火星链 火星链
Ctrl+D收藏火星链

慢雾首席信息安全官:超17万用户受使用虚假Python基础设施的攻击影响,攻击范围包括加密钱包

作者:

区块链

时间:2024/3/26 10:54:33

金色财经报道,慢雾首席信息安全官23pds在X平台发布提醒称,超过17万用户受到使用虚假Python基础设施的攻击影响。对加密钱包的影响:该恶意软件包含一系列旨在从受害者系统中窃取的加密货币钱包,它搜索与每个钱包关联的特定目录,并试图窃取与钱包相关的文件;然后,被盗的钱包数据被压缩成ZIP文件并上传到攻击者的服务器。

对Discord数据的影响:该代码通过搜索与Discord相关的目录和文件来专门针对Discord;它尝试定位并解密Discord Token,这些Token可用于未经授权访问受害者的Discord帐户。

对浏览器数据的影响:该恶意软件针对多种网络浏览器,包括 Opera、Chrome、Brave、Vivaldi、Yandex和Edge。它搜索与每个浏览器关联的特定目录,并尝试窃取敏感数据,例如 cookie、自动填充信息、浏览历史记录、书签、信用卡和登录凭据。

其它快讯:

慢雾:iCloud 用戶的MetaMask钱包遭遇钓鱼攻击是由于自身的安全意识不足:据官方消息,慢雾发布iCloud 用戶的MetaMask钱包遭遇钓鱼攻击简析,首先用户遭遇了钓鱼攻击,是由于自身的安全意识不足,泄露了iCloud账号密码,用户应当承担大部分的责任。但是从钱包产品设计的角度上分析,MetaMask iOS App 端本身就存在有安全缺陷。

MetaMask安卓端在AndroidManifest.xml中有android:allowBackup=\"false\" 来禁止应用程序被用户和系统进行备份,从而避免备份的数据在其他设备上被恢复。

MetaMask iOS端代码中没有发现存在这类禁止钱包数据(如 KeyStore 文件)被系统备份的机制。默认情况下iCloud会自动备份应用数据,当iCloud账号密码等权限信息被恶意攻击者获取,攻击者可以从目标 iCloud 里恢复 MetaMask iOS App 钱包的相关数据。

慢雾安全团队经过实测通过 iCloud 恢复数据后再打开 MetaMask 钱包,还需要输入验证钱包的密码,如果密码的复杂度较低就会存在被破解的可能。[2022/4/18 22:11:15]

声音 | 慢雾分析:Upbit 可能遭遇了 APT 攻击:慢雾安全团队怀疑 Upbit 被盗 34.2 万 ETH 可能和之前一直在活动的 APT(高级持续性威胁)攻击有关,这种攻击的特点是长期潜伏,直到碰到可操作的大资金,一次性大笔盗走。因为年初 Upbit 就发现来自朝鲜的这类攻击行为。当然我们也不能排除内鬼可能性。此外,被盗的是 Upbit 的ETH 热钱包。冷钱包应该暂无风险。[2019/11/27]

动态 | 网传“Fomo 3D遭受黑客攻击” 慢雾安全团队判断为DDoS攻击:网传“Fomo 3D遭受黑客攻击”,慢雾安全团队判断为Fomo 3D网站遭受了DDoS攻击,但以太坊上智能合约不受影响,因为以太坊网络Gas值尚在正常范围内。目前,Fomo 3D网站使用的安全管理网站Cloudflare已开启高防验证,用户需等待5秒才能访问网站。据悉,5秒等待时间几乎是Cloudflare的最高级DDoS防御策略。[2018/7/31]

相关资讯
DAO财库管理资产价值突破400亿美元,4个月内增长超200亿美元

3月26日消息,加密货币价格大幅上涨,致使过去四个月DAO财库的价值大幅增加,目前管理资产达401亿美元。 截至2023年11月,DAO生态系统管理的资产总额为180亿美元,其中Arbitrum DAO处于...

