新型加密货币钱包窃取恶意软件威胁用户资产安全
安全公司近日发布警告称,一种针对加密货币交易者的新型恶意软件正在传播。该恶意软件专门针对将加密货币从交易所钱包转移到个人电脑钱包的用户,已造成严重威胁。
恶意软件来源与特征
经调查发现,这款加密货币钱包窃取恶意软件与之前传播"Matrix"勒索软件的组织有关。值得注意的是,Matrix勒索软件使用了"平壤"、"主体"等特定词汇,并利用Naver邮箱账户进行活动,显示出开发者对韩国具有深入了解。
此外,安全专家在分析该恶意软件的字符串时发现了"江南Style"这一关键词,进一步证实了该恶意软件与韩国存在密切关联。
恶意软件运作机制
该恶意软件一旦感染用户电脑,将执行以下操作:
1. 收集用户电脑中的虚拟货币钱包地址和密码,并发送至黑客的命令控制(C&C)服务器。
2. 从命令控制服务器接收黑客钱包地址,在用户复制钱包地址时,将剪贴板中的地址替换为黑客地址。
3. 当用户粘贴地址进行交易时,资金将被发送至黑客钱包,而非用户预期地址。
据悉,该恶意软件可针对包括比特币在内的25种加密货币钱包进行攻击。
专家建议
安全公司CERT部门负责人表示:"韩国对加密货币的高度关注和投资使其成为全球黑客的主要目标。建议用户在进行网络浏览时务必保持安全软件的最新更新,以防止恶意软件感染。"
专家提醒,加密货币用户应提高警惕,采取必要的安全措施,包括使用可靠的防病毒软件、定期更新系统补丁,以及在交易时仔细核对钱包地址,以保护自身资产安全。