假冒网站分发恶意软件以窃取加密货币
1 分钟阅读

克隆黑客攻击
Cryptohopper是一个制作交易机器人的网站,已被一些黑客克隆,以便向 unsuspecting 访问者和受害者分发恶意软件,并通过访问个人信息(如热钱包登录凭据)窃取他们的加密货币储备。
这一发现是由恶意软件研究员Fumik0_做出的,他注意到克隆网站如何注入特洛伊木马以窃取信息,同时还有用于个人利益的矿工和一系列剪贴板劫持者。
一旦受害者访问克隆网站,它就会执行一个程序,迫使计算机下载文件。许多人认为只要不打开,下载东西没问题,但该程序是自执行的,意味着一旦下载它就会开始运行。
该特洛伊木马名为Vidar,旨在记录和窃取计算机所有者的个人信息,如浏览历史、Cookie、支付信息和登录凭据。
一旦收集到信息,它就会被发送到远程服务器并加密,除非出现异常,否则几乎没有追踪的机会。
特洛伊木马最危险之处在于,它能定位用户是否曾在某处输入其加密货币钱包地址,并将其替换以进行直接盗窃。
不用说,这是一次非常复杂的企图,旨在欺诈大量Cryptohopper客户和访问者。在公司弄清楚问题并隔离它之前,不建议近期访问他们。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
分享本文
Giorgi Mikhelidze
出生于格鲁吉亚的区块链爱好者 Giorgi 利用其软件开发背景,提供精准的市场评论与分析。他曾短暂任职于 Finance Makers,如今为高权威网站报道加密货币新闻。他凭借过往经验总结出一条心得:“当你看到有人指出你观点的弱点时,不要将其视为批评。”
目录
分享本文
更多新闻…















