最近幾年,區塊鏈領域鬧出了許多么蛾子。比如為了攫取不當的加密貨幣挖礦收益,某些人制作了能夠竊取裝置算力的惡意軟體,有幾個挖礦網路的受害者規模甚至相當龐大。就在過去幾天,研究人員發現了另外 3700 臺祕密執行惡意的加密貨幣挖礦軟體的路由器。
截止目前,此類受感染裝置的總數已經超過了 28 萬臺 —— 僅在 30 天的時間裡,就增加了 8 萬。
8 月初的時候,這波攻擊就已經登上了媒體的頭條。當時黑客利用此前未被發現的漏洞,入侵了巴西的 20 多萬臺路由器。
攻擊者成功地對 MicroTik 路由器實施了“零日攻擊”,為其注入了 CoinHive 的修改版本。CoinHive 的一小段程式碼,支援利用簡易的瀏覽器來挖掘門羅幣。
最近的研究表明,該加密貨幣殭屍網路,每月有超過 25 萬美元的產出。不過安全人員指出,挖礦劫持不是 MicroTik 路由器面臨的唯一威脅。
一款危險的、名叫 Android Banker 的特洛伊木馬病毒,當前正在網際網路上傳播。繼 1 月首次曝光後,已有近 200 個針對性的網銀應用受害。
Android Banker 可以繞過雙因素認證,來竊取使用者名稱和密碼。若不幸受到影響,還請將所有賬號的使用者名稱和密碼都重置,比如流行的 Bitfinex 和 Blockfolio 。
安全研究人員 Lukas Stefanko 指出,最近持續的威脅很是嚴重。因其能夠動態改變、針對特定的受害者進行定製,所以是一個相當危險的威脅。
由於 Android Banker 主要通過虛假版本的 Adobe Flash Player 分發,因此普通人可以相對簡單地避開大部分雷區 —— 確保未知來源的應用程式被阻止且無法執行。
如果你對本文所述的木馬和惡意軟體的細節感興趣,並希望知曉如何制定讓公司免受網路釣魚攻擊的安全策略,可移步至這裡檢視(
傳送門)。
來源:CnBeta
看雪閱讀推薦: