监管和法律更新

恶意Chrome扩展曝光:隐藏的木马盗取加密货币新骗局

监管和法律更新
Chrome extension hides malware to steal crypto: new operation uncovered

一款恶意的Chrome扩展程序被发现隐藏在网页中,旨在窃取用户的个人数据和加密货币。该扩展名为SpiderX,能够收集明文登录信息、截屏并追踪浏览历史。尽管其结构简单,但该恶意软件尚未被任何杀毒软件检测到。研究人员揭示了一个由以色列黑客主导的复杂网络,黑客通过伪装成加密资产恢复机构进行社交工程攻击,从而欺诈数百名受害者。

在网络安全领域,新的威胁总是层出不穷。最近,一款名为SpiderX的Chrome扩展程序被曝光,其背后潜藏着盗取个人数据和加密货币的恶意代码。这一发现不仅显示了网络犯罪分子的高超手法,也揭示了当前网络安全防护措施的局限性。 SpiderX看似是一个普通的浏览器扩展,旨在提供一些数据存储和搜索功能。然而,Cybernews的研究团队揭示,这款扩展程序实际上是一个隐蔽的信息窃取工具。它已经在数以百计的受害者中传播,犯罪分子通过这一工具,每个月能够诈骗多人。

而这一切的漏洞则归结于他们极为粗糙的操作安全措施——该恶意代码在一个公开的Elasticsearch实例中被发现,泄露了关键信息。 研究表明,这些网络犯罪分子以色列为基地,他们设计的这一恶意扩展不但具有普通恶意软件的特征,还具备收集受害人登录信息、截屏以及追踪浏览历史的能力。尽管其执行手法显得相对简单,但其影响力却不容小觑。据估计,该恶意扩展目前已感染超过五百名受害者,而其每月发送的垃圾邮件数量高达数万封。 网络犯罪分子的社交工程攻击主要针对加密货币用户。他们伪装成各种加密资产恢复公司或金融机构,试图让受害者相信他们能帮助恢复被盗或丢失的加密资产。

攻击者使用伪造域名,例如claimyourrefund.net和fca-recovery.org,通过电子邮件进行诈骗。这些邮件多以紧急或私人化的语气发送,以促使受害者迅速回复并购买他们所谓的服务。一旦受害人表示兴趣,黑客便会引导他们下载恶意软件,或手动安装SpiderX扩展。 尽管SpiderX在Chrome扩展商店中看似合法,但在其描述中明确指出其会收集用户的数据进行“恶意代码分析”。更有趣的是,该恶意扩展在病毒扫描工具VirusTotal中并未被标记为恶意软件,甚至在Chrome扩展商店中也没有被检测出异常。这显然显示了现有安全工具在针对某些高级恶意软件时的短板。

一旦被感染,SpiderX能够对受害者的屏幕进行实时截屏,提取表单中的登录信息,并将浏览历史发送到远端服务器。其开发者使用了一种流行的开源内容管理系统Umbraco作为命令与控制系统,形成了一个高效的信息窃取平台。在安装了SpiderX扩展的机器上,过去输入的所有凭证基本上都不再安全。 研究团队发现,这一恶意推广活动的基础设施遍布多个国家,主要涉及中国、美国和欧洲的服务器。这使得追踪这些网络犯罪分子变得更加复杂。值得注意的是,攻击者通过合法的Cloudflare基础设施来隐藏大部分服务器的位置,进一步增加了侦查的难度。

尽管该攻击者的操作极其草率,但仍然成功地感染了数百名用户。Cybernews的研究人员警告说:“即使他们的恶意意图再明显,仍有数以百计的人受到影响。”他们指出,未来如果这种攻击规模化,将可能感染成千上万甚至更多用户。 为避免此类攻击或减轻风险,Cybernews提供了一系列保护措施。如果您的设备被SpiderX感染,建议您立即采取行动,删除该恶意扩展,并确保在其他与Chrome同步的设备上也不再存在。同时,使用安全的设备更改在受感染设备上输入过的所有重要账户的密码,尤其是金融账户和加密交易账户。

尽量将剩余的加密货币资产转移到新钱包中。 此外,用户还应备份重要或敏感文件,彻底清除被感染的设备上的所有数据,并重装操作系统。在确认是否有未经授权的资产转移损失后,寻求相关提供商的支持以了解是否有可能逆转欺诈交易的保护措施。同时,注册信用监测服务,以检测个人信息是否被用于开设新的贷款或银行帐号。 面对如此复杂的网络犯罪手段,用户的安全意识显得尤为重要。了解恶意软件的迹象、保持警惕以及定期更新密码是防范此类攻击的有效手段。

