BTC $84,788.71 +0.70%
ETH $2,681.23 +0.55%
BNB $788.92 +3.01%
XRP $1.49 +1.14%
SOL $119.69 +1.37%
TRX $0.3357 +0.23%
DOGE $0.0931 +1.70%
ADA $0.2453 +2.17%
BCH $314.52 +3.61%
LINK $13.95 +2.07%
HYPE $88.93 +2.50%
AAVE $179.49 -0.45%
SUI $1.17 +4.14%
XLM $0.2155 +1.37%
ZEC $1,314.33 +1.59%
AAPL $333.49 -0.10%
AMZN $251.89 +0.38%
GOOGL $343.20 +0.01%
MSFT $517.91 +0.47%
META $729.05 +0.25%
NVDA $234.56 +0.02%
TSLA $370.86 -0.85%
SNDK $1,716.21 -0.21%
INTC $118.02 -1.56%
SPCX $159.08 -0.10%
MU $1,071.05 -0.24%
AMD $633.38 -0.23%
BTC $84,788.71 +0.70%
ETH $2,681.23 +0.55%
BNB $788.92 +3.01%
XRP $1.49 +1.14%
SOL $119.69 +1.37%
TRX $0.3357 +0.23%
DOGE $0.0931 +1.70%
ADA $0.2453 +2.17%
BCH $314.52 +3.61%
LINK $13.95 +2.07%
HYPE $88.93 +2.50%
AAVE $179.49 -0.45%
SUI $1.17 +4.14%
XLM $0.2155 +1.37%
ZEC $1,314.33 +1.59%
AAPL $333.49 -0.10%
AMZN $251.89 +0.38%
GOOGL $343.20 +0.01%
MSFT $517.91 +0.47%
META $729.05 +0.25%
NVDA $234.56 +0.02%
TSLA $370.86 -0.85%
SNDK $1,716.21 -0.21%
INTC $118.02 -1.56%
SPCX $159.08 -0.10%
MU $1,071.05 -0.24%
AMD $633.38 -0.23%

软件

全部
文章
快讯

first_img 西班牙警方逮捕 16 岁少年,涉运营 KillSec 勒索软件团伙

ChainCatcher 消息,据 Decrypt 报道,据欧洲刑警组织通报,西班牙警方在阿利坎特逮捕了一名 16 岁的罗马尼亚籍嫌疑人,怀疑其担任勒索软件团伙 KillSec 的管理员兼主要操作者。 另有两名二十多岁的嫌疑人分别在英国和罗马尼亚被捕;还有一名在今年 8 月刚满 18 岁的开发人员被锁定身份,但因部分罪行发生在其未成年期间而未被抓捕。 本次行动代号 Operation KillSwitch,由德国汉堡州刑事警察局与该市检察机关牵头,围绕全球约 1000 起疑似攻击展开侦查,目前已有约 500 起被确认为成功入侵。 执法人员搜查了位于西班牙、希腊、罗马尼亚和英国的八处场所,控制了五个中央服务器并将相关域名重定向至查封公告页,同时缴获至少 110 TB 的被盗数据。 KillSec 大约自 2024 年起活动,通过利用软件漏洞和安全防护不足的云端存储入口侵入企业系统,复制内部数据并在暗网泄漏站点点名受害机构,以公开文件相威胁索取加密货币赎金,若对方拒付则免费放出数据。 瑞士联邦警方指出该团伙还采用双重勒索手段,先加密服务器再施压。美国检方的指控显示,居住在英国的荷兰籍人士 Fouad Eltibrizi(绰号 Archduke)于 9 月 16 日被波多黎各联邦大陪审团起诉,随后被捕并等待引渡,最高面临 10 年监禁。欧洲刑警组织下属的欧洲网络犯罪中心正在协助开展加密货币资金溯源与数字取证工作。

first_img Chainalysis:朝鲜与伊朗黑客推动链上恶意软件写入量激增 420%

ChainCatcher 消息,据 Cointelegraph 报道,Chainalysis 报告显示,过去 12 个月攻击者在公共区块链上存储恶意软件指令或基础设施信息的次数激增 420%,国家背景黑客每季度贡献约三分之二的新增活动。Chainalysis 将此前未归因的 Tron、Aptos 与 BNB Smart Chain 活动关联至朝鲜背景组织 UNC5342。 报告指出,Tron 与 Aptos 交易中的编码指针将受感染设备导向同一笔 BSC 交易,其中包含加密的服务器地址与配置数据,用于连接远程访问和数据窃取基础设施。公共区块链上的信息在域名、服务器或代码仓库被关闭后仍可访问,提升了恶意软件活动的持久性。2025 年朝鲜黑客曾使用类似技术 EtherHiding 将窃币代码植入智能合约。 此外,自 2025 年 7 月以来恶意区块链写入量增长 440%,当时高容量开源中国 AI 模型开始具备生成恶意代码的能力。Chainalysis 网络犯罪研究负责人 Eric Jardine 表示发现明确的时间点关联,但无法证明攻击者使用了这些模型。 Chainalysis 还识别出疑似与伊朗情报部有关联的威胁行为者,将编码命令与控制路由数据写入比特币区块链,并向与中本聪有历史关联的知名地址发送小额付款,该地址与攻击者无关,仅作为受感染设备获取更新指令的永久公共位置。

first_img OpenAI 新模型 Astra 可自主发现并利用软件漏洞,获评“严重”网络能力等级

ChainCatcher 消息,OpenAI 表示其即将推出的 Astra 模型能够在无需人工干预的情况下自主发现此前未知的软件漏洞并将其转化为可用的攻击手段,成为该公司首个达到“严重”(Critical)网络安全能力等级门槛的模型。OpenAI 在周二发布的博文中称,根据其 Preparedness Framework,达到该等级意味着模型能够在无需人工介入的情况下,在加固的真实系统中发现零日漏洞并开发出可用的利用代码,或仅凭一个高层级目标即可设计并执行攻击。在测试中,Astra 在基于已知漏洞开发利用代码的基准测试中取得 100% 的成绩,并在另一项内部测试中发现了两个此前未知的漏洞。此外,该模型还成功突破了加固的浏览器沙箱并在宿主机上执行命令,同时通过组合操作系统中的多个弱点获得了 root 权限。OpenAI 表示,已推迟 Astra 的部分开发进度以增加安全防护措施,并计划将其最先进的网络安全能力仅向经过筛选的测试人员开放。这一能力对加密行业尤为相关,因为软件漏洞可在数分钟内被转化为资金损失。CoinDesk 今年 6 月曾报道,日益强大的 AI 模型可将搜索代码、发现错误配置并组装攻击的过程从数天或数周压缩至机器速度。安全研究人员当时指出,更大的变化并非出现全新类别的攻击,而是现有弱点被发现和利用的速度大幅提升。
app_icon
ChainCatcher 与创新者共建Web3世界