当前位置:体坛均波-有意思吧 > 买11选5任选3中大奖

买11选5任选3中大奖

发布时间:2018年7月3日6时59分23秒

新型恶意软件MEWKit能够盗取用户的加密货币|加密货币_新浪财经_新浪网新浪首页新闻体育财经娱乐科技博客图片专栏更多汽车教育时尚女性星座健康房产历史视频收藏育儿读书佛学游戏旅游邮箱导航移动客户端新浪微博新浪新闻新浪体育新浪娱乐新浪财经新浪众测新浪博客新浪视频新浪游戏天气通我的收藏注册登录美股>正文行情股吧新闻外汇新三板新型恶意软件MEWKit能够盗取用户的加密货币新型恶意软件MEWKit能够盗取用户的加密货币2018年05月21日08:10FX168语音播报缩小字体放大字体收藏微博微信分享腾讯QQQQ空间  FX168援引金色财经消息,根据安全方案研究公司RiskIQ的说法,有一个犯罪集团策划了一起网络钓鱼攻击,这一攻击行动通过自动转账系统(ATS--AutomatedTransferSystem)在不被发现的情况下去清空被攻击目标的以太坊钱包--MyEtherWallet(MEW)的余额。

(犯罪分子已经把这次精心策划的攻击行动运作了相当长的一段时间。

)  被称为MEWKit的钓鱼攻击程序  这次的新型网络钓鱼犯罪活动被称为MEWKit,这类程序会通过仿造MyEtherWallet(开源项目)的前端程序来窃取受害者钱包里的资金。

  根据安全研究人员的说法来看,使用MEWKit的犯罪分子也会通过虚假网页去获得相关用户的个人信息详情,并通过这些详细的个人信息实现自动转账。

据报道透露,一旦受害者解密他们的钱包,这些犯罪分子就会立即窃取受害者钱包账户中的资金。

事实上,犯罪分子能够偷取受害者的钱包密匙意味着如果攻击行为没有被别人意识到的话,这些犯罪分子将可以持续不断地偷取资金。

  现在已经可以肯定的是,这种诈骗程序使用了能够自动发起资金转账的脚本,使犯罪分子可以像合法用户那样只需按下一个按钮就可以完成转账,该诈骗程序同时还会隐藏犯罪活动的踪迹。

另一方面,MEWkit后端程序让黑客可以对那些被窃取的以太币保持追踪,并同时追踪私人用户的密钥信息(变动情况)。

  以太坊钱包(MyEtherWallet)似乎是这次恶意钓鱼攻击行动中受影响最严重的钱包平台。

造成这一结果的原因是因为以太坊钱包十分简单易用,并且缺乏安全防护功能--比如能够检测活跃的Web会话中是否插入了可疑脚本的功能。

正规银行会提供额外的安全防护措施,但是以太坊钱包与银行有些不同,这个钱包程序为用户提供了直接访问以太坊网络的机会,MEWKit正是利用这一弱点来窃取了各种登录凭证。

  最近一次与MEWKit恶意软件有关的攻击发生在2018年4月24日,当时网络犯罪分子篡改了亚马逊Route53云域名系统(DNS服务)的访问路径。

一些网络分子发动了一种“中间人攻击”,并在发起这一恶意攻击行动的过程中从数字钱包平台带走了价值15.2万美元的以太币。

  犯罪分子已经设法购买到了谷歌广告关键词服务(GoogleAdWords),并通过这一服务将“以太坊钱包(myetherwallet)”之类的词语用作散播他们钓鱼网页的广告关键词,并且当网民搜索“以太坊钱包(myetherwallet)”之类的关键词时也会在搜索页的醒目位置看到这些犯罪分子的钓鱼网页。

