買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

數字貨幣:騰訊安全:揭露一場來自“熱心用戶”的幣圈定向黑客攻擊_數字貨幣交易所官方網址

Author:

Time:1900/1/1 0:00:00

“幣圈一天,人間一年”,是數字貨幣每日劇烈波動的真實寫照,不少投資者靠買幣大富大貴走上人生巔峰。面對虛擬幣高昂的收益,不法黑客已經將魔爪伸向幣圈。

8月20日上午,某大型數字加密幣交易平臺客服小王像往常一樣,打開公司內部郵箱,發現收到不明人員發來的一封郵件,同時在附件中還包含一個名為“客服和xx投訴對比和記錄2019.xls”的電子表格。小王點擊附件后,發現專門用來檢測未知黑客攻擊的騰訊御界高級威脅檢測系統發出警報,顯示當前公司的網絡系統可能正在遭受惡意攻擊,危急之下,他第一時間求助騰訊安全應急響應中心。

現場 | 騰訊安全高級安全研究員張堯:可信融合的方案非常廣闊:金色財經現場報道,10月15日,華山論劍2020網絡安全大會于西安召開,在大會的區塊鏈安全與應用創新分論壇上,騰訊安全高級安全研究員張堯演講表示,當把明文數據放到鏈上,會涉及較多的隱私問題,可以通過可信計算解決相應問題,例如TEE。TEE Enclave是一個被保護的容器,可以結合很多區塊鏈需要的功能,當區塊鏈和可信計算結合,可信計算有很好的通用性,可以對區塊鏈的瓶頸做一個補充。可以預測的是,可信融合的方案是非常廣闊的,目前有一些可以嘗試結合的方案,例如高速的鏈下支付管道、新型共識。在安全領域的密鑰管理、可信預言機。以及基于TEE的隱私合約實現的隱私交易、多方計算等。[2020/10/15]

騰訊安全威脅數據:8月份挖礦木馬僵尸網絡表現活躍:9月4日,騰訊安全威脅情報中心發文稱,數據顯示,2020年8月惡意病家族活躍情況有上升趨勢,其中挖礦木馬、僵尸網絡、遠控木馬表現活躍。8月份,挖礦木馬針對Linux系統的攻擊依然嚴重。月初借助Muhstik僵尸網絡傳播的門羅幣挖礦木馬感染數千臺Linux服務器,導致挖礦木馬傳播有上漲情況;8月末,新型挖礦木馬家族MrbMiner通過SQL Server服務器弱口令爆破入侵,該木馬會在Windows系統安裝后門賬戶以便再次入侵,并且會監測任務管理器進程,當用戶啟動“任務管理器”進程查看系統時,挖礦進程會立刻退出,并刪除相關文件,具有很強的反檢測能力。[2020/9/4]

(圖:騰訊御界高級威脅檢測系統)

聲音 | 騰訊安全:2019年挖礦木馬攻擊呈“上升-下降-保持平穩”的趨勢:騰訊安全今日發布“2019年度挖礦木馬報告”。報告指出,根據騰訊安全御見威脅情報中心統計數據,2019年挖礦木馬攻擊呈“上升-下降-保持平穩”的趨勢。數據顯示,2019年上半年挖礦木馬非常活躍,高峰時檢出攻擊樣本超過10萬個/日;5月之后攻擊趨勢有所減緩,下降到了6萬個/日,之后保持平穩。總體來看,挖礦木馬在主機和服務器上都保有較大規模的感染量,使得挖礦木馬成為企業面臨的最嚴重的安全威脅之一。[2020/2/17]

騰訊安全專家經過深入溯源分析后,確認小王經歷的是一起典型的針對區塊鏈數字加密幣交易平臺客服人員發起的一次定向攻擊。攻擊者冒充“幣圈熱心用戶”,以“客服投訴”及“競品對比”為由向客服發送“建議信”,實際附件文件則是惡意程序。受害者一旦打開附件,惡意Excel文檔便會利用CobaltStrike遠控后門執行惡意代碼,釋放RAT遠控木馬,進而控制目標系統,獲取交易平臺機密信息。

聲音 | 騰訊安全:廣東、浙江、北京、江蘇感染挖礦木馬情況最嚴重:騰訊安全今日發布“2019年度挖礦木馬報告”。報告指出,從地區分布來看,2019年挖礦木馬在全國各地均有分布,其中感染最嚴重的地區分別為廣東省、浙江省、北京市、江蘇省。從行業分布來看,2019年受挖礦木馬影響最嚴重的行業分別為互聯網,制造業,科研和技術服務以及房地產業。[2020/2/17]

騰訊安全御見情報中心監測發現,有不法黑客會專門利用強迷惑性的文件名誘導用戶打開,附件誘餌文檔內的惡意執行程序一旦被觸發,就會自動從攻擊者的云端下載木馬,進而竊取內部信息資料、核心機密數據。最壞情況下,可能導致數字虛擬幣大規模被盜事件的發生,引發幣圈市值出現極大波動,使受害者蒙受經濟損失。

