自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Evrial恶意软件通过篡改剪贴板中的比特币地址实施盗窃

2018-01-23 09:00:00
收藏

加密货币用户面临新型木马威胁:Evrial

加密货币用户已经深刻体验到木马程序的破坏性。最近,一种名为Evrial的新型木马威胁悄然出现。这种木马之所以令人头疼,是因为它能篡改用户剪贴板中的比特币地址。如此一来,用户可能会将大量资金发送至错误的比特币地址,这一情况令人十分担忧。

比特币用户屡遭木马困扰

这并非比特币用户首次遭遇木马威胁,也不会是最后一次。实际上,这类恶意软件已在比特币行业横行多年。令人烦恼的是,每种新型木马似乎都具备不同的功能。此外,由于犯罪分子在开发此类工具时越来越狡猾,安全研究人员在遏制这些木马方面也面临着巨大挑战。

Evrial木马的传播与危害

Evrial木马已在多个犯罪论坛上被发现。Bleeping Computer也提到,这款恶意软件已在真实环境中被检测到,尽管尚不清楚其是否属于定向分发活动的一部分。全球各地都有比特币用户,其中大多数都非常重视计算机安全。然而,当这类工具出现并篡改用户剪贴板中的比特币地址时,用户往往束手无策。

Evrial木马还具备窃取浏览器cookies和凭证的能力。虽然这在木马世界中并不罕见,但对于这款特定木马而言,这又是一个值得担忧的问题。该木马的主要目标似乎是劫持加密货币支付甚至Steam交易,尽管其开发者劫持Steam交易的具体目的尚不明确。

木马的廉价获取与潜在风险

经常访问暗网犯罪论坛的用户可以以低至27美元的价格购买这款恶意软件。过去几个月里,这类工具的价格大幅下降,使得新手黑客更容易获取它们。据悉,这款恶意软件捆绑了一个网络管理面板,用于构建可执行文件。尽管分发者仍需确保用户响应其负载,但考虑到如此低廉的价格,这一点也在预料之中。

Windows剪贴板风险加剧

由于Evrial能够控制Windows剪贴板,因此引发了一种非常有趣的局面。任何通过桌面客户端或硬件钱包完成加密货币支付的用户都可能受到这款恶意软件的影响。毕竟,大多数用户在发送资金前都会将收款地址复制到Windows剪贴板中。而这款恶意软件正是能够篡改这些复制的信息。虽然多数情况下似乎仅影响比特币支付,但一些主流山寨币也可能受到波及。

防范措施与未来展望

由于目前尚不清楚Evrial的具体传播方式,因此计算机用户能做的并不多。最佳做法是不要下载来自未知发件人的电子邮件附件,避免点击社交媒体上的可疑链接,并更新计算机上安装的任何防病毒解决方案。目前,其他操作系统的用户似乎尚未受到这款恶意软件的影响,但这种情况随时可能发生变化。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