WEB:腾讯安全:揭露一场来自“热心用户”的币圈定向黑客攻击_CWEB币

“币圈一天,人间一年”,是数字货币每日剧烈波动的真实写照,不少投资者靠买币大富大贵走上人生巅峰。面对虚拟币高昂的收益,不法黑客已经将魔爪伸向币圈。

8月20日上午,某大型数字加密币交易平台客服小王像往常一样,打开公司内部邮箱,发现收到不明人员发来的一封邮件,同时在附件中还包含一个名为“客服和xx投诉对比和记录2019.xls”的电子表格。小王点击附件后,发现专门用来检测未知黑客攻击的腾讯御界高级威胁检测系统发出警报,显示当前公司的网络系统可能正在遭受恶意攻击,危急之下,他第一时间求助腾讯安全应急响应中心。

比特币Ordinals团队创建非营利组织Open Ordinals Institute:金色财经报道,Ordinals 背后团队宣布已经创建了一个非营利组织,以支持其协议的开发,该协议旨在将类似NFT的资产“写入”比特币区块链,团队表示,迄今为止,铭文铸造总数已突破 2100 万个。

据报道,这家位于加利福尼亚州的非营利组织被命名为Open Ordinals Institute,将通过资助其核心开发人员团队来支持该协议的开发,其中包括该项目的匿名首席维护者 Raph。预计有四人将在该组织的董事会任职:Raph、Rodarmor、Hell Money播客主持人 Erin Redwing 以及匿名Ordinals技术研究员Ordinally。[2023/8/2 16:12:58]

Mastercard与Solana、Ava Labs等公司合作制定新加密标准Crypto Credential:金色财经报道,Mastercard (万事达卡)宣布在与公共区块链开发商Aptos Labs、Ava Labs、Polygon和Solana Foundation合作制定一套新加密标准,将其称为 Crypto Credential,以努力建立该行业消费者、企业和政府的信任。该公司表示,Mastercard Crypto Credential将建立一套通用标准和基础设施,帮助证明使用区块链网络的消费者和企业之间的可信交互,此外, NFT 项目需要不同于发送或接收加密货币所需的验证要求。[2023/4/29 14:34:12]

(图:腾讯御界高级威胁检测系统)

蒙特利尔银行:各国央行将在2023年继续加息,而不是降息:12月30日消息,蒙特利尔银行称,各国央行的任务还没有结束。考虑到通胀前景,蒙特利尔银行的经济学家预计,甚至到2023年下半年,各国央行还会进一步加息。预计到2023年年底,整体通胀,尤其是核心通胀仍将超过3%,这一水平太高,令各国央行感到不安。鉴于我们对核心通胀的预期,我们认为主要情况是,未来一年将没有降息空间,各国央行将维持相对较高的利率,直到通胀真正得到遏制——而这需要时间。我们预计在2024年之前,全球利率不会降低。[2022/12/30 22:17:03]

腾讯安全专家经过深入溯源分析后,确认小王经历的是一起典型的针对区块链数字加密币交易平台客服人员发起的一次定向攻击。攻击者冒充“币圈热心用户”,以“客服投诉”及“竞品对比”为由向客服发送“建议信”,实际附件文件则是恶意程序。受害者一旦打开附件,恶意Excel文档便会利用CobaltStrike远控后门执行恶意代码,释放RAT远控木马,进而控制目标系统,获取交易平台机密信息。

CZ回顾2022年:过去一年造访33国,Binance任何时间都有100%储备金:12月28日消息,Binance 首席执行官 CZ 近期回答社区提问并回顾了即将过去的 2022 年。CZ 首先特别澄清自己肯定不是中本聪,他透露自己在过去一年中造访了 33 个国家和当地监管机构。CZ 还表示,即使所有用户同时发起提款 Binance 也不会破产,Binance 每一个加密货币在任何时间点都有 100% 储备金,所以用户可以随时随地取现。

在谈到如何规避类似 FTX 的风险时,CZ 称 Binance 首先要确保不会陷入 FTX 那种境地,任何人转移数十亿美元用户资金都无法进行风控,永远不要触碰用户的东西,保持公开透明,不要走捷径。[2022/12/28 22:12:26]

腾讯安全御见情报中心监测发现,有不法黑客会专门利用强迷惑性的文件名诱导用户打开,附件诱饵文档内的恶意执行程序一旦被触发,就会自动从攻击者的云端下载木马,进而窃取内部信息资料、核心机密数据。最坏情况下,可能导致数字虚拟币大规模被盗事件的发生,引发币圈市值出现极大波动,使受害者蒙受经济损失。

事实上,这样的攻击事件早已经不是第一次,纵观各大加密货币交易所被盗、跑路事件屡屡发生。2018年1月,不法分子盗取日本交易所Coincheck5亿个NEM代币,导致损失高达5.3亿美元。无独有偶,2018年6月,两家韩国交易所的热钱包也遭遇了攻击,其中Coinrail损失了5300个比特币,Bithumb损失了近3100万美元。2018年9月,日本数字货币交易所Zaif宣布遭受黑客攻击,损失达到5967万美元,其中包括客户资金4007万美元。

而类似的鱼叉邮件攻击,曾多次针对特定目标企业发生,例如腾讯安全御见威胁情报中心曾于2017年12月监测发现“商贸信”病攻击行为。主要针对外贸行业的从业人员,利用带有漏洞攻击代码的Word文档伪装成采购清单、帐单等文件,通过邮件在全球外贸行业内大量传播,高峰期间仅一天就有数十万国内用户收到此类钓鱼邮件,给用户计算机安全带来巨大威胁。

尽管钓鱼攻击已经是APT组织的老套路,但由于诱饵文档十分逼真,仍有大量企业中招。为更好地对抗不法分子的攻击,腾讯安全反病实验室负责人马劲松提醒企业用户保持良好的上网习惯,务必小心处理来历不明的邮件。同时尽快修复Office安全漏洞,避免因为一次打开文档的操作就沦为不法黑客的受害者;不要轻易打开陌生邮件和开启Office执行宏代码;保持腾讯电脑管家等主流杀软件实时开启并运行状态。企业用户可使用腾讯御点终端安全管理系统保护网络安全。

据了解,腾讯御点终端安全管理系统除了能够有针对性地查杀病攻击外,还与腾讯御界高级威胁检测系统、腾讯御见安全态势感知平台以及腾讯御知网络空间风险雷达等产品,在终端安全、边界安全、网站监测、统一监测方面为企业用户建立一套集风险监测、分析、预警、响应和可视化为一体的安全体系,提供行业解决方案,全方位立体化保障企业用户的网络安全。

来源:消费日报网

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-3:769ms