火星链 火星链
Ctrl+D收藏火星链
首页 > 加密货币 > 正文

比特币:腾讯安全:揭露一场来自“热心用户”的币圈定向黑客攻击

作者:

时间:1900/1/1 0:00:00

“币圈一天,人间一年”,是数字货币每日剧烈波动的真实写照,不少投资者靠买币大富大贵走上人生巅峰。面对虚拟币高昂的收益,不法黑客已经将魔爪伸向币圈。

8月20日上午,某大型数字加密币交易平台客服小王像往常一样,打开公司内部邮箱,发现收到不明人员发来的一封邮件,同时在附件中还包含一个名为“客服和xx投诉对比和记录2019.xls”的电子表格。小王点击附件后,发现专门用来检测未知黑客攻击的腾讯御界高级威胁检测系统发出警报,显示当前公司的网络系统可能正在遭受恶意攻击,危急之下,他第一时间求助腾讯安全应急响应中心。

腾讯安全将发行网络安全主题数字藏品:11月3日消息,2021腾讯数字生态大会将于武汉隆重开幕。行业领袖、技术领军人物、经济学者等将共同探讨数字经济发展趋势,展示产业互联网的优秀实践成果。其中,由腾讯安全主办的云安全专场、数字化业务风控专场将聚焦数字化进程下产业安全防护和安全体系建设等问题于11月4日召开,届时,腾讯安全将特别举办一场数字藏品艺术画展,联合三大美院7位青年艺术家,设计发行网络安全主题数字藏品,于线上、线下限量发放6007份,以世界名画趣解网络安全。(新世纪科技)[2021/11/3 6:28:27]

声音 | 腾讯安全:广东、浙江、北京、江苏感染挖矿木马情况最严重:腾讯安全今日发布“2019年度挖矿木马报告”。报告指出,从地区分布来看,2019年挖矿木马在全国各地均有分布,其中感染最严重的地区分别为广东省、浙江省、北京市、江苏省。从行业分布来看,2019年受挖矿木马影响最严重的行业分别为互联网,制造业,科研和技术服务以及房地产业。[2020/2/17]

(图:腾讯御界高级威胁检测系统)

腾讯安全专家经过深入溯源分析后,确认小王经历的是一起典型的针对区块链数字加密币交易平台客服人员发起的一次定向攻击。攻击者冒充“币圈热心用户”,以“客服投诉”及“竞品对比”为由向客服发送“建议信”,实际附件文件则是恶意程序。受害者一旦打开附件,恶意Excel文档便会利用CobaltStrike远控后门执行恶意代码,释放RAT远控木马,进而控制目标系统,获取交易平台机密信息。

动态 | 腾讯安全联合实验室:区块链项目NEO存在远程盗币风险:腾讯安全联合实验室发微博称,区块链再爆盗币危机!@腾讯湛泸实验室 监测到著名区块链项目NEO(对应数字货币“小蚁币”)存在远程盗币风险。用户在利用默认配置启动NEO网络节点并打开钱包时,其数字货币可能惨遭远程盗币。腾讯安全湛泸实验室已向NEO开发社区提交风险预警,同时提醒NEO节点维护者及“小蚁币”持有者,需关注钱包安全,及时更新客户端版本,注意异常转账行为。

目前,小蚁币持有者可通过采用以下方案来避免攻击:

1. 升级到最高版本的NEO-CLI客户端程序;

2. 避免使用远程RPC功能,修改配置文件中BindAddress的地址为127.0.0.1;

3. 如有特殊需求,不得不使用远程RPC功能,应采取修改RPC端口号、启用基于Https的JSON-RPC接口、设置防火墙策略等方式保障节点安全。[2018/12/1]

腾讯安全反病实验室发布《2017年Q4季度安全报告》:近日,腾讯安全反病实验室发布《2017年Q4季度安全报告》。报告显示,挖矿木马表现尤为突出,数量迅速增长。随着勒索样本的增多,网络数字货币得到的关注度也越来越高,巨大的利益吸引了越来越多的挖矿人。根据威胁情报数据统计,Q4季度挖矿类情报相较于Q3季度增长了66.67%。由于这种病的非破坏性和隐蔽性,即使用户电脑中也不会像勒索病一样即时感知到,因此,越来越多的黑客选择用挖矿病代替勒索病以此谋利,而挖矿类病很可能在2018年成为大趋势。[2018/1/13]

腾讯安全御见情报中心监测发现,有不法黑客会专门利用强迷惑性的文件名诱导用户打开,附件诱饵文档内的恶意执行程序一旦被触发,就会自动从攻击者的云端下载木马,进而窃取内部信息资料、核心机密数据。最坏情况下,可能导致数字虚拟币大规模被盗事件的发生,引发币圈市值出现极大波动,使受害者蒙受经济损失。

