跨平台恶意软件ElectroRAT针对加密货币用户进行攻击 2024-08-07 02:35:38 网络安全研究人员1月5日,揭示了针对加密货币用户的攻击,始于去年1月份开始分发木马化应用程序,在目标系统上安装以前未检测到的远程访问工具ElectroRAT。ElectroRAT是重新用Golang编写,使用开源的Electron跨平台桌面应用程序框架开发的,可以针对多种操作系统,做到跨平台攻击,并逃避大多数防病毒引擎的最新恶意代码库。例如Windows,Linux和macOS。常见的攻击情况是,各种信息窃取者试图收集私钥以访问受害者的钱包。但是,很少见到从头开始编写多个操作系统跨平台工具针对目的。据称,该攻击活动根据用于定位命令和控制(C2)服务器的Pastebin页面的唯一身份访问者人数显示,已导致6500多名受害者沦陷。 攻击者为 Operation ElectroRAT创建三个不同的受污染应用程序,每个应用程序具有Windows、Linux和Mac版本,其中两个冒充为加密货币交易管理应用程序,名称分别为“ Jamm”和“ eTrade”,而第三个应用程序称为“ DaoPoker”伪装成一种加密货币扑克平台。不仅为此恶意活动专门构建网站托管恶意应用,而且还在Twitter,Telegram和合法的加密货币以及与区块链相关的论坛(例如“ bitcointalk”和“ SteemCoinPan”)上进行了广告宣传,以诱使毫无戒心的用户下载受污染的应用程序。 安装后,应用程序会打开一个无害的用户界面,ElectroRAT在后台隐藏为“ mdworker”运行,具有侵入性功能,可以捕获击键、截屏、从磁盘上载文件、下载任意文件,以及执行从受害者计算机上的C2服务器接收到的恶意命令。有趣的是,对一个名为“ Execmac”的用户最早于2020年1月8日发布的Pastebin页面以及同一用户在活动之前发布的页面进行的分析发现,C2服务器与Windows恶意软件(如Amadey和KPOT)表示,攻击者已能够针对多个操作系统的展开新型RAT。这是一个未知的Golang恶意软件,通过逃避所有防病毒检测,在成功躲避防恶意软件扫描,已经运行长达一年了。安全研究人员敦促受害者的用户删除与恶意软件有关的所有文件,将资金移至新的钱包,并更改密码。同时,我们通过这个恶意软件长达一年,躲避过杀毒软件(防恶意代码软件)扫描,说明杀毒软件并非万能的,所以网络安全不是单方面的工作,除了杀毒还需要进行部署审计以及入侵防御,还有动态监测系统,这些都可以协助组织发现解决网络安全问题。同时,我们知道有很多针对杀毒软件的逃避技术,所以在这里也希望网络运营、使用者要综合考虑如何防范风险,不要过于利用单一的技术,要学会打组合拳。 一个敢于挑战美国权威的男人,英国法院拒绝美国要求对他的引渡网络安全等级保护:什么是等级保护?网络安全等级保护:什么是网络安全等级保护工作的内涵?网络安全等级保护制度:国家网络安全的基本制度、基本国策网络安全等级保护:是网络安全工作的基本方法 赞 (0) 相关推荐 SASE是一个什么样的黑科技 提起SASE这个词,可能对于大多数人都比较陌生,这是Gartner最新提出的一个技术理念,该理念很先进也很庞大,待您慢慢了解和熟悉整个SASE理论和预解决方案后,可能会觉得这是个了不起的创新. 在了解 ... Restoro评价 Restoro--一个受高度推荐的 Windows 操作系统系统修复工具 Restoro--一个令人印象深刻的计算机修复和恶意软件清除工具.当市场上充斥着数千种承诺修复计算机问题并清除恶意软件的产品时 ... 印度疫情6月1日与十大新闻(荷兰取消对印度客运航班的禁令;印度银行不能再通过引用 2018年通知来阻止用户投资加密货币) 6月1日 大型制药公司Cipla周二表示,正在就进口疫苗的可能路线图向政府寻求澄清和指导,同时强调它一直处于新冠护理的最前沿.周一发表报告称,该公司正在寻求快速批准,以将Moderna单剂量新冠加强疫 ... 国际互联网支付公司,允许用户提取加密货币。 目前的消息吐露,国际互联网支付机构 paypal 允许用户将加密货币提取到第三方钱包中.这无疑对于现在的加密货币是一剂强心针.加密货币最大的信用值是什么?就是市场的认可度. 没有ZF做为背书的加密货币 ... 警告:购买加密货币应“做好血本无归准备!” 随着比特币价格的不断攀升以及全球各大金融机构接受比特币在内的各种加密货币,虚拟货币的爆炒浪潮再度袭来. 英国央行(BOE)行长贝利(Andrew Bailey)对加密货币投资者发出严厉警告,若你买入虚 ... 经济学家报 | 解析在加密货币宇宙中生存所需的字典 西班牙<经济学家报>网站4月17日发表题为<在加密货币宇宙中生存所需的字典>的文章,作者为安东尼奥·洛伦索,文章总结了与加密货币相关的各种专业术语.全文摘编如下: | AM ... 摩根大通CEO批评加密货币监管滞后:老奶 摩根大通CEO批评加密货币监管滞后:老奶奶都要入场了! 5月7日,摩根大通CEO杰米-戴蒙周四敦促政府机构采取更多措施,控制快速增长的加密货币市场.他说,监管机构需要为加密货币行业制定更多法律.监管和 ... 狗狗币涨成第四大加密货币,到底谁是笑话 狗狗币粉丝可能只是抱着戏谑的态度希望看到狗狗币涨到某种能达到逗乐效果的水平,而对于那些还不了解情况又想加入的人来说,到最后他们自己可能会变成一个笑话. 5月5日,狗狗币价格突破0.69美元,延续了今年 ... 英国税务及海关总署将加大力度打击加密货币逃税 科技战略 美国贸易代表办公室发布关于知识产权保护的<2021年特别301报告> 据美国贸易代表办公室(USTR)官网4月30日消息,USTR发布关于知识产权保护的<2021年特别30 ... 27岁身家超70亿!全球最年轻加密货币亿万富翁诞生 来源:香港经济日报.虚拟货币行情.老板联播.金融界.券商中国等 导读:加密货币领域比特币一家独大的局面正在改变. 5月4日,全球第二大加密货币以太币 (ETH) 再创历史新高,根据coindesk平台 ... 霍华德·马克斯最新发声:数字化浪潮下,大多数公司的护城河都随之烟消云散,加密货币体现的是供需关系,估... "现金流的生成能力就是创造价值的要素:股票,债券,建筑物和公司具有产生现金流量的能力,因此可以对它们的内在价值进行估值. 从这个角度来说,我们无法对油画.钻石和艺术品的内在价值进行估值, ...