事實上,這樣的攻擊事件早已經不是第一次,縱觀各大加密貨幣交易所被盜、跑路事件屢屢發生。2018年1月,不法分子盜取日本交易所Coincheck5億個NEM代幣,導致損失高達5.3億美元。無獨有偶,2018年6月,兩家韓國交易所的熱錢包也遭遇了攻擊,其中Coinrail損失了5300個比特幣,Bithumb損失了近3100萬美元。2018年9月,日本數字貨幣交易所Zaif宣布遭受黑客攻擊,損失達到5967萬美元,其中包括客戶資金4007萬美元。

而類似的魚叉郵件攻擊,曾多次針對特定目標企業發生,例如騰訊安全御見威脅情報中心曾于2017年12月監測發現“商貿信”病攻擊行為。主要針對外貿行業的從業人員,利用帶有漏洞攻擊代碼的Word文檔偽裝成采購清單、帳單等文件,通過郵件在全球外貿行業內大量傳播,高峰期間僅一天就有數十萬國內用戶收到此類釣魚郵件,給用戶計算機安全帶來巨大威脅。

盡管釣魚攻擊已經是APT組織的老套路,但由于誘餌文檔十分逼真,仍有大量企業中招。為更好地對抗不法分子的攻擊,騰訊安全反病實驗室負責人馬勁松提醒企業用戶保持良好的上網習慣,務必小心處理來歷不明的郵件。同時盡快修復Office安全漏洞,避免因為一次打開文檔的操作就淪為不法黑客的受害者;不要輕易打開陌生郵件和開啟Office執行宏代碼;保持騰訊電腦管家等主流殺軟件實時開啟并運行狀態。企業用戶可使用騰訊御點終端安全管理系統保護網絡安全。

據了解,騰訊御點終端安全管理系統除了能夠有針對性地查殺病攻擊外,還與騰訊御界高級威脅檢測系統、騰訊御見安全態勢感知平臺以及騰訊御知網絡空間風險雷達等產品,在終端安全、邊界安全、網站監測、統一監測方面為企業用戶建立一套集風險監測、分析、預警、響應和可視化為一體的安全體系,提供行業解決方案,全方位立體化保障企業用戶的網絡安全。

來源:消費日報網

Tags:數字貨幣虛擬幣比特幣十大數字貨幣交易所排名數字貨幣交易所官方網址數字貨幣詐騙案例視頻虛擬幣排行玩虛擬幣會被警察找嗎虛擬幣交易是不是犯法的比特幣中國官網聯系方式40億比特幣能提現嗎比特幣

區塊鏈
SPA:標配城市安全系統!全新沃爾沃V60在臺上市:42萬人民幣起_ACCSPA價格

此前我們報道過,全新一代沃爾沃V60將會以整車進口引入的方式于8月6日在國內正式上市。日前,該車已在中國臺灣正式上市,動力上提供T4、T5以及T6插電式混動版本三種動力車型.

1900/1/1 0:00:00
AEX:幣圈實干家已死?AEX 37度第一個說不_AEX

素雅的藍灰色襯衫、運動鞋、黑色背包,一副框架眼鏡,180挺拔的個頭,他常常是休閑的學院風穿搭;盡管工作7年有余,卻絲毫未見社會給他帶來的世故,工作中的雷厲風行,強執行力.

1900/1/1 0:00:00
:烏克蘭拒絕續簽“俄烏友好協議”:喊話歸還領土,克里姆林宮回應_

近日,俄烏友好條件到期,烏克蘭已經表示不再續簽。俄烏友好條約是在1997年簽訂,從1999年開始正式有效.

1900/1/1 0:00:00
加密貨幣:美聯儲主席:比特幣是類似黃金的價值儲備_全球十大加密貨幣BTCs是不是黃了

自從Facebook的加密項目Libra的白皮書發表以來,加密貨幣受到了越來越多人的關注,比如比特幣再次成為了焦點。很多人都對此發表了自己的看法,比如美國總統特朗普和美聯儲主席鮑威爾就意見相左.

1900/1/1 0:00:00
萊特幣:領域王國:萊特幣走勢持續下跌 暫無反彈跡象_萊特幣中國區創始人pz

摘要 今天萊特幣走勢繼續下跌,當前價格在向下試探下方支撐位72.5美元,整體來看,在短期內萊特幣無反彈跡象,而且下行力度還可能會繼續增加。領域王國訊,目前,萊特幣走勢已連續2日下行.

1900/1/1 0:00:00
:774萬人民幣!《丁丁歷險記》第一張封面漫畫高價拍賣_

比利時漫畫家喬治·雷米的經典漫畫《丁丁歷險記》風靡全球,因為知名度高,他的作品及原稿也因而價值不菲.

1900/1/1 0:00:00
ads