区块链新闻 bnews
您现在的位置:首页 > 区块链新闻 > 威胁警报:发现了针对主要加密交易所应用程序的新木马

区块链新闻

BYDFi 获评 Crypto Expo Europe 最佳一体化加密交...

塞舌尔 维多利亚,2026 年 3 月 3 日 — 全球加密交易所 BYDFi 宣布在 Crypto Expo Europe 2026 上获评 B...

区块链应用创新

全球首款区块链应用商店,开启应用商店链上生态第一步

  过去30年,科技领域出现了诸多巨头,PC时代的微软、移动时代的歌和苹果,每个巨头都是踩着信息众...

  • ATK全球震撼开启,文娱产业重获新生

    2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...

区块链技术创新

Akon的加密项目增加了金融基础设施装备Delchain作...

  来自著名歌手Akon的加密货币项目Akoin已加入区块链金融基础设施公司Delchain。 “位于巴哈马的数...

  • 南卡罗来纳州参议院将区块链视为关键的新兴技术

      南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...

威胁警报:发现了针对主要加密交易所应用程序的新木马

发布时间:2020/03/03 区块链新闻 浏览:0

 
ThreatFabric是一家总部位于阿姆斯特丹的网络安全公司,专门研究对金融行业的威胁,该公司已识别出“ Cerberus”木马,该木马窃取了Google Authenticator应用生成的用于互联网银行,电子邮件帐户和加密货币交易的2-Factor Authentication(2FA)代码。
位于美国的加密货币交易所Coinbase是Cerberus详尽的目标清单中列出的加密平台之一,该清单还包括世界各地的主要金融机构和社交媒体应用程序。
这家网络安全公司指出,它尚未在Cerberus的更新中发现任何暗黑广告,从而使其相信该更新版本“仍处于测试阶段,但可能会很快发布。”
地狱犬在2020年初更新
ThreatFabric的报告指出,远程访问特洛伊木马(Cerberus)是在6月底首次发现的,它取代了Anubis木马,并逐渐成为一种主要的恶意软件即服务产品。
报告指出,Cerberus在2020年1月中旬进行了更新,新版本引入了从Google Authenticator窃取2FA令牌以及设备屏幕锁定PIN码和滑动方式的功能。
安装后,Cerberus能够下载设备的内容并建立连接,从而为恶意行为者提供对该设备的完全远程访问。然后可以使用RAT来操作设备上的任何应用程序,包括银行和加密货币交换应用程序。
“启用窃取设备的屏幕锁定凭据(PIN和锁定模式)的功能由一个简单的覆盖层提供支持,该覆盖层将要求受害者解锁设备。从RAT的实现中,我们可以得出结论,建立此屏幕锁定凭据盗窃是为了使参与者能够远程解锁设备,以便在受害者不使用设备时进行欺诈。这再次显示了罪犯创造成功所需的正确工具的创造力。”
银行木马越来越多地瞄准加密钱包应用
该报告还研究了在阿努比斯之后崛起的另外两个RAT:“九头蛇”和“古斯塔夫”。
Gustaff的目标客户是澳大利亚和加拿大的银行,加密货币钱包和政府网站,而Hydra在主要针对土耳其银行和区块链钱包之后,最近扩大了业务范围。
包括Cerberus在内,这三个特洛伊木马程序至少针对26个加密货币交易所和托管提供商。目标包括加密领域的几位领导者,包括Coinbase,Binance,Xapo,Wirex和Bitpay。
超过20个目标是钱包提供商,它们为领先的加密货币提供支持,包括比特币(BTC),以太坊(ETH)和比特币现金(BCH)
对Cerberus的潜在防御是使用物理身份验证密钥来防止远程攻击。这些密钥要求黑客拥有实际的设备,这有助于最大程度地降低成功攻击的风险。