黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
中国技术直面世界杯考场,海信RGB-Mini LED电视拿下全球超七成份额
2
霸屏世界杯!海信RGB-Mini LED赛场吸睛,中国科技闪耀美加墨
3
“致敬经典 传承新鲜” 美菱联合京东开启全国家电焕新升级新篇章
4
行业首个!海尔净水进驻国家奥林匹克体育中心
5
长虹打造足球专列,家电品牌体育营销进入“场景即内容”时代
6
三登世界杯的海信冰箱,在变与不变间,跑出全球化新范式
7
Arm预判:未来PC将分化为两大品类
8
宽折叠屏崛起:折叠手机的下一代形态革命
9
16%不合格!夏普、双立人登黑榜,净水器市场火爆中藏隐忧
10
三星两款新品亮相印度认证机构!Galaxy Z Fold8与Watch Ultra 2上市临近
11
疑似小米万元折叠旗舰曝光:无感折痕+2亿影像,自研芯片悬念待解
12
OLED笔记本渗透率不到10%!中尺寸OLED迎降价拐点,PC企业机会来了
13
2026年上半年中国电视市场关键词:大尺寸化、绿色节能、技术创新
14
iOS 27测试版曝折叠屏专属代码,iPhone Ultra量产在即
15
苹果也扛不住存储涨价!iPhone 18标配12GB内存 但屏幕缩水
16
狂飙28%!中国彩电在海外做对了什么?GfK给出三条线索
17
渗透率差距悬殊!每户1.62台与0.08台,中国空调企业该看向哪里?
18
Gartner:到2030年中国半导体企业将有30%的收入来自境外
19
继5月面板价格全面持平之后,6月面板价格继续企稳
20
美的三年内暂缓大并购,家电行业风向变了?
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512