您现在的位置是:首页>热点 > 正文
境外黑客攻击我国某互金平台 卷走150万美元
2021-02-07 03:39:39【热点】
简介 最近好像大家注意力都在华为手机上,对于其他方面的手机产商注意力就不高,其实还是有很多性价比不错的国产手机,国产科技在崛起啊,小编
最近好像大家注意力都在华为手机上,对于其他方面的手机产商注意力就不高,其实还是有很多性价比不错的国产手机,国产科技在崛起啊,小编深信不疑。
今日(1月11日)接到绿盟威胁情报中心NTI消息称,其发现境外APT-C1组织利用“互金大盗”恶意软件攻击我国某互金平台,导致平台数字资产被窃,损失高达150万美元。
这类攻击目标往往为比特币、莱特币、以太坊、比特币现金在内的12种数字资产、22个第三方钱包、8个交易平台的敏感文件。
在目前发现的单个案例中,已经成功转移了数字资产,在更大范围的相关托管机构还有可能发生更为严重的“币池”资产转移。一旦投资者托管的钱包和密钥被窃取,将导致大规模数字资产失窃。
在整个攻击事件中,攻击者在战术、技术及过程三个方面(TTP)表现出高级威胁的特征,包括高度目的性、高度隐蔽性、高度危害性、高度复合性、目标实体化及攻击非对称化。
在国际网络安全领域通常使用这些特征,来标识及识别高级持续性威胁(APT)攻击,同时由于其攻击主要针对我国互联网金融领域,因此将其命名为APT-C1。
进一步分析显示,APT-C1组织开发的“互金大盗”,从2015年5月开始,逐步聚焦到互联网金融领域,并不断收集捕获包括比特币、莱特币、以太坊、比特币现金在内的12种数字资产、22个第三方钱包、8个交易平台的敏感文件。
当发现入侵目标后(我国某互联网金融交易平台),即展开持续进攻,直至进入该平台窃取凭证后,转移150万美元的数字资产。
APT-C1的进攻战术隐蔽且危害性大与其它高级威胁攻击不同,APT-C1组织清楚的认识到,在面对互联网金融这样的大资金交易平台时,如果采用大规模感染且自动化攻击的形式,容易引起警觉很难奏效。
故而攻击者长期活跃在互金社区解答用户问题,尤其关注互金平台管理员的痛点,然后有针对性的设置“诱饵”,将“互金大盗”恶意软件捆绑到管理员工具上,并在有限范围内扩散。一旦有“鱼”上钩,就展开有针对性的攻击。
在目前发现的单个案例中,已经成功转移了数字资产,在更大范围的相关托管机构还有可能发生更为严重的“币池”资产转移,一旦投资者托管的钱包和密钥被窃取,将导致大规模数字资产失窃。
目前,已捕获到“互金大盗”恶意软件的29个样本,相关域名5个,而这些样本在国际通行的60个防病毒引擎中,只有两个能察觉到。针
对这类攻击,绿盟威胁情报中心NTI目前已具备防御能力,并通过持续追踪相关威胁情报为用户提供相关查询信息。
还是比较喜欢更新这类的数码消息,因为平常也经常在使用,所以都会对这一类的消息有更高的代入感,就仿佛自己换了一个个新机一般。那么明天小编是主说电脑还是手机?
相关文章
猜你喜欢
- opporeno4防水防抖吗 opporeno4防水级别防抖功能介绍
- realme锦鲤手机什么时候发布 realme锦鲤手机抽红包?
- 荣耀x10和红米10x对比评测 荣耀X10和红米10X游戏性能哪个好
- 南京一企业仓库地面核酸检测阳性 进口货物携带新冠病毒几时休
- ZUK三款手机迎来ZUI 3.5系统更新 基于Android 8.0
- MWC2018大会好消息:空中WiFi无线信号将全面提速
- iPhone X成功了吗销量堪忧 苹果尚未回应置评请求
- 麒麟820处理器怎么样 麒麟820芯5G能力评定维度评测
- win10推送v2004正式版系统更新时间:5月26日开始
- 三星Galaxy C10 2018全曝光 配置骁龙660 价格有点意外
热点内容
诺基亚7 Plus评测 诺基亚7Plus配置跑分拍照性能分析
vivox30和opporeno3哪个好 vivox30和opporeno3对比评测
HTC U11手机价格现冰点价 便宜600元 售价4399元
摩拜单车扫码后不能解锁押金还被清零怎么回事 官方回应
小米ai通话是什么意思 小米怎么设置ai接电话功能
武汉大学生分批放假离校 中高风险地区学生不建议回家
阿里影业向23名员工授出1832万股奖励股份
微信朋友圈2017支付宝账单我的年度关键词怎么预测修改在哪看
iPhone 12 mini 续航等硬伤明显 销售异常惨淡
旅行青蛙明信片有哪些所有图片汇总 旅行青蛙明信片收集攻略
一加8pro全球首发《穿越火线:枪战王者》120Hz版本
苹果iOS11系统降级通道关闭 现在只能乖乖升级了
华为p40上市时间 华为p40pro发布会时间几月几号直播
李国庆安排俞渝负责当当公益基金 当当网回应李国庆人事任命
三星S8勃艮第红配色高雅 妹子们看了可能要买买买了