区块链:2024/3/26 11:28:29
某巨鲸2小时前从Binance提出3.5万枚TRB

金色财经报道,据Spot On Chain监测,巨鲸0xcb2约2小时前以92.99美元均价从Binance提出了第一批3.5万枚TRB(326万美元),成为第九大持有者。值得注意的是,鲸鱼是AAVE和KNC的早期交...

区块链:2024/3/26 11:16:03
一巨鲸从Binance积累了140万枚WLD

金色财经报道,据Scopescan监测,一巨鲸从Binance积累了140万枚WLD(1024万美元)。目前,该巨鲸持有296万枚WLD(2650万美元)和7.24亿美元的其他代币。 其它快讯: 数据...

区块链:2024/3/26 11:16:01
某地址15分钟前从币安提出185.8万枚DYDX

金色财经报道,据链上分析师余烬发文称,15分钟前,一地址从币安提出185.8万枚DYDX(656万美元)。这个地址自2月16日以来,在38天里共计从币安提出了378.2万枚DYDX(1250万美元),均价3.3美元。...

区块链:2024/3/26 11:08:54
Abraxas Capital Mgmt从Lido取回质押4000枚ETH,已全部存入Binance

金色财经报道,据@ai_9684xtpa监测,过去14小时,Abraxas Capital Mgmt从Lido中取回质押的4000枚ETH,并全部充值进Binance,价值1453万美元。 该地址在Lido...

区块链:2024/3/26 11:08:52
地址0x0962已清算价值21.631万美元的加密货币

金色财经报道,据PeckShieldAlert监测,地址0x0962...b2c2已清算总计价值21.631万美元的加密货币,其中包括1160万枚SYNC(价值约3.932万美元)、61.82枚WETH(价值约14....

区块链:2024/3/26 11:01:45
Frax Finance的奇点路线图第一部分提案已开启社区投票

3月26日消息,Frax Finance的奇点路线图第一部分提案已开启社区投票,投票截止日期为3月31日8:17。其中包括启动Fraxtal;所有Frax资产,包括FRAX、sFRAX、frxETH(以及新的Frax...

区块链:2024/3/26 10:54:31
BOME竞拍铭文149970以18,888,888枚BOME成交

金色财经报道,据@ai_9684xtpa监测,BOME大户(@bazingahappy)最终以18,888,888枚BOME(价值26.8万美元)的最高价成功拍下铭文149970。 其它快讯: Zil...

区块链:2024/3/26 10:42:06
伦敦证券交易所宣布自4月8日起接受比特币和以太坊ETN的上市申请

3月26日消息,伦敦证券交易所(LSE)发布市场公告N03/24,宣布自2024年4月8日起接受比特币和以太坊加密货币交易所交易票据(Crypto ETNs)的上市申请。该措施跟进了3月11日发布的N02/24公告,...

区块链:2024/3/26 10:34:51
15万枚ETH从未知钱包转入Coinbase

金色财经报道,WhaleAlert监测数据显示,北京时间10:28,150,000枚ETH(541,723,713美元)从未知钱包转移到Coinbase。 其它快讯: Elpis Battle完成21...

区块链:2024/3/26 10:34:48
a16z支持的加密货币指数市场Alongside已上线Base网络

金色财经报道,a16z支持的加密货币指数市场Alongside已上线Base网络。今年2月Alongside完成1100万美元融资,a16z领投。 其它快讯: a16z宣布放弃实体总部并迁移到云端,硅...

区块链:2024/3/26 10:27:47
许正宇:将确保加密货币以可持续的方式增长

金色财经报道,香港财经事务及库务局局长许正宇表示,将确保加密货币以可持续的方式增长,将继续加强与内地的联系。 其它快讯: 声音 | 中央党校许正中:区块链等将对已经颠覆的面目全非的世界进行再颠覆:金色...

区块链:2024/3/26 10:27:41