自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密货币恶意软件防范指南:CryptoShuffler案例解析

2017-11-07 09:00:00
收藏

加密货币用户成为网络犯罪分子的主要目标

全球的加密货币用户正成为网络犯罪分子的主要目标。虽然这一想法令人恐惧,但这也是我们必须面对的残酷现实。过去几年中,我们已经见证了各种类型的恶意软件、木马程序和钱包窃取者的出现。CryptoShuffler 是一种木马程序,它可能比我们目前遇到的任何其他威胁都更加危险。

忽视加密货币窃取恶意软件的报告是不明智的

虽然大多数人可能会忽视有关加密货币窃取恶意软件的报告,但这样做是没有道理的。事实上,我们有充分的理由关注这些发展。你可能会因为某种恶意软件而成为下一个受害者。特别是当涉及到 CryptoShuffler 木马时,加密货币爱好者有合理的理由对未来感到担忧。

卡巴斯基实验室对此表示关注

具体来说,这一特洛伊木马似乎已经引起了卡巴斯基实验室的关注。这家世界知名的安全公司如果没有充分的理由,不会发出这样的警告。目前,全球几乎所有的加密货币钱包都容易受到 CryptoShuffler 的攻击,没有任何货币是安全的。此外,到目前为止,这种木马已经为犯罪分子赚取了至少 15 万美元的比特币。

CryptoShuffler 的工作原理

这种恶意软件的作用是替换用户剪贴板上的地址,将其替换为不同的加密货币钱包地址。例如,如果你正在通过交易所发送资金,你可能会在钱包中输入之前将其地址复制到剪贴板。CryptoShuffler 木马可能会替换这个复制的地址。结果,一旦资金被发送,除非交易还没有确认,否则就无法恢复。即便如此,否定交易或用正确信息覆盖交易也变得非常困难。

影响范围广泛,检测难度大

到目前为止,这种木马似乎能够影响软件客户端和基于网络的界面。这本身就非常令人担忧,应该劝阻人们首先使用剪贴板来转账。加密货币以其基于二维码的交易而闻名,但这种功能似乎比应该使用的频率低。当然,不被这种木马感染也是一个好策略,但在大多数情况下,说起来容易做起来难。

在计算机上检测这种恶意软件也不容易。与大多数其他恶意软件不同,CryptoShuffler 木马不会生成任何可疑的系统进程。它似乎也不使用大量的 CPU 或内存。对大多数人来说,它会被简单地忽略,这正是这种恶意软件如此危险的原因。这是加密货币领域一个非常麻烦的发展,但目前似乎还没有解决这个问题的办法。

CryptoShuffler 的最令人担忧的方面

CryptoShuffler 最令人担忧的方面是它仅在几毫秒内就完成了它的工作。这种恶意软件似乎自 2016 年以来就已经存在,但出于某种未知的原因,现在才开始引起关注。目前还不清楚这种恶意软件究竟是如何传播的,尽管恶意的电子邮件附件似乎是最可能的罪魁祸首。很明显,未来我们只会看到更多针对加密货币用户的威胁。

展开阅读全文
更多新闻