トロイの木馬

ある感染が2.8万人のユーザーを対象としたトロイの木馬ソフトウェアは、わずか6000ドルの暗号通貨を盗んだ。

ChainCatcher のメッセージ、ネットワークセキュリティ会社 Doctor Web は最近、オフィスプログラム、ゲームチートプログラム、オンライン取引ボットなどの合法的なソフトウェアに偽装したマルウェアを検出したと報告しています。この暗号通貨のハイジャックと盗難ソフトウェアは、主にロシアで 28,000 人以上のユーザーに感染しており、ベラルーシ、ウズベキスタン、カザフスタン、ウクライナ、キルギス、トルコも含まれています。Doctor Web によると、ハッカーは約 6,000 ドル相当の暗号通貨を取得しただけです。しかし、マルウェアの作成者が暗号通貨のマイニングからどれだけの利益を得たかは不明です。このネットワークセキュリティ会社は、マルウェアの出所には詐欺的な GitHub ページや悪意のあるリンクを含む YouTube の動画説明が含まれていると述べています。デバイスが感染すると、秘密裏に展開されたソフトウェアは計算リソースをハイジャックして暗号通貨をマイニングします。"Clipper" は、ユーザーがデバイスのクリップボードにコピーした暗号財布のアドレスを監視し、その後、マルウェアはそれを攻撃者が制御するアドレスに置き換えます - これが彼らが少量の暗号通貨を盗む方法です。

元火币の社員がiTokenにトロイの木馬を設定し、秘密鍵を盗んだ。

ChainCatcher のメッセージによると、ウーによれば、元従業員がトロイの木馬を設定したため、iToken(旧火币ウォレット)の一部ユーザーのリカバリーフレーズまたは秘密鍵が漏洩したとのことです。ユーザーからのフィードバックによると、今週iTokenシステムは一部のウォレットアドレスに安全リスクがあることを警告しました。安全機関からの報告によれば、Refundyourcoinsが資産保護を実施し、一部のユーザーアドレスから資金を安全なアドレスに移転しました。Refundyourcoinsは資産を取り戻すための機能を導入する予定で、BTC、ETH、TRX、XRPの4つのチェーンが関与しています。一部のユーザーの資金はすでに盗まれた疑いがあり、盗まれたユーザーが提供したハッカーのアドレスによると、そのアドレスは5つのアカウントを盗み、合計139万ドルに達しています。これは9月2日に発生しました。HTXはウーに対して、火币HTXとは無関係であると応じました。買収前の元火币従業員の個人的な行動としてトロイの木馬を設定し、他人のリカバリーフレーズや秘密鍵を盗んだ件については、現在調査中です。HTXは積極的に協力し、犯罪を取り締まる方針です。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する