BTC $84,816.99 +0.19%
ETH $2,690.91 +0.49%
BNB $784.92 +2.05%
XRP $1.49 -0.05%
SOL $120.11 +0.94%
TRX $0.3353 +0.25%
DOGE $0.0927 -0.41%
ADA $0.2437 -1.18%
BCH $318.02 +1.74%
LINK $14.13 +1.83%
HYPE $89.33 +0.05%
AAVE $182.27 +1.57%
SUI $1.18 -0.57%
XLM $0.2163 +0.14%
ZEC $1,318.63 -0.00%
AAPL $333.27 0.00%
AMZN $252.30 +0.28%
GOOGL $343.84 +0.24%
MSFT $517.59 +0.08%
META $730.63 +0.49%
NVDA $234.97 +0.27%
TSLA $371.28 +0.10%
SNDK $1,716.40 -0.20%
INTC $117.28 -1.37%
SPCX $159.01 +0.02%
MU $1,067.19 -0.22%
AMD $633.72 -0.13%
BTC $84,816.99 +0.19%
ETH $2,690.91 +0.49%
BNB $784.92 +2.05%
XRP $1.49 -0.05%
SOL $120.11 +0.94%
TRX $0.3353 +0.25%
DOGE $0.0927 -0.41%
ADA $0.2437 -1.18%
BCH $318.02 +1.74%
LINK $14.13 +1.83%
HYPE $89.33 +0.05%
AAVE $182.27 +1.57%
SUI $1.18 -0.57%
XLM $0.2163 +0.14%
ZEC $1,318.63 -0.00%
AAPL $333.27 0.00%
AMZN $252.30 +0.28%
GOOGL $343.84 +0.24%
MSFT $517.59 +0.08%
META $730.63 +0.49%
NVDA $234.97 +0.27%
TSLA $371.28 +0.10%
SNDK $1,716.40 -0.20%
INTC $117.28 -1.37%
SPCX $159.01 +0.02%
MU $1,067.19 -0.22%
AMD $633.72 -0.13%

恶意软件

全部
文章
快讯

first_img Chainalysis:朝鲜与伊朗黑客推动链上恶意软件写入量激增 420%

ChainCatcher 消息,据 Cointelegraph 报道,Chainalysis 报告显示,过去 12 个月攻击者在公共区块链上存储恶意软件指令或基础设施信息的次数激增 420%,国家背景黑客每季度贡献约三分之二的新增活动。Chainalysis 将此前未归因的 Tron、Aptos 与 BNB Smart Chain 活动关联至朝鲜背景组织 UNC5342。 报告指出,Tron 与 Aptos 交易中的编码指针将受感染设备导向同一笔 BSC 交易,其中包含加密的服务器地址与配置数据,用于连接远程访问和数据窃取基础设施。公共区块链上的信息在域名、服务器或代码仓库被关闭后仍可访问,提升了恶意软件活动的持久性。2025 年朝鲜黑客曾使用类似技术 EtherHiding 将窃币代码植入智能合约。 此外,自 2025 年 7 月以来恶意区块链写入量增长 440%,当时高容量开源中国 AI 模型开始具备生成恶意代码的能力。Chainalysis 网络犯罪研究负责人 Eric Jardine 表示发现明确的时间点关联,但无法证明攻击者使用了这些模型。 Chainalysis 还识别出疑似与伊朗情报部有关联的威胁行为者,将编码命令与控制路由数据写入比特币区块链,并向与中本聪有历史关联的知名地址发送小额付款,该地址与攻击者无关,仅作为受感染设备获取更新指令的永久公共位置。

macOS 恶意软件可绕过 Telegram 双重验证,窃取加密钱包与账户权限

ChainCatcher 消息,据 FinanceFeeds 报道,安全研究人员发现一种针对 macOS 设备的信息窃取恶意软件正在攻击加密用户。该软件可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产。目前受影响的钱包和应用包括 Exodus、Atomic、Electrum、Wasabi、Monero 等软件钱包。该恶意软件能够从 macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop 以及多个加密钱包相关数据库中提取敏感信息,包括登录凭证、已认证会话文件、钱包数据和浏览器扩展信息。安全分析指出,该攻击链的危险之处在于其并非依赖单一钱包漏洞,而是通过收集设备上的多类数据,将设备入侵、账户接管、钱包破解和助记词窃取串联起来。其中,Telegram Desktop 会话成为重点目标。攻击者可复制已认证的 Telegram 本地会话数据,并在另一台 Mac 设备上恢复登录,无需输入手机号、验证码或 Telegram 双重验证密码。这意味着 Telegram 2FA 在该攻击场景下无法提供完整保护,因为攻击者并非进行新登录,而是在利用已经信任的本地会话。对于加密用户而言,风险进一步扩大。由于 Telegram 广泛用于交易所客服、项目社区、OTC 交易以及钱包沟通,一旦攻击者获得用户会话权限,可能冒充受害者身份、读取私密聊天、定位资产信息,甚至向联系人传播恶意链接。
app_icon
ChainCatcher 与创新者共建Web3世界