BTC $85,470.49 +0.71%
ETH $2,700.82 +0.50%
BNB $789.50 -0.07%
XRP $1.51 +1.01%
SOL $120.92 +0.76%
TRX $0.3356 -0.03%
DOGE $0.0955 +2.40%
ADA $0.2514 +2.38%
BCH $316.27 +0.21%
LINK $14.15 +0.77%
HYPE $90.43 +1.24%
AAVE $180.11 +0.09%
SUI $1.21 +2.98%
XLM $0.2199 +1.86%
ZEC $1,331.44 -0.14%
AAPL $333.58 +0.03%
AMZN $252.33 +0.21%
GOOGL $344.38 +0.29%
MSFT $518.39 +0.01%
META $729.05 -0.11%
NVDA $234.88 +0.00%
TSLA $372.60 +0.47%
SNDK $1,719.43 +0.14%
INTC $117.79 -0.14%
SPCX $159.07 -0.01%
MU $1,066.93 -0.39%
AMD $632.53 -0.32%
BTC $85,470.49 +0.71%
ETH $2,700.82 +0.50%
BNB $789.50 -0.07%
XRP $1.51 +1.01%
SOL $120.92 +0.76%
TRX $0.3356 -0.03%
DOGE $0.0955 +2.40%
ADA $0.2514 +2.38%
BCH $316.27 +0.21%
LINK $14.15 +0.77%
HYPE $90.43 +1.24%
AAVE $180.11 +0.09%
SUI $1.21 +2.98%
XLM $0.2199 +1.86%
ZEC $1,331.44 -0.14%
AAPL $333.58 +0.03%
AMZN $252.33 +0.21%
GOOGL $344.38 +0.29%
MSFT $518.39 +0.01%
META $729.05 -0.11%
NVDA $234.88 +0.00%
TSLA $372.60 +0.47%
SNDK $1,719.43 +0.14%
INTC $117.79 -0.14%
SPCX $159.07 -0.01%
MU $1,066.93 -0.39%
AMD $632.53 -0.32%

惡意軟件

全部
文章
快訊

first_img Chainalysis:朝鮮與伊朗黑客推動鏈上惡意軟體寫入量激增 420%

ChainCatcher 消息,据 Cointelegraph 報導,Chainalysis 報告顯示,過去 12 個月攻擊者在公共區塊鏈上存儲惡意軟體指令或基礎設施資訊的次數激增 420%,國家背景黑客每季度貢獻約三分之二的新增活動。Chainalysis 將此前未歸因的 Tron、Aptos 與 BNB Smart Chain 活動關聯至朝鮮背景組織 UNC5342。報告指出,Tron 與 Aptos 交易中的編碼指針將受感染設備導向同一筆 BSC 交易,其中包含加密的伺服器地址與配置數據,用於連接遠程訪問和數據竊取基礎設施。公共區塊鏈上的資訊在域名、伺服器或代碼倉庫被關閉後仍可訪問,提升了惡意軟體活動的持久性。2025 年朝鮮黑客曾使用類似技術 EtherHiding 將竊幣代碼植入智能合約。此外,自 2025 年 7 月以來惡意區塊鏈寫入量增長 440%,當時高容量開源中國 AI 模型開始具備生成惡意代碼的能力。Chainalysis 網路犯罪研究負責人 Eric Jardine 表示發現明確的時間點關聯,但無法證明攻擊者使用了這些模型。Chainalysis 還識別出疑似與伊朗情報部有關聯的威脅行為者,將編碼命令與控制路由數據寫入比特幣區塊鏈,並向與中本聰有歷史關聯的知名地址發送小額付款,該地址與攻擊者無關,僅作為受感染設備獲取更新指令的永久公共位置。

黑客冒充 VC 並劫持 QuickLens 插件,利用 ClickFix 技術竊取加密資產

ChainCatcher 消息,据 Cointelegraph 報導,黑客正利用 "ClickFix" 攻擊手法竊取加密貨幣,最新兩起攻擊涉及冒充風險投資公司和劫持瀏覽器擴展程序。網絡安全公司 Moonlock Lab 報告稱,詐騙者冒充 SolidBit、MegaBit 和 Lumax Capital 等虛假 VC,通過 LinkedIn 聯繫用戶提供合作機會,然後引導其點擊虛假的 Zoom 和 Google Meet 鏈接。點擊鏈接後,用戶會被引導至帶有偽造 Cloudflare "我不是機器人"驗證框的頁面,點擊該框會將惡意命令複製到剪貼板,並提示用戶打開終端粘貼所謂的驗證碼,從而執行攻擊。Moonlock Lab 指出,這種手法讓受害者成為執行機制,繞過了安全行業的防禦措施。與此同時,黑客還通過劫持 Chrome 擴展程序 QuickLens 傳播惡意軟件。該擴展允許用戶在瀏覽器中直接運行 Google Lens 搜索,在被轉讓所有權後,新版本包含惡意腳本,可發起 ClickFix 攻擊並竊取信息。該擴展約有 7000 名用戶,被劫持後會搜索加密錢包數據和助記詞以竊取資金,還會抓取 Gmail 收件箱內容、YouTube 頻道數據以及輸入網頁表單的登錄憑證或支付信息。該擴展已被從 Chrome 網上應用店移除。ClickFix 技術自去年在黑客中流行,迫使受害者手動執行惡意負載,已影響全球數千企業及多個行業。
app_icon
ChainCatcher 與創新者共建Web3世界