比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Coinw > Info

黑客利用《超級馬里奧》游戲來傳播Windows惡意程序_門羅幣

Author:

Time:1900/1/1 0:00:00

安全企業Cyble近日發現,繼《應征入伍》、《MSIAfterburner》與《FiveMSpoofer》等游戲之后,《超級馬里奧》游戲的安裝程序已成為黑客傳播惡意程序最新跳板,黑客的動機一致,都是想要利用游戲玩家的高端硬件設備來替它們挖礦。

動態 | PeckShield預警:黑客利用EOS系統帳號onerror特性惡意挖礦:今日下午,PeckShield安全盾風控平臺DAppShield監測到黑客向系統合約發起連續攻擊,劫持延遲交易執行失敗時系統合約調用的onerror動作,進行惡意挖礦EIDOS,目前攻擊仍在持續進行中。PeckShield安全人員分析發現,有黑客利用延遲交易執行失敗時,系統合約 eosio 會調用用戶合約的 onerror 接口的特性,在合約的 onerror 接口中嵌入惡意挖礦操作。與之前利用系統合約的短帳號競拍功能挖礦相比,該攻擊同樣利用系統帳號擁有無限制的CPU資源的同時,成本更低。因此,該攻擊的蔓延會進一步加劇EOS網絡的擁堵狀況。[2019/11/12]

Cyble所分析的惡意程序樣本為Super-Mario-Bros.exe,它是個32位元的NullsoftInstaller自動解壓縮執行文件,內置《SuperMario3:MarioForever》執行文件,也暗中附帶了XMRminer、SupremeBot挖礦客戶端程序,及開源的UmbralStealer資訊竊取程序。

分析 | EIDOS挖礦攻擊分析: 黑客利用EOS系統帳號無限CPU功能惡意挖礦:今日凌晨02:53開始,PeckShield安全盾風控平臺DAppShield監測到黑客向短帳號競拍系統合約發起連續攻擊,利用系統返回之前出價的操作進行惡意挖礦EIDOS,目前攻擊仍在持續進行中。PeckShield安全人員分析發現,多名黑客帳號lklk11111111、learneosgood、juyhgdf1234u、 maymaymay111利用EOS系統短帳號競拍的規則,競價一些無人競拍的短帳號,從 0.0001 EOS 開始出價,然后在系統帳號退回之前以較低的出價進行轉賬通知挖礦。由于黑客發起競價的交易消耗CPU較少,而系統帳號擁有無限制的CPU資源,使得惡意帳號可以無限“偷取”系統的CPU進行挖礦。PeckShield在此提醒,EIDOS惡意挖礦攻擊已經從DApp、交易所逐漸向EOS系統合約遷移,會進一步加劇EOS網絡的擁堵情況,廣大DApp開發者及交易所,應隨時關注帳號CPU市場的變化,確保必要的操作可以執行。[2019/11/11]

動態 | 黑客利用惡意軟件攻擊DOGE用戶:據cryptoglobe報道,網絡安全公司 Dr. Web最近發布的一篇文章稱,一名網絡犯罪分子利用惡意軟件攻擊Dogecoin(DOGE)用戶。研究顯示,黑客為了打入用戶的機器,還使用了虛擬網絡計算(VNC)協議 ,其允許用戶遠程訪問圖形用戶界面(GUI),例如Windows操作系統界面系統(OS)。[2018/10/21]

受害者執行該安裝程序之后,可正常展開《超級馬里奧》游戲,但它同時也會于背景安裝用來開挖門羅幣的XMRMiner,連接礦工網絡、接收挖礦任務,以及管理挖礦過程的SupremeBot,此外,SupremeBot還會另外下載UmbralStealer。

UmbralStealer是個開源的Windows資訊竊取程序,作者在今年4月將它發表在GitHub且持續更新,它能夠捕捉屏幕畫面,捕捉攝影機畫面,汲取瀏覽器密碼與Cookie,取得Telegram期間文件,取得Roblox相關Cookie及Minecraft期間文件,還能搜集與加密貨幣錢包有關的文件。

此外,UmbralStealer適用于Chrome、Edge、Chromium、Brave、Opera及Vivaldi等各式瀏覽器,并鎖定Zcash、Armory及Bytecoin等10款加密貨幣錢包。

顯然黑客除了想利用受害者的硬件資源之外,也企圖搜集受害者的機密資訊以進一步謀財,為了避免自己的系統淪為黑客的挖礦工具,Cyble建議用戶應定期檢查自己的系統性能與CPU使用率,激活軟件自動更新配置,以及安裝可靠的殺軟件等。

Tags:XMR加密貨幣門羅幣XMR價格XMR幣加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局

Coinw
「深讀」數字人民幣試點專題之江蘇篇_APP

編者按: 2020年4月,人民銀行公布了首批四個數字人民幣試點地區和一個場景:蘇州、成都、深圳、雄安和北京冬奧會.

1900/1/1 0:00:00
ks海盜采集軟件快手采集軟件下載鏈接_

無貨源電商軟件,無貨源周邊——點擊聯系ks海盜采集軟件功能介紹: 1:整店采集 2:主頁轉換ID 3:多樣化篩選功能 4:不限制店鋪設置秒殺 5:關鍵詞多種模式采集 X-Meta.HK將于今晚2.

1900/1/1 0:00:00
“幣圈”再暴一雷:Hotbit宣布停運,百萬用戶待清退,加密交易所何去何從?_CEX

本報記者趙奕胡金華上海報道“幣圈”的危機似乎還沒有走到盡頭。5月22日,加密貨幣交易平臺Hotbit發文宣布,決定從世界標準時間當日4:00停止所有CEX操作,希望所有用戶在6月21日4:00之.

1900/1/1 0:00:00
淺析公元9世紀,加泰羅尼亞民族形成的過程_

引言 淺析公元9世紀,加泰羅尼亞民族形成的過程——“民族是民族意識和民族主義得以發生的前提和外在條件”,所以在探究加泰羅尼亞民族意識之前,必須先對其民族的形成過程有一個大致的了解.

1900/1/1 0:00:00
幣星(BitVenus)溫馨提示:警惕釣魚詐騙等金融騙局,保障財產安全_Venus

作為數字金融時代的參與者,時常面臨各種潛在的風險和威脅,其中包括釣魚詐騙。在這篇文章中,我們引用幣星(BitVenus)的總結,重點介紹如何保護自己免受釣魚詐騙的侵害,并總結一些常見的釣魚方式和.

1900/1/1 0:00:00
區塊鏈應用操作員職業技能等級證書如何報考?_區塊鏈

區塊鏈應用操作員 區塊鏈應用操作員是指掌握區塊鏈技術知識和操作技能,能夠負責區塊鏈系統的部署、維護、優化和升級的專業人員.

1900/1/1 0:00:00
ads