区块链新闻
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?
2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...
-
MPC引爆信息安全全生态
区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
朝鲜黑客组织修改了窃取密码的恶意软件
发布时间:2020/01/10 区块链产业 浏览:482
据称由朝鲜政府赞助的拉撒路黑客组织已部署新病毒来窃取加密货币。
大型网络安全公司卡巴斯基(Kaspersky)于1月8日报告称,拉撒路已加倍努力感染Mac和Windows用户的计算机。
正如卡巴斯基(Kaspersky)在2018年8月下旬所报告的那样,该组织一直在使用一种名为QtBitcoinTrader的经过修改的开源加密货币交易接口,以所谓的“ AppleJeus操作”来传递和执行恶意代码。恶意软件。
卡巴斯基确定了一种新的macOS和Windows病毒,名为UnionCryptoTrader,该病毒基于先前检测到的版本。针对Mac用户的另一种新恶意软件称为MarkMakingBot。这家网络安全公司指出,Lazarus一直在调整MarkMakingBot,并推测它是“对其macOS恶意软件进行重大更改的中间阶段”。
研究人员还发现Windows计算机被称为WFCUpdater的恶意文件感染,但无法识别初始安装程序。卡巴斯基说,感染是从.NET恶意软件开始的,该恶意软件伪装成WFC钱包更新程序,并通过虚假网站进行分发。
在执行该组的命令并永久安装有效负载之前,该恶意软件分多个阶段感染了PC。
攻击者可能已使用电报传播恶意软件
人们发现Windows版本的UnionCryptoTrader是从Telegram的下载文件夹中执行的,这使研究人员相信“充满信心,该演员使用Telegram Messenger发送了操纵的安装程序。”
相信Telegram被用来传播恶意软件的另一个原因是,假冒网站上存在Telegram组。该程序的界面具有图形界面,显示了几种加密货币交易所的比特币(BTC)价格。
Windows版本的UnionCryptoTrader会启动受污染的Internet Explorer进程,然后将其用于执行攻击者的命令。卡巴斯基在英国,波兰,俄罗斯和中国检测到上述恶意软件的实例。该报告显示:“我们认为,拉撒路组织为获取经济利益而进行的持续攻击不太可能很快停止。 […]我们认为对加密货币业务的这种攻击将继续并变得更加复杂。”
Lazarus长期以来一直以加密用户为目标。 2018年10月,Cointelegraph报告称,自2017年初以来,该组织共窃取了惊人的5.71亿美元加密货币。
卡巴斯基(Kaspersky)在2019年3月的报告表明,该组织针对加密货币用户的努力仍在继续,其策略也在不断发展。此外,该组织的macOS病毒也在去年10月得到了增强。