根據(jù)最近的報(bào)告網(wǎng)絡(luò)安全公司思科 Talos 表示,與朝鮮有關(guān)的黑客通過(guò)虛假的加密貨幣應(yīng)用程序和 npm 包傳遞了惡意 JavaScript。
該惡意軟件被稱為“OtterCookie/BeaverTrail”,能夠竊取 Metamask 等的擊鍵、剪貼板內(nèi)容、屏幕截圖和瀏覽器錢包。
作案手法
潛在受害者通常會(huì)被虛假的工作或自由職業(yè)所誘惑。攻擊會(huì)利用混淆的 JavaScript 負(fù)載安裝惡意軟件,并收集敏感數(shù)據(jù)。之后,被盜文件會(huì)被上傳到攻擊者的服務(wù)器。
值得注意的是,黑客使用加密應(yīng)用程序作為誘餌,因此他們專門針對(duì)那些計(jì)算機(jī)上已經(jīng)有加密錢包的用戶。
立即采取行動(dòng)
那些認(rèn)為自己遭受了攻擊的人應(yīng)該認(rèn)為他們的熱錢包已經(jīng)被入侵了。
攻擊者通常會(huì)竊取擴(kuò)展文件和密碼以及種子短語(yǔ)來(lái)耗盡錢包。
人們應(yīng)該立即開(kāi)始轉(zhuǎn)移資金并撤銷可能被黑客入侵的舊錢包的代幣批準(zhǔn)。
鑒于此類惡意軟件
為了避免成為黑客的受害者,應(yīng)該避免運(yùn)行來(lái)自不可信來(lái)源的代碼。這些代碼可以通過(guò)容器或虛擬機(jī)運(yùn)行。
價(jià)值 20 億美元的加密貨幣被盜
本月早些時(shí)候,TechCrunch報(bào)告朝鮮黑客今年已經(jīng)竊取了價(jià)值約 20 億美元的加密貨幣。
該報(bào)告引用了區(qū)塊鏈偵探 Elliptic 的數(shù)據(jù),稱“隱士王國(guó)”目前竊取的加密貨幣總額為 60 億美元。
370
收藏


















