朝鮮惡意軟件襲擊以太坊和BSC錢包:詳情 - U.Today

  • 操作方式
  • 立即行動
  • $2 億價值的被盜加密貨幣 根據網路安全公司Cisco Talos最近的報告,與北朝鮮有關的黑客通過一個僞造的加密貨幣應用程序和一個npm包傳送惡意JavaScript。

這款惡意軟件被稱爲 “OtterCookie/BeaverTrail”,能夠竊取擊鍵、剪貼板內容、屏幕截圖以及像 Metamask 這樣的瀏覽器錢包。

操作模式

潛在的受害者通常會被虛假的工作或自由職業機會所吸引。這些攻擊通過一個混淆的JavaScript有效載荷安裝惡意軟件並收集敏感數據。被盜的文件隨後被上傳到攻擊者的服務器。

值得注意的是,黑客使用加密應用作爲誘餌,因此他們特別針對那些已經在計算機上擁有加密錢包的用戶。

立即行動

那些認爲自己遭受攻擊的人應該假設他們的熱錢包已被破壞。

攻擊者通常會竊取擴展文件和密碼以及種子短語,以清空錢包。

應立即開始轉移資金,並撤銷可能被黑客攻擊的舊錢包的代幣授權。

鑑於這種惡意軟件,擦除並重新安裝操作系統也是明智的選擇。

爲了不首先成爲黑客的受害者,應該避免運行來自不可信來源的代碼。可以通過容器或虛擬機運行它們。

$2 億價值的被盜加密貨幣

本月早些時候,TechCrunch報道北朝鮮黑客今年已經盜取了大約$2 億美元的加密貨幣。

這份報告引用了區塊鏈偵探Elliptic的數據,稱"隱士王國"目前被盜的加密貨幣總額爲$6 億

ETH3.02%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)