安全公司:黑客更新门罗币恶意挖矿软件Black-T以窃取用户密码等敏感信息_BLA:quack币的前景

网络安全公司Unit42的一份报告称,黑客们已经更新了Monero长期运行的恶意软件“Black-T”,以窃取用户证书,并接管受感染电脑上的任何其他非法挖矿软件。这样的恶意软件行为是以前从未见过的。Black-T现在可以找到受害者计算机上的敏感用户信息,并将其发送给黑客,黑客可以利用非法获取的信息进行进一步攻击。这些信息包括但不限于密码、在线凭证和银行账户详细信息。报告称,Black-T使用一种名为“Mimikatz”的黑客工具从Windows操作系统中窃取明文密码。该工具还允许攻击者劫持用户会话,例如当用户处于活动状态时中断计算机使用。此外,如果Black-T发现任何已经存在加密挖矿恶意软件的计算机,它会自动攻击这些文件并禁用挖矿软件,然后安装自己的加密劫持程序。

CoinMarketCap集成区块链安全公司CertiK的安全评分功能:金色财经报道,加密货币排名平台CoinMarketCap宣布已完成区块链安全机构CertiK旗下安全评分功能的集成,使用户能够快速了解其平台上列出的加密项目安全性。另据披露数据显示,在CoinMarketCap上排名前500的Web3项目中, 截至目前CertiK已完成了约70%的审计工作。(globenewswire)[2023/5/22 15:19:07]

安全公司OpenZeppelin发布为StarkNet编写的智能合约库Cairo v0.1.0:4月6日消息,区块链安全公司OpenZeppelin发布智能合约Cairo v0.1.0,这是一个用Cairo为StarkNet编写的智能合约库,一个去中心化的ZK Rollup,该版本包含几个重要的智能合约,包括ERC20、ERC721和使用Argent开发的账户抽象合约。[2022/4/6 14:06:47]

声音 | 安全公司:钱包助记词遭破解 手机root权限成关键因素:针对近日有数字钱包被破解助记词一事,北京链安安全专家c00lman分析,视频中的攻击者采用了一台越狱手机,利用root权限,打开了存在该钱包私有目录下的配置文件preferences.xml,读取加密后的助记符字段seedPhraseEntropy。而后攻击者通过逆向手段,还原了加密算法,对加密后的助记符数据进行解密,还原了助记符。

但是这段攻击视频有个前提,攻击者需要获取root权限,这在大部分攻击场景下是不具备的。事实上,该钱包已经对助记符进行了加密存储,只是攻击者逆向出了加密算法。对于这类问题,更关键的是相关应用厂商采用安全公司专业的root安全性检查方案,在用户手机系统被破解时及时提醒用户。

对此,北京链安建议:相关钱包应用加强对手机环境进行root权限检查,而各位用户也应该避免在越狱手机上使用钱包、交易所App。[2018/11/22]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-4:23ms