• 據 Doctor Web 報道,超過 28,000 臺設備被加密惡意軟件感染,竊取了價值 6,000 美元的比特幣和以太幣。

  • 僞裝成合法軟件的惡意軟件通過更改用戶剪貼板上的複製信息來挖掘加密貨幣並竊取錢包地址。

  • 複雜的惡意軟件會利用虛假的應用程序和網站欺騙用戶,例如 WalletConnect 騙局就從 10,000 多人那裏竊取了 7 萬美元。

網絡安全公司 Doctor Web 估計,有超過 28,000 臺設備被感染,通過惡意軟件竊取加密貨幣。最近,該惡意軟件僞裝成合法軟件,從用戶那裏竊取了價值 6,000 美元的比特幣和以太坊,其中大多數是俄羅斯和白俄羅斯、烏茲別克斯坦和哈薩克斯坦等鄰國的公民。

Doctor Web 表示,誤安裝這些假冒應用程序的客戶會感染這種惡意軟件,該惡意軟件隱藏在辦公程序、遊戲作弊程序和交易機器人後面。儘管感染了數萬臺設備,但黑客只能竊取少量加密貨幣。此外,尚不清楚惡意軟件的創建者通過非法挖掘加密貨幣總共賺了多少錢。

https://twitter.com/BlockInsider_/status/1844257887033364515 惡意軟件如何運作

該惡意軟件使用多種技術竊取加密貨幣並避免被發現。除了劫持計算資源來挖掘加密貨幣外,它還使用“剪輯器”機制來監視和操縱用戶的剪貼板活動。當用戶複製錢包地址時,惡意軟件會將其替換爲攻擊者控制的地址,從而實現盜竊。

此外,該惡意軟件還利用受密碼保護的檔案來逃避防病毒掃描。它將其惡意文件僞裝成合法的系統組件,以防止用戶注意到威脅。該攻擊還依賴欺詐性的 GitHub 頁面和 YouTube 鏈接來誘騙受害者下載受感染的軟件。

加密世界中的威脅不斷上升

此外,幣安最近警告稱,剪貼板惡意軟件活動激增,並強調 8 月份的大幅增長。自 2017 年加密貨幣牛市以來,剪貼板惡意軟件一直是一種威脅,但這些攻擊多年來變得更加複雜,結合了多種惡意功能來最大限度地造成損害。

此外,網絡犯罪分子還在利用其他途徑。一款假冒的 WalletConnect 應用程序最近瞄準了移動用戶,從加密錢包中盜取了 7 萬美元,誘騙 10,000 多名受害者從 Google Play 商店下載該應用程序。

加密貨幣欺詐行爲瞄準 28,000 名用戶,竊取價值 6,000 美元的比特幣和以太坊,該帖子最先出現在 Crypto News Land 上。