加密货币服务成为网络犯罪主要目标
加密货币服务提供商长期以来一直是犯罪分子的主要目标。最近,安全研究人员发现了FacexWorm,这是一种针对通过受感染浏览器访问的加密货币交易平台的恶意软件。这对加密货币爱好者来说是一个令人担忧的新发展。
FacexWorm的潜在威胁
趋势科技的研究人员概述了FacexWorm可能带来的问题。正如其名称所示,这种恶意软件主要通过Facebook Messenger传播。这是使用日益流行的即时通讯应用程序的一个缺点,因为这些应用迟早会吸引各种犯罪分子。在这种情况下,Facebook Messenger似乎是主要的攻击方式,尽管其他版本可能通过不同的通讯解决方案传播。
FacexWorm的攻击目标
FacexWorm的设计似乎只有一个目的:通过这种恶意软件,犯罪分子旨在针对加密货币交易平台。鉴于比特币和其他加密货币的流行,这一发展并不令人意外。犯罪分子对加密货币表现出浓厚的兴趣,并且他们将继续在这方面磨练技艺。
恶意软件的运作方式
只有当Facebook Messenger用户首先感染了FacexWorm时,这种恶意软件才会生效。一旦完成这一步骤,恶意软件将修改用户的浏览器,使其能够向受影响的Facebook账户的朋友分发社会工程学链接。此外,它还能够从感兴趣的网站窃取账户和凭证。目前,这种兴趣主要与加密货币交易有关,这对交易所的用户来说不是个好兆头。
如何防范FacexWorm
对于那些设置了双重身份验证的交易所用户来说,登录凭证被盗的威胁较小。尽管犯罪分子已经展示了轻松移除2FA访问的能力,但我们只能希望交易所能够注意到并做出相应计划。然而,窃取凭证只是问题的一部分,因为FacexWorm还可以在网页上注入恶意挖矿脚本,并劫持交易平台和网络钱包的交易。
FacexWorm的当前影响
幸运的是,FacexWorm到目前为止似乎并不成功。迄今为止,只有一笔比特币交易被这种恶意软件破坏,但这种情况可能在不久的将来发生变化。考虑到这种恶意软件是通过世界上最流行的社交消息应用程序之一传播的,未来可能会造成很大的破坏。尽管如此,大多数用户在避免诈骗和威胁方面变得越来越聪明,尽管还有很多工作要做。
用户如何保护自己
用户可以确保自己免受FacexWorm等攻击的侵害。Chrome插件仍然是传播这种恶意软件的流行方式,但谷歌目前正在积极移除这些插件。任何采取良好安全措施的人都应该能够免受伤害,但显然,现在责任主要掌握在加密货币爱好者手中。