黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
电视不好做?这个巨头一季度利润预增超125%,给行业三大启示
2
中式智能厨电的发展困境与破局:如何让AI真正服务于烹饪?
3
完赛率超45%!这场人形机器人半马藏着哪些产业密码?
4
三星对于收缩中国电视市场的传闻做出回应:仍在评估过程中
5
存储暴涨下友商纷纷涨价!余承东谈华为手机为何不涨价
6
REDMI Pad 2 Pro乐学版官宣今晚发布:AI老师讲题还能批改作业
7
vivo官宣首款万级长续航手机Y600 Pro,电池容量或达10000mAh
8
追觅俞浩:我们要在全球范围内,抢夺三星的市场
9
Mini LED占比过半 彩电显示技术终局之争已见分晓?
10
空调深跌!一季度量额下降13%,三强“两大策略”加紧收割份额
11
追觅科技连续8年保持平均100%营收增长,超30国市占第一
12
俞浩:中国拥有世界上最强的创业者
13
Q1海信RGB-Mini LED电视领跑市场:份额近八成,TOP10单品榜独占七席
14
海信空气产业赞助,2026曲阜半程马拉松激情开跑
15
屡遭用户投诉,昔日“黑马”德尔玛因何折戟?
16
8.8英寸小钢炮!REDMI K Pad 2核心配置揭晓
17
全球首款!QQ音乐畅听耳机发布:399元 十年VIP曲库免费听 立省2001元
18
格局大变!2025年中国大陆电视出口超1亿台 北美退居第三
19
36亿罚单砸向“电商转单”,你的外卖可能来自“幽灵厨房”?
20
“铜铝争议”不止,那款行业唯一的铝空调,消费者买账吗?
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512