比特币钱包之一,两个版本的比特现金以及莱特币、狗狗币和达世币已经在此平稳运行多年了。

小心!比特币钱包恶意病毒再度猖獗,黑客又换了诈骗手段

截至今天,据统计到的对Electrum比特币钱包的攻击已经让黑客们收获了200多个比特币,价值超75万美元。此轮攻击于2018年12月21日开启,尽管这使得很多毫无戒心的用户受到了损失,但若有所准备这还是可以避免的。

Electrum是一款不需要用户下载完整区块链程序的比特币钱包,相反,服务器远程还可以向用户提供区块链网络,用户可以通过钱包访问。目前Electrum已成为最受欢迎的比特币钱包之一,两个版本的比特现金以及莱特币、狗狗币和达世币已经在此平稳运行多年了。

恶意服务器对攻击生效至关重要

小心!比特币钱包恶意病毒再度猖獗,黑客又换了诈骗手段

恶意服务器被添加到电子钱包网络之后,当用户试图进行交易,发出的交易请求到达这些非法服务器时,用户的钱包应用程序便会收到一条消息,指示他们重新下载并安装更新。这便导致用户毫不知情就进入了黑客们准备的GitHub页面。

用户下载的实际上是伪装成电子钱包新版本的恶意软件。然后在安装过程中,恶意软件会要求用户输入他们的双因素身份验证代码。这便使得黑客毫无难度地获取了目标的身份验证码,随后便能将资金转移到自己的比特币地址。

Electrum的一名开发人员在24小时内于Github上公布了此次黑客攻击的详细信息,并将黑客第一次成功渗透到Electrum用户界面的虚假信息和链接的截屏如下:

小心!比特币钱包恶意病毒再度猖獗,黑客又换了诈骗手段

Electrum随后便修复了软件并发布了更新,但SomberNight表示:“这不是一个真正的修复,但若完全修复错误代码需要升级整个联邦服务器生态系统……由于情况紧急我们只能先制作一个针对目前问题的版本。”

Electrum的Github存储库也对此问题进行了详细解释,并确认:“我们直到现在才敢公布相关细节,虽然在3.3.2发布的时候,黑客已经停止攻击了,但就在刚才,他们又重新开始进行攻击。”

最新的恶意弹出窗口和链接如下:

小心!比特币钱包恶意病毒再度猖獗,黑客又换了诈骗手段

ZDNet的报告表明Github管理员现在已经删除了带有恶意钱包版本的存储库。

也就是说,Electrum钱包用户现在仍需保持警惕,因为黑客们在过去一周调整了他们的代码,近期很可能会有新的攻击出现。

Electrum同时还警告用户从electrum.org上下载官方软件,不要安装来自Github的版本。

对于无意中下载了恶意版本的用户,可以区分的是虚假软件会在启动新版钱包时请求双因素认证。

此外,值得警惕的不仅仅是Electrum钱包的用户,针对数字货币的恶意软件攻击近年来一直都在持续增加。不仅如此,非数字货币用户也面临同样的风险,据McAfee最新报告显示,仅在2018年,恶意挖矿软件的数量就翻了四番。


以上所述就是小编给大家介绍的《小心!比特币钱包恶意病毒再度猖獗,黑客又换了诈骗手段》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

史玉柱自述

史玉柱自述

优米网 / 同心出版社 / 2013-6-1 / 42.00元

史玉柱迄今为止唯一公开著作。 亲口讲述24年创业历程与营销心得。 中国商业思想史里程碑之作! 24年跌宕起伏,功成身退,史玉柱向您娓娓道来,历经时间沉淀的商业智慧和人生感悟。 在书中,史玉柱毫无保留地回顾了创业以来的经历和各阶段的思考。全书没有深奥的理论,铅华洗尽、朴实无华,往往在轻描淡写之间,一语道破营销的本质。 关于产品开发、营销传播、广告投放、团队管理、创业投资......一起来看看 《史玉柱自述》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

SHA 加密
SHA 加密

SHA 加密工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具