黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
渗透率差距悬殊!每户1.62台与0.08台,中国空调企业该看向哪里?
2
Gartner:到2030年中国半导体企业将有30%的收入来自境外
3
继5月面板价格全面持平之后,6月面板价格继续企稳
4
美的三年内暂缓大并购,家电行业风向变了?
5
存储价格持续上涨! 2026年全球智能手机产量预计下滑16.2%
6
库克最后一届WWDC:苹果用一场务实主义的战略补课告别一个时代
7
小米17系列销量破500万:国产高端第一梯队!仅次于华为Mate 80系列
8
iPhone 18 Pro首发自研C2基带:根治信号顽疾 高通被踢出果链
9
海尔智家人才引进稳步推进,1000+应届生即将入职
10
曝月之暗面Kimi已启动新一轮融资:估值升至300亿美元,短期暂无上市规划
11
5月中国电视品牌整机出货量217.5万台,排名相比一季度有变化
12
空调行业进入短期冰点时刻 旺季遇冷产销继续承压
13
从厨电黑马到行业垫底 集成灶为何持续崩盘?
14
三星退场,True RGB和OLED两手抓,索尼“加固”高端统治力
15
185Hz高刷+骁龙 8E5!网传Redmi K100系列核心配置全面曝光
16
TCL华星宣布供屏小米17T系列 峰值亮度3500nits 超级阳光屏
17
苹果折叠屏不再是传说!iOS 27提前泄露iPhone Ultra:9月见真章
18
方洪波提出“美的未来三年不搞大并购”,释放什么信号?
19
618选高画质电视,为什么“低反光”比“高分区”更值得关注
20
家电618:价格稳住了 洗牌更狠了
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512