事实上,这样的攻击事件早已经不是第一次,纵观各大加密货币交易所被盗、跑路事件屡屡发生。2018年1月,不法分子盗取日本交易所Coincheck5亿个NEM代币,导致损失高达5.3亿美元。无独有偶,2018年6月,两家韩国交易所的热钱包也遭遇了攻击,其中Coinrail损失了5300个比特币,Bithumb损失了近3100万美元。2018年9月,日本数字货币交易所Zaif宣布遭受黑客攻击,损失达到5967万美元,其中包括客户资金4007万美元。

而类似的鱼叉邮件攻击,曾多次针对特定目标企业发生,例如腾讯安全御见威胁情报中心曾于2017年12月监测发现“商贸信”病攻击行为。主要针对外贸行业的从业人员,利用带有漏洞攻击代码的Word文档伪装成采购清单、帐单等文件,通过邮件在全球外贸行业内大量传播,高峰期间仅一天就有数十万国内用户收到此类钓鱼邮件,给用户计算机安全带来巨大威胁。

尽管钓鱼攻击已经是APT组织的老套路,但由于诱饵文档十分逼真,仍有大量企业中招。为更好地对抗不法分子的攻击,腾讯安全反病实验室负责人马劲松提醒企业用户保持良好的上网习惯,务必小心处理来历不明的邮件。同时尽快修复Office安全漏洞,避免因为一次打开文档的操作就沦为不法黑客的受害者;不要轻易打开陌生邮件和开启Office执行宏代码;保持腾讯电脑管家等主流杀软件实时开启并运行状态。企业用户可使用腾讯御点终端安全管理系统保护网络安全。

据了解,腾讯御点终端安全管理系统除了能够有针对性地查杀病攻击外,还与腾讯御界高级威胁检测系统、腾讯御见安全态势感知平台以及腾讯御知网络空间风险雷达等产品,在终端安全、边界安全、网站监测、统一监测方面为企业用户建立一套集风险监测、分析、预警、响应和可视化为一体的安全体系,提供行业解决方案,全方位立体化保障企业用户的网络安全。

来源:消费日报网

标签:数字货币虚拟币比特币十大数字货币交易所排名数字货币交易所官方网址数字货币案例视频虚拟币排行玩虚拟币会被警察找吗虚拟币交易是不是犯法的比特币中国官网联系方式40亿比特币能提现吗比特币

加密货币热门资讯
BOE:艺术与科技结合,全新的感官体验正在上演!

二十一世纪,是资源丰富与无限虚无的时代,我们发现周边的事物在逐渐的消失,越来越多的行业和领域,试图通过不同的视角、未知的尝试去捕捉更加个性、更加独特的概念表达.

1900/1/1 0:00:00
Huobi:嗜葱如命的日本人,真的会在感冒时屁股插大葱吗?

随着秋天的到来, 天气开始渐渐转凉, 相信有不少小伙伴和菲李一样, 一个不小心就感冒了!说起感冒这件事, 在中国人眼中似乎都不算是病,最常见的解决办法就是:喝热水! 但在日本.

1900/1/1 0:00:00
BTC:阴阳师:盛夏之约,不知火寮总积分第一,个人排名榜却全是山风

《阴阳师》为崽而战盛夏之约活动已经进行了四天,各位大人也都在为自己应援的式神努力奋斗,然而不论目前战绩如何,式神寮的总积分排名如何,都是我们共同努力的结果.

1900/1/1 0:00:00
布洛克:起底“公信宝”庞氏局!公司遭查封的真实原因可能是这些

9月11日,在所有加密货币市值中排行第74位的“GXC”虚拟货币发行方杭州存信数据科技有限公司因涉嫌犯罪被杭州市局西湖区分局古荡派出所查封。有媒体猜测是因为“买卖数据”而被查封的.

1900/1/1 0:00:00
USDT:BJS 这是诞生在9102年的百倍币

任何行业的第一,出发点都是要解决用户的痛点,在体验性能上做到极致,才有可能成为行业第一,服务客户也等于服务自己.

1900/1/1 0:00:00
加密货币:货币被秦始皇一统前,都长成什么样?春秋战国时期的货币四大体系

提起古代的“钱”,大家熟悉的应该就是金条、银元宝还有银票这些了吧。古装电视剧里那些“视金钱如粪土”的公子大侠们,总是能随手甩出一沓银票,或者随手扔出一锭金子银子来.

1900/1/1 0:00:00