資安業者CrowdStrike(CRWD)警告,儘管已阻斷「Sality」殭屍網路(botnet)傳遞新型惡意酬載的管道,但已遭感染的舊裝置上仍可能潛藏會偷換「加密貨幣」錢包地址的惡意程式,用戶仍須提高警覺。
CrowdStrike表示,於8月31日與國際執法機關及多家民間資安業者聯手,針對Sality殭屍網路展開阻斷行動,成功切斷了新惡意酬載傳送到感染裝置的路徑。
不過CrowdStrike也提醒,先前已植入裝置的舊版惡意程式仍可能殘留運作。根據CrowdStrike的說明,這類惡意程式會偵測使用者複製到剪貼簿的比特幣(BTC)、以太幣(ETH)錢包地址,並將其「掉包」成攻擊者所控制的地址,藉此在轉帳過程中神不知鬼不覺地把資金導向自己手中。
由於此類「地址掉包」攻擊不需要額外連網下載新酬載即可持續作案,CrowdStrike建議曾經或懷疑感染Sality的用戶,仍應徹底掃描並清除裝置內殘留的惡意程式,並在進行加密貨幣轉帳前,養成再三核對錢包地址的習慣,以避免資產遭到竊取。
留言 0