黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
中国电信发布“网优大模型”实践成果,重塑“体验运营”新范式
2
517·焕新服务“AI”相随 ——中国电信全渠道销服能力升级点亮智慧新生活
3
全球 AI 原生竞速!借场景智能,酷开重构企业 AI 操作系统
4
全球AI管理变革的“中国样本”:酷开发布企业AI操作系统
5
酷开发布企业AI操作系统,开启企业运行新方式
6
高端电视“功守道”:三星电视离场,谁是最强“接棒者”?
7
贵州移动发布超千兆智能网服务:更爱家·更智能,开启家庭智能生活新纪元
8
为影像创作者开启“造梦空间” 佳能携多款影像产品亮相2026 CHINA P&E并启动创作者成长计划
9
6月空调内销降12%,高温迎转机?
10
分化的外资家电 进退之间格局已变
11
2026冰箱市场开局承压,拐点与机会点在哪?
12
vivo S60系列正式官宣:回归纯白美学,一体冷雕玻璃加持“夏日星光”
13
小米17 Max官宣:8000mAh史上最大电池加持,2亿像素徕卡首秀
14
小米18首发!澎湃OS 4拥抱液态玻璃:UI界面迎来史诗级升级
15
1-4月扫地机线上下滑!TOP3很稳、云鲸小米份额下滑,大疆成黑马
16
不做跟随者,方太新一代洗碗机如何成为“全球主流之选”?
17
快手电商发布618商达激励政策,多维资源扶持商家全周期增长
18
韩系棒球现场特效引爆全球 可灵AI登顶42国应用商店
19
律商联讯发布 Protégé AI,依托 PatentSight + 赋能专利决策分析
20
华为Mate 90系列提档9月:麒麟9050首发,鸿蒙7加持硬刚苹果
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512