加密货币用户面临新型木马威胁:Evrial
加密货币用户已经深刻体验到木马程序的破坏性。最近,一种名为Evrial的新型木马威胁悄然出现。这种木马之所以令人头疼,是因为它能篡改用户剪贴板中的比特币地址。如此一来,用户可能会将大量资金发送至错误的比特币地址,这一情况令人十分担忧。
比特币用户屡遭木马困扰
这并非比特币用户首次遭遇木马威胁,也不会是最后一次。实际上,这类恶意软件已在比特币行业横行多年。令人烦恼的是,每种新型木马似乎都具备不同的功能。此外,由于犯罪分子在开发此类工具时越来越狡猾,安全研究人员在遏制这些木马方面也面临着巨大挑战。
Evrial木马的传播与危害
Evrial木马已在多个犯罪论坛上被发现。Bleeping Computer也提到,这款恶意软件已在真实环境中被检测到,尽管尚不清楚其是否属于定向分发活动的一部分。全球各地都有比特币用户,其中大多数都非常重视计算机安全。然而,当这类工具出现并篡改用户剪贴板中的比特币地址时,用户往往束手无策。
Evrial木马还具备窃取浏览器cookies和凭证的能力。虽然这在木马世界中并不罕见,但对于这款特定木马而言,这又是一个值得担忧的问题。该木马的主要目标似乎是劫持加密货币支付甚至Steam交易,尽管其开发者劫持Steam交易的具体目的尚不明确。
木马的廉价获取与潜在风险
经常访问暗网犯罪论坛的用户可以以低至27美元的价格购买这款恶意软件。过去几个月里,这类工具的价格大幅下降,使得新手黑客更容易获取它们。据悉,这款恶意软件捆绑了一个网络管理面板,用于构建可执行文件。尽管分发者仍需确保用户响应其负载,但考虑到如此低廉的价格,这一点也在预料之中。
Windows剪贴板风险加剧
由于Evrial能够控制Windows剪贴板,因此引发了一种非常有趣的局面。任何通过桌面客户端或硬件钱包完成加密货币支付的用户都可能受到这款恶意软件的影响。毕竟,大多数用户在发送资金前都会将收款地址复制到Windows剪贴板中。而这款恶意软件正是能够篡改这些复制的信息。虽然多数情况下似乎仅影响比特币支付,但一些主流山寨币也可能受到波及。
防范措施与未来展望
由于目前尚不清楚Evrial的具体传播方式,因此计算机用户能做的并不多。最佳做法是不要下载来自未知发件人的电子邮件附件,避免点击社交媒体上的可疑链接,并更新计算机上安装的任何防病毒解决方案。目前,其他操作系统的用户似乎尚未受到这款恶意软件的影响,但这种情况随时可能发生变化。