区块链新闻
BYDFi 获评 Crypto Expo Europe 最佳一体化加密交...
塞舌尔 维多利亚,2026 年 3 月 3 日 — 全球加密交易所 BYDFi 宣布在 Crypto Expo Europe 2026 上获评 B...
-
王平会长:“纽伦港时代”已经过去,“纽港时代”正在...
近日,在香港举办的ITA2026首届RWA全球峰会上,RWA生态国际联合会执行主席、会长王平首次提出:“纽伦港时代已经过去,纽港时代正在到来。 王平会长指出,随着全球数字资产、RWA(真实世界资产代币化)及链上金...
-
ZDL专业版:以数字化之力,开启不良资产投资透明时代
在金融科技飞速发展的今天,不良资产市场也迎来了变革的契机。ZDL专业版凭借其数字化创新,开启了不良资产投资的透明时代,为行业带来了新的发展思路和投资机遇。 传统不良资产交易市场,一直被资产流转慢、信...
-
笔误?BYDFi 在圣詹姆斯公园讲述 BUIDL 背后的故事
维多利亚(塞舌尔),2025 年 9 月 30 日——作为纽卡斯尔联队官方合作伙伴,BYDFi 于 9 月 28 日俱乐部在圣詹姆斯公园迎战阿森纳的英超主场比赛中,在场边 LED 屏展示了“BUIDL YOUR DREAM FINANCE”口号。很快,我...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
新的Mac恶意软件作为加密应用程序隐藏在内存和伪装中
发布时间:2019/12/12 区块链技术创新 浏览:0
所谓的“无文件”恶意软件通过隐藏在内存中并且从不接触文件或驱动器来感染Mac OS计算机。该恶意软件伪装成一种名为UnionCryptoTrader.dmg的加密交易软件,被怀疑是朝鲜黑客组织Lazurus APT的工作。
该恶意软件通过在启动过程中注入可执行文件来感染Mac OS计算机,从而使其对用户隐藏并使其难以删除。可执行文件然后查找各种在线有效负载并在内存中运行它们,以确保防病毒软件在重启和其他操作系统事件后可能会丢失恶意软件。最终,由于有效负载会随着时间的推移而变化,并且恶意软件对受感染的计算机具有root特权,因此几乎找不到反病毒应用程序。
该恶意软件基于朝鲜黑客组织Lazarus APT Group的AppleJeus,并且来自伪装成加密交易应用程序的无文件Windows和Mac OS木马。
攻击者创建了一个听起来合法的加密货币交易网站,名为JMTTrading,该网站提供了“智能加密货币套利交易平台”。该网站目前处于启用状态,但似乎不再提供其恶意软件有效负载。
“现在可以合理地假设Lazarus Group坚持其成功的攻击手段(针对具有木马交易应用程序的加密货币交易所的员工)……现在!” Patrick Wardle在安全站点Objective-See上写道。
根据安全研究服务机构VirusTotal的统计,在72个Mac OS防病毒应用程序中,只有19个可以检测到该恶意软件。
美国财政部此前曾批准朝鲜黑客组织试图通过恶意软件窃取加密货币以支付军事装备费用。
“财政部正在对一直在进行网络攻击以支持非法武器和导弹计划的朝鲜黑客组织采取行动,”恐怖主义和金融情报局局长库克9月表示。 “我们将继续执行美国和联合国对朝鲜的现有制裁,并与国际社会合作,以改善金融网络的网络安全。”
正如记者Dan Goodin所指出的那样,该恶意软件在感染计算机之前会提出多个密码请求,从而确保仅最需要假冒伪造软件的用户才能被感染,这对于单击并安装新Trojan的用户来说显然是不寒而栗的。
下一篇: “链改”进行时,时迈科技找到市场突破口