• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

微軟警告新木馬程式 Anubis 開始散布,提醒加密錢包用戶留意!

Claire Lin by Claire Lin
2020-09-07
in 安全
A A
微軟警告新木馬程式 Anubis 開始散布,提醒加密錢包用戶留意!
95
SHARES
分享至Facebook分享至Twitter

微軟安全情報中心(MSI)提醒 Windows 用戶留意新惡意軟體 「Anubis」 ,避免點擊不明郵件檔案,否則加密錢包資金有可能遭駭客竊取一空。
(事件補充:資安月報|Defi、錢包、交易所、詐騙… 8月共28起安全事件,危害程度評級為「中級」)

本文目錄

  • Anubis 惡意軟體是什麼?
  • KryptoCibule 惡意軟體
        • (Uloz 文件共享站,source:Uloz)
  • 加密貨幣網路攻擊頻傳
        • (加密挖礦駭客攻擊於 2020 年第二季度激增 163%,source:Symantec)
    • Mac 惡意軟體隱藏在電腦,偽裝成加密貨幣交易程式 UnionCryptoTrade 疑似來自北韓駭客?
    • 隱私幣危機?美國國土安全局獲取「門羅幣 (XMR) 追蹤工具」,由 CipherTrace 開發

 

微軟安全情報中心(MSI)在 8 月 27 日於推特發文,發現新惡意軟體「Anubis」,該軟體會竊取用戶加密錢包資訊、信用卡詳細訊息、以及其他資訊等,尤其將對擁有加密貨幣的用戶造成威脅。

A new info-stealing malware we first saw being sold in the cybercriminal underground in June is now actively distributed in the wild. The malware is called Anubis and uses code forked from Loki malware to steal system info, credentials, credit card details, cryptocurrency wallets pic.twitter.com/2Q58gpSIs0

— Microsoft Security Intelligence (@MsftSecIntel) August 26, 2020

延伸閱讀:亞馬遜 AWS 傳駭客攻擊!竊取用戶憑證、挖礦劫持採門羅幣,恐引發數百萬用戶受害

Anubis 惡意軟體是什麼?

MSI 表示,名為 「Anubis」 的新惡意軟體於今年 6 月首次於網路犯罪地下市場被發現,而現在已經擴散到全球網路中。

該軟體似乎是從網路釣魚惡意軟體「Loki」派生出的衍生物,能竊取系統資訊、用戶個人資訊和信用卡資訊,甚至還能盜入加密錢包中;它與另一個針對 Android 手機的強大銀行木馬(Banking Trojan)同名,但兩者之間並無關聯。

MSI 也提到,「Anubis」 似乎是可控的,目前似乎只部署於下載 URLs 和 C2 伺服器的用戶,意味著攻擊者可能有辦法控制惡意軟體投放目標。某些網站也會透過 HTTP POST 的請求連線,誘使受害者下載「Anubis」隨後竊取用戶資訊。

最後,MSI 表示會繼續監視此惡意軟體,關於如何避免受惡意程式攻擊,網路安全專家表示,該軟體是從「Loki」派生出的,而「Loki」是以*社交工程手法去鎖定受害者,因此民眾因避免點擊任何看起來可疑的電子郵件。

[註]社交工程學(Social Engineering):產業術語,意指利用人際關係技巧,誘使電腦使用者打開藏有病毒或木馬程式的郵件或副檔,以操控電腦使用者而非電腦主體的常見駭客攻擊手法。

KryptoCibule 惡意軟體

除了 Anubis,「KryptoCibule」也對使用 Windows 系統的加密用戶造成威脅。

外媒《Cointelegraph》於 9 月 2 日報導,ESET 網路安全專家發布了有關惡意軟體「KryptoCibule」的研究報告。

「KryptoCibule」原始版本首次出現在 2018 年 12 月,該軟體原是偷挖門羅幣的惡意挖礦軟體,到了 2019 年竟進化成也能透過用戶電腦竊入用戶加密錢包文件。

該報告指出「KryptoCibule」利用了三種攻擊手法侵入 Windows 用戶系統,分別為植入挖礦惡意程式、竊取加密錢包文件,以及替換複製/黏貼的錢包地址劫持單筆交易。

ESET 進一步指出,「KryptoCibule」的惡意程式開發人員透過洋蔥網路 Tor 和網路協定程式 BitTorrent 協議來進行駭客攻擊。攻擊者在捷克和斯洛伐克用戶常使用 Uloz 文件共享平台部署受「KryptoCibule」感染的 torrent 文件,在受害者點擊之後竊取資訊。

(Uloz 文件共享站,source:Uloz)

加密貨幣網路攻擊頻傳

網路安全公司賽門鐵克(Symantec)表示,相比 3 月比特幣下殺恐慌以來,加密貨幣價格有了顯著飆升,這也導致了新一波的針對加密貨幣的駭客攻擊。

Symantec 指出,該公司阻擋的惡意挖礦攻擊事件,2020 年第二季度比上一季度增長了163%。

(加密挖礦駭客攻擊於 2020 年第二季度激增 163%,source:Symantec)

📍相關報導📍

Mac 惡意軟體隱藏在電腦,偽裝成加密貨幣交易程式 UnionCryptoTrade 疑似來自北韓駭客?

隱私幣危機?美國國土安全局獲取「門羅幣 (XMR) 追蹤工具」,由 CipherTrace 開發


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

Tags: AnubisCryptojackingMicrosoft

熱門文章

  • 網紅互打!瘋男爆烏鴉讓「詐欺犯」帶單,烏鴉回嗆Nick:你開雙向單造假

    網紅互打!瘋男爆烏鴉讓「詐欺犯」帶單,烏鴉回嗆Nick:你開雙向單造假

    757 shares
    Share 303 Tweet 189
  • 對幣安復仇?SEC主席曾與CZ午餐「尋求擔任Binance顧問」未果

    163 shares
    Share 65 Tweet 41

最新文章

馬克庫班考慮發迷因幣:賭狗快來吧!收入全捐財政部拯救美國債務

馬克庫班考慮發迷因幣:賭狗快來吧!收入全捐財政部拯救美國債務

2025-01-21
HashKey 三大牌照佈局完成:深度解析其全球化戰略

HashKey 三大牌照佈局完成:深度解析其全球化戰略

2025-01-21
馬斯克慶川普就職疑兩度「行納粹禮」遭轟,傳在白宮有個人辦公室、政府效率部(DOGE)成立

馬斯克慶川普就職疑兩度「行納粹禮」遭轟,傳在白宮有個人辦公室、政府效率部(DOGE)成立

2025-01-21

關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

主題分類

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈技術
  • 數據洞察
  • 新手特輯:比特幣超完整懶人包
  • 政府法規
  • 登入

動區動趨 BlockTempo © All Rights Reserved.