Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

阻斷Sality殭屍網路新酬載後 舊感染裝置仍藏加密貨幣地址掉包惡意程式

在筆記型電腦前複製加密貨幣錢包地址的手 / TokenPost.ai (macro)

資安業者CrowdStrike(CRWD)警告,儘管已阻斷「Sality」殭屍網路(botnet)傳遞新型惡意酬載的管道,但已遭感染的舊裝置上仍可能潛藏會偷換「加密貨幣」錢包地址的惡意程式,用戶仍須提高警覺。

CrowdStrike表示,於8月31日與國際執法機關及多家民間資安業者聯手,針對Sality殭屍網路展開阻斷行動,成功切斷了新惡意酬載傳送到感染裝置的路徑。

不過CrowdStrike也提醒,先前已植入裝置的舊版惡意程式仍可能殘留運作。根據CrowdStrike的說明,這類惡意程式會偵測使用者複製到剪貼簿的比特幣(BTC)、以太幣(ETH)錢包地址,並將其「掉包」成攻擊者所控制的地址,藉此在轉帳過程中神不知鬼不覺地把資金導向自己手中。

由於此類「地址掉包」攻擊不需要額外連網下載新酬載即可持續作案,CrowdStrike建議曾經或懷疑感染Sality的用戶,仍應徹底掃描並清除裝置內殘留的惡意程式,並在進行加密貨幣轉帳前,養成再三核對錢包地址的習慣,以避免資產遭到竊取。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1