教育用户关于潜在的网络风险,以及如何识别 phishing 邮件和恶意软件,将是遏制这些攻击的关键。 SpiderX恶意扩展的案例再次提醒我们,网络安全需要引起广泛关注。随着越来越多的人依赖网络进行日常活动,保护个人数据和资产的手段势在必行。网络犯罪分子的攻击手段不断进化,因此只有通过加强安全措施和提高公众意识,我们才能共同抵御这些威胁。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Python | Breaking Cybersecurity News | The Hacker News
2024年12月21号 22点00分00秒 Here are some creative title suggestions in Chinese for the news article on the topic of Python and breaking cybersecurity news: 1. **“Python世界的危机:最新网络安全事件背后的阴影”** 2. **“揭秘Python:如何抵御网络攻击与供应链漏洞”** 3. **“警惕!Python库中的隐藏威胁与网络安全趋势”** 4. **“Python包裹的黑暗:最新网络安全威胁大揭秘”** 5. **“从Python开发到网络安全:隐秘漏洞的危险之旅”** Let me know if you need more suggestions or variations!

在最新的网络安全新闻中,热门Python人工智能库Ultralytics被发现存在供应链攻击,黑客在其PyPI版本中植入了加密货币矿工代码。相关版本已被删除,并发布了安全修复。同时,另一个Python库“aiocpa”也因恶意更新而被隔离,导致私钥通过Telegram被窃取。这些事件突显了开源生态系统中日益严重的安全风险。

raccoon crypto clipper written in python
2024年12月21号 22点02分22秒 《浣熊加密剪刀:用Python编写的创新恶意软件探秘》

标题:浣熊加密剪辑工具:Python 开发的最新威胁 描述:浣熊加密剪辑工具是一种由 Python 编写的恶意软件,专门用于窃取用户的加密货币钱包信息。该工具通过篡改剪贴板内容,悄悄地替换用户的加密货币地址,从而导致用户在无意中将资金发送至攻击者的地址。专家警告,用户在进行加密交易时需保持警惕,以防受此类恶意软件的攻击。

Nasdaq Crypto index (NCID)
2024年12月21号 22点06分29秒 纳斯达克加密指数(NCID):揭秘数字货币市场的新星

纳斯达克加密指数(NCID)在最新交易中上涨了26.6点,收于5049.4点,日涨幅为0.53%。该指数的52周范围为2152.6至5664.3点,显示出加密市场的强劲表现。投资者需关注市场波动和潜在风险。

cryptocurrency | Breaking Cybersecurity News | The Hacker News
2024年12月21号 22点07分26秒 Here are some creative title suggestions in Chinese for the cryptocurrency-related news article: 1. **"全球网络安全震荡:加密货币黑暗面曝光"** 2. **"加密货币的阴影:黑客攻防战再升级"** 3. **"数字货币乱象丛生:网络安全的紧急警报"** 4. **"在数字财富的背后:网络攻击如何挑战加密货币世界"** 5. **"锁定黑客:加密货币行业的新安全威胁"** Feel free to choose any of these titles or modify them to better suit your article!

标题:加密货币最新动态 描述:报道了多个涉及加密货币的网络安全事件,包括LockBit勒索软件开发者被控、Lazarus集团针对核工程师的攻击、以及新的投资诈骗活动。此次新闻突出加密货币生态中日益严重的网络犯罪与安全威胁。

Crypto expert predicts these 4 altcoins will surpass Ethereum and Bitcoin by 2026: Guest Post by crypto.news - CoinMarketCap
2024年12月21号 22点08分14秒 加密专家预测:到2026年,这四种山寨币将超越以太坊和比特币!

加密货币专家预测,到2026年,四种山寨币将超越以太坊和比特币。该观点来自crypto.news的投稿,详细分析了这些潜在的赢家及其市场影响。

Is This the Moment Solana Investors Have Been Looking For? Key Metrics Point to Major Breakthrough In... - Crypto Times
2024年12月21号 22点08分51秒 索拉纳投资者的希望时刻?关键指标显现重大突破!

在加密时代,Solana投资者期待已久的时刻终于来临?关键指标显示出重大突破的迹象,Crypto Times分析了这一趋势的潜在影响。

Expert Forecasts Altcoin Market Crash, Suggests Optimal Buy-In Points For Top 10 Cryptos - NewsBTC
2024年12月21号 22点09分45秒 专家预测山寨币市场崩盘,为前十大加密货币提供最佳买入点

专家预测山寨币市场将遭遇崩溃,并为前十名加密货币提供了最佳买入点建议。