  与俄罗斯的联系  到目前为止,还没有任何人提供针对这次钓鱼式网络攻击的补救措施。

由于以太坊钱包(MyEtherWallet)存在弱点,所以这些恶意攻击行动可能会失控。

然而风险咨询公司--RiskIQ给出了一些建议,此公司建议所有使用数字钱包的人在使用该平台时要格外小心,尤其是在处理可疑的URL链接时要多加注意。

  犯罪分子已经把这个精心策划的攻击行动运作了相当长的一段时间。

然而到目前为止各方仍然不清楚有多少人可能已经落入了这一陷阱,同时也不知道有多少通证已经被偷走了。

虽然这次攻击的参与者身份尚不清楚,但安全研究公司发现了一批与这些攻击者有关的IP地址,据这些IP地址显式,这些攻击者可能位于俄罗斯。

  这次针对以太坊钱包的黑客攻击行为凸显了安全防护功能对于数字钱包用户的重要性。

如果用户想要在处理数字货币的时候有安全的保证,那么这些用户就需要去选择使用已经添加了多层防护措施的数字钱包。

  这次攻击也表明,犯罪分子正在慢慢地将注意力从各类加密货币交易所转移出来,这些交易所在相当长的一段时间内一直受到攻击。

在2018年初的时候,日本加密货币交易所Coincheck由于一个重大的安全漏洞而成为了受害者,犯罪分子通过这一漏洞盗走了Coincheck价值5亿美元的NEM通证。

  有专业人士建议相关用户尽可能使用买11选5任选3中大奖像Ledger和Trezor这样的硬件钱包,因为它们比在线钱包更安全。

责任编辑:孟然文章关键词:加密货币恶意软件盗取以太坊钱包我要反馈新浪直播百位牛人在线解读股市热点,带你挖掘板块龙头收起@@title@@@@status_text@@@@teacher_name@@:@@title@@热门推荐收起新浪财经公众号24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)相关新闻加载中点击加载更多最近访问我的自选01/梁建章:鼓励女性生育最有效的方式是给补贴02/商务部:目前中美经贸摩擦问题上没有任何层级的谈判03/党报海外版:美方表态有积极因素但要听其言观其行04/财政部:5月起开启个人税收递延型商业养老保险试点05/社科院李扬:去年居民储蓄存款增长首次为负这很危险06/航班因天气取消改签差价旅客航企平摊?官方:在考虑07/中国联通发布通告正式开始关闭2G网络08/现场直击!善林金融被查封有投资者百万资金打水漂09/拼多多营销套路多多欲摆脱微信仍难逃路径依赖10/国内成品油调价窗口今开启上调还是搁浅仅在一线间01/道达投资手记:这个消息一定要重视02/美国107个贸易团体游说反对特朗普对华关税计划03/全球十大房价涨势最猛城市:这个国家独占四席04/好利来危局:暴跌前管理层违规夺命减持闷杀万名散户05/林义相贺强刘纪鹏等谈A股向何处去:监管错位(全文)06/超预期:A股将迎巨量海外资金陆港通扩大四倍07/韭菜王健林:被孙宏斌和李思廉给收割了08/收评:三大股指收低沪指跌0.87%海南板块再崛起09/MSCI初定A股大名单互联互通提前一个月扩容10/奋达科技女职员一条朋友圈被罚3万块背后有何原由01/现场直击!善林金融被查封有投资者百万资金打水漂02/信用卡赛点:银行业务大爆发收割客户好景能否持续?03/4月12日在售高收益银行理财产品一览04/中央出台金融大政策极大影响炒股理财很多人不知道05/传销币成中国大妈新战场4小时洗脑欲强拉记者做下线06/首家无人银行来了!没有工作人员什么业务不能办?07/农业险这个千亿市场:有人轻松年赚2亿有人血本无归08/厦门国际银行踩雷4家平台有银行考虑退出存管业务09/善林金融公关惊魂后谈感受:一只没有工作的公关狗10/银行的秘密:A股银行盈利大起底谁是最会赚钱的?7X24小时涨停王者:创业板将考验1700点支撑徐小明:重点观察上证的底部结构金色红牛:短线又迎低吸良机短线狂欢:贸易战短期难缓和徐小明凯恩斯占豪花荣金鼎wu2198丁大卫易宪容叶荣添沙黾农冯矿伟趋势之友空空道人股市风云股海光头戴志锋金融业开放加快是必然趋势微观层面上,外资银行没有竞争力。