黑客通过假冒软件更新从Electrum用户处窃取了超过2200万美元
根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的
原创
2020-10-17 08:15:50
来源:钉科技  

根据ZDNet的一项调查,黑客通过诱使安装假冒的软件更新,从比特币钱包Electrum的用户那里窃取了超过2200万美元。

image.png

攻击者会指示服务器在用户屏幕上弹窗提醒,以引导其点击随附的网址、下载并安装所谓的新版 Electrum 钱包 App 。如果用户不注意URL,则最终他们会安装恶意版本的所谓的Electrum钱包。用户下次尝试使用该版本时,将要索取一次性的验证密码(OTP)。如果用户输入了请求的代码,他们就可以批准该恶意钱包,以将其所有资金转移到攻击者的帐户中。

这种技术出现过。自2018年以来,网络犯罪团伙一直在滥用此漏洞来启动恶意服务器并等待用户随机连接到他们的系统。用户报告了大约十个比特币帐户被用于当前所谓的“假电子更新欺诈”。

这些钱包目前持有1980个比特币,按当前货币计算大约略超过2200万美元。考虑到在2018年12月的报告中失窃的202比特币,窃取的总金额超过2460万美元。

自两年前首次发现前述情况以来,Electrum团队采取了一些措施来防止这种攻击。他们首先在Electrum X服务器上推出服务器黑名单系统,以防止恶意服务器混入其网络。同时,团队还添加了一个更新,以防止服务器向最终用户显示HTML格式的弹出窗口。

尽管如此,恶意服务器通常会四处探寻漏洞,对于仍使用旧版Electrum钱包应用程序来管理资金的比特币用户而言,攻击形势仍然严峻。 (钉科技根据《ZDNet》消息消息编译)

最新文章
1
在进博会重新认识索尼
2
快手推出“快成长计划”,百亿流量及百万创作金扶持中小创作者
3
激发潜能 共创未来——索尼于进博会正式发布“年轻力场”企业项目
4
中国软件业,市值被低估
5
二级及以上能效占比超50% “国补”下彩电行业回稳升级
6
Redmi K80系列官方八大爆料汇总:双旗舰 会涨价
7
太蓝发布全新固态锂电池技术:颠覆性砍掉隔膜 安全大幅提升
8
苏泊尔、九阳、小熊们拓展海外时,国外小家电也在瞄准中国市场
9
网友许愿的三筒洗衣机,海信在七年前就已经推出
10
快手双11智能生活节与冬季变美节收官,高画质电视、电动车、假发、气垫等类目迎来热销
11
快手电商兴农计划·冬季鲜食节将启动 携手商达共迎冬补食品销售旺季
12
画质与护眼两全,海信激光电视助力观影新体验
13
索尼连续19年发布《索尼中国可持续发展报告》 以绿色、感动、责任共筑可持续未来
14
索尼宣布SORPLAS进入可编辑空间领域 进博会首发CMF色板样品 推动环保材料在空间设计中的应用
15
科技赋能创意和可持续 索尼携多元创新成果亮相2024中国国际进口博览会
16
洛图:2024Q3智能投影5000+市场保持增长 Vidda销额第一
17
三大运营商开“卷”低空智联网
18
补贴叠加双十一促销,大尺寸电视价格狂降助力市场回暖
19
30亿!我国物联网连接数有望新突破
20
首台“重庆造”国产服务器下线:搭载华为鲲鹏920+昇腾AI处理器
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512