链资讯 链资讯
Ctrl+D收藏链资讯

安全公司:有攻击者分发Win10 ISO镜像,并在EFI分区中隐藏挖矿代码

作者:

区块链

时间:2023/6/14 21:36:34

金色财经报道,网络安全公司Dr. Web发文称,发现有攻击者分发Win10 ISO镜像,并在EFI(可扩展固件接口)分区中隐藏挖矿代码,可以躲避杀软的监测。设备一旦感染之后就会监测进程资源管理器、任务管理器、进程监视器、进程等等,一旦发现剪贴板中的加密货币钱包地址,就会立即替换为攻击者预设的地址。Dr. Web表示调查重定向的加密钱包地址,发现该钱包账号上至少有价值19000美元的加密货币。

注:EFI分区是一个小型系统分区,其中包含在操作系统启动之前执行的引导加载程序和相关文件。主流杀软不会扫描EFI分区,因此恶意软件可以绕过恶意软件检测。

安全公司Unciphered声称曾破解硬件钱包Trezor:2月13日消息,针对“OneKey的加密钱包被安全公司被成功破解”相关推文,安全公司Unciphered回应称,“OneKey已修复该漏洞。我们仍然破解了Trezor和其他硬件钱包。”

Unciphered披露Trezor相关漏洞的视频发布于2022年8月。截至目前,硬件钱包Trezor未回应该推文。

据此前报道,安全公司Unciphered在YouTube视频中披露硬件钱包OneKey的漏洞。黑客能够通过利用该漏洞从OneKey Mini钱包中提取助记词。Unciphered在与OneKey沟通后,通知其修复该漏洞。Unciphered表示,可以通过高速处理器FPGA利用硬件钱包的CPU和安全元件之间缺乏加密,拦截处理器和保存助记词的安全元件之间的通信。

OneKey发文称,在收到通知后已经立即修复漏洞并更新安全补丁,没有造成任何损失。此外,OneKey向Unciphered支付一笔漏洞赏金。[2023/2/13 12:04:10]

安全公司:AWS客户需警惕门罗币恶意挖矿软件攻击:以色列网络安全公司Mitiga建议运行某些程序的亚马逊网络服务(Amazon Web Services)的所有客户检查自己是否受到了门罗币挖矿软件的恶意感染。在今天的一份报告中,Migita称任何运行基于Community AMIs(Amazon Machine Images)的EC2实例的用户都容易受到该加密挖矿软件的攻击。据悉,Migita是在检查一家金融机构的软件系统时发现了该恶意软件。(Decrypt)[2020/8/22]

声音 | 互联网安全公司:去年各类型案件中,虚拟货币导致的人均损失最高:1月10日,环球时报发布文章《新媒:直播,中国网络子的新猎场》。根据一家互联网安全公司的研究报告,中国去年最流行的三类行为是:金融、游戏和兼职。根据报告,去年金融案件数量最多,共3314起。在各种类型的案件中,虚拟货币导致的人均损失最高,达134522元。在网络中,“数字货币”“比特币”和“挖矿”等术语是最流行的词语。子还利用流行的直播平台,使用区块链等热门词语作为诱饵引诱潜在受害者。[2020/1/10]

相关资讯
CFC已被攻击者盗取了超过6100 USDT的代币

金色财经报道,据PeckShieldAlert监测,CFC已被攻击者盗取了超过6100 USDT的代币,目前CFC价格下降了100%。 对加密货币友好的美国CFTC主席Heath Tarbert现已卸任:1月...

区块链:2023/6/15 21:39:30
Brink从Jack Dorsey的基金中获得500万美元开发资金

金色财经报道,比特币非营利组织Brink从Jack Dorsey的Smart Small融资计划中筹集了500万美元,以继续资助独立的比特币开发商。资金将以每年100万美元的速度在五年内分配,目的是维持现有的受赠人并...

区块链:2023/6/15 21:37:16
USDT出现短时波动快速跌至0.992017美元,过去1小时跌幅0.6%

金色财经报道,据Coingecko数据显示,在Tether官方发布长文就纽约州总检察长办公室(NYAG)文件相关内容以及FUD传闻做出了详尽回应之后,Tether(USDT)出现短时波动快速跌至0.992017美元,...

区块链:2023/6/17 21:42:54
SEC执法主管:整个加密行业都建立在不合规之上

6月18日消息,SEC执法主管Gurbir Grewal在最近的一次活动讲话中表示,委员会在处理与加密领域相关的行动时进行了深思熟虑和逐步推进,但这种方法未能解决监管机构认为的未注册证券发行问题。 Grew...

区块链:2023/6/18 21:44:48
国家税务总局:试点数字人民币缴纳税费功能,今年共缴纳税费1.2万笔、259亿元

金色财经报道,国家税务总局纳税服务司司长沈新国6月14日在国务院政策例行吹风会上表示,税务部门提速税费智能办理,打造便捷高效能的税收营商环境。拓展非接触事项范围,试点增值税留抵退税“智能预填”、出口退税“免填报”等功...

区块链:2023/6/14 21:36:43
特朗普NFT:开启NFT燃烧,销毁后可获得实物奖品

6月16日消息,基于Polygon的特朗普NFT项目向获奖者发送电子邮件,邀请持有者销毁其所持有的NFT。相关信息显示,持有\"prize NFT\"的赢家可选择将这一奖品NFT销毁,销毁后可获得实物奖品。 ...

区块链:2023/6/16 21:40:32
Mike Novogratz:我低估了加密行业中借贷资金的规模

金色财经报道,Galaxy Digital创始人Mike Novogratz在彭博加密峰会上表示,我低估了加密行业中借贷资金的规模,该行业在一系列破产后陷入了全面信贷危机。因为我没有意识到系统中的杠杆规模。人们没有预...

区块链:2023/6/18 21:45:06
LayerZero生态全链NFT协议Holograph开放Building NFT限时免费多链铸造活动

6月14日消息,据官方消息,LayerZero生态全链NFT协议Holograph开放BuildingNFT限时免费多链铸造活动。据悉,Building出自艺术家Amber Vittoria之手,可在以太坊、Poly...

区块链:2023/6/14 21:36:17
比特币支出产出利润率(SOPR)目前处于“利润驱动”状态

金色财经报道,据区块链分析公司Glassnode在社交媒体披露最新数据显示,当前比特币支出产出利润率(SOPR)处于“利润驱动”状态,但是,最近不断走低的价格正在测试当前趋势强度,目前底价表明市场参与者总体上处于亏损...

区块链:2023/6/18 21:44:16
FTX债权申领网站上线,将于7月3日左右接受申请

6月15日消息,FTX债权申领网站现已可访问,网站显示,FTX确定客户提交索赔证明截止日期的动议定于2023年6月29日1:00在法庭上进行审理,该网站将于7月3日左右签署与该动议相关的法院命令后启动。 FT...

区块链:2023/6/15 21:40:12
哥伦比亚央行试点Ripple的CBDC平台

6月15日消息,哥伦比亚央行Bancodela República将与信息和通信技术部(MinTIC)合作,试点Ripple的CBDC平台,以改进其高价值支付系统。Ripple表示,其CBDC平台将在不损害公共资源的...

区块链:2023/6/15 21:39:45
Frax Finance将推出以太坊Layer2网络Fraxchain

6月16日消息,稳定币协议Frax Finance官方表示,将推出名为Fraxchain的以太坊Layer2网络,该网络将致力于创建一个智能合约平台,重点关注去中心化金融领域,所有Frax资产都将在Fraxchain...

区块链:2023/6/16 21:42:34