BTC $84,853.32 +1.01%
ETH $2,684.60 +0.97%
BNB $790.85 +3.48%
XRP $1.49 +1.55%
SOL $119.80 +1.85%
TRX $0.3358 +0.29%
DOGE $0.0931 +2.49%
ADA $0.2451 +2.90%
BCH $314.55 +4.50%
LINK $13.93 +2.80%
HYPE $88.92 +3.06%
AAVE $178.97 -0.03%
SUI $1.17 +5.02%
XLM $0.2155 +1.76%
ZEC $1,309.09 +1.04%
AAPL $333.48 +0.06%
AMZN $251.72 +0.52%
GOOGL $343.20 +0.08%
MSFT $517.66 +0.51%
META $729.05 +0.19%
NVDA $234.61 +0.27%
TSLA $370.76 -0.36%
SNDK $1,716.10 -0.38%
INTC $118.01 -1.44%
SPCX $159.07 -0.09%
MU $1,071.08 -0.33%
AMD $633.41 +0.01%
BTC $84,853.32 +1.01%
ETH $2,684.60 +0.97%
BNB $790.85 +3.48%
XRP $1.49 +1.55%
SOL $119.80 +1.85%
TRX $0.3358 +0.29%
DOGE $0.0931 +2.49%
ADA $0.2451 +2.90%
BCH $314.55 +4.50%
LINK $13.93 +2.80%
HYPE $88.92 +3.06%
AAVE $178.97 -0.03%
SUI $1.17 +5.02%
XLM $0.2155 +1.76%
ZEC $1,309.09 +1.04%
AAPL $333.48 +0.06%
AMZN $251.72 +0.52%
GOOGL $343.20 +0.08%
MSFT $517.66 +0.51%
META $729.05 +0.19%
NVDA $234.61 +0.27%
TSLA $370.76 -0.36%
SNDK $1,716.10 -0.38%
INTC $118.01 -1.44%
SPCX $159.07 -0.09%
MU $1,071.08 -0.33%
AMD $633.41 +0.01%

軟體

全部
文章
快訊

first_img 西班牙警方逮捕 16 歲少年,涉運營 KillSec 勒索軟體團夥

ChainCatcher 消息,据 Decrypt 報導,据歐洲刑警組織通報,西班牙警方在阿利坎特逮捕了一名 16 歲的羅馬尼亞籍嫌疑人,懷疑其擔任勒索軟體團夥 KillSec 的管理員兼主要操作者。另有兩名二十多歲的嫌疑人分別在英國和羅馬尼亞被捕;還有一名在今年 8 月剛滿 18 歲的開發人員被鎖定身份,但因部分罪行發生在其未成年期間而未被抓捕。本次行動代號 Operation KillSwitch,由德國漢堡州刑事警察局與該市檢察機關牽頭,圍繞全球約 1000 起疑似攻擊展開偵查,目前已有約 500 起被確定為成功入侵。執法人員搜查了位於西班牙、希臘、羅馬尼亞和英國的八處場所,控制了五個中央伺服器並將相關域名重定向至查封公告頁,同時繳獲至少 110 TB 的被盜數據。KillSec 大約自 2024 年起活動,通過利用軟體漏洞和安全防護不足的雲端儲存入口侵入企業系統,複製內部數據並在暗網洩漏站點點名受害機構,以公開文件相威脅索取加密貨幣贖金,若對方拒付則免費放出數據。瑞士聯邦警方指出該團夥還採用雙重勒索手段,先加密伺服器再施壓。美國檢方的指控顯示,居住在英國的荷蘭籍人士 Fouad Eltibrizi(綽號 Archduke)於 9 月 16 日被波多黎各聯邦大陪審團起訴,隨後被捕並等待引渡,最高面臨 10 年監禁。歐洲刑警組織下屬的歐洲網路犯罪中心正在協助開展加密貨幣資金溯源與數位取證工作。

first_img Chainalysis:朝鮮與伊朗黑客推動鏈上惡意軟體寫入量激增 420%

ChainCatcher 消息,据 Cointelegraph 報導,Chainalysis 報告顯示,過去 12 個月攻擊者在公共區塊鏈上存儲惡意軟體指令或基礎設施資訊的次數激增 420%,國家背景黑客每季度貢獻約三分之二的新增活動。Chainalysis 將此前未歸因的 Tron、Aptos 與 BNB Smart Chain 活動關聯至朝鮮背景組織 UNC5342。報告指出,Tron 與 Aptos 交易中的編碼指針將受感染設備導向同一筆 BSC 交易,其中包含加密的伺服器地址與配置數據,用於連接遠程訪問和數據竊取基礎設施。公共區塊鏈上的資訊在域名、伺服器或代碼倉庫被關閉後仍可訪問,提升了惡意軟體活動的持久性。2025 年朝鮮黑客曾使用類似技術 EtherHiding 將竊幣代碼植入智能合約。此外,自 2025 年 7 月以來惡意區塊鏈寫入量增長 440%,當時高容量開源中國 AI 模型開始具備生成惡意代碼的能力。Chainalysis 網路犯罪研究負責人 Eric Jardine 表示發現明確的時間點關聯,但無法證明攻擊者使用了這些模型。Chainalysis 還識別出疑似與伊朗情報部有關聯的威脅行為者,將編碼命令與控制路由數據寫入比特幣區塊鏈,並向與中本聰有歷史關聯的知名地址發送小額付款,該地址與攻擊者無關,僅作為受感染設備獲取更新指令的永久公共位置。

first_img OpenAI 新模型 Astra 可自主發現並利用軟體漏洞,獲評“嚴重”網路能力等級

ChainCatcher 消息,OpenAI 表示其即將推出的 Astra 模型能夠在無需人工干預的情況下自主發現此前未知的軟體漏洞並將其轉化為可用的攻擊手段,成為該公司首個達到"嚴重"(Critical)網路安全能力等級門檻的模型。OpenAI 在週二發布的博文中稱,根據其 Preparedness Framework,達到該等級意味著模型能夠在無需人工介入的情況下,在加固的真實系統中發現零日漏洞並開發出可用的利用代碼,或僅憑一個高層級目標即可設計並執行攻擊。在測試中,Astra 在基於已知漏洞開發利用代碼的基準測試中取得 100% 的成績,並在另一項內部測試中發現了兩個此前未知的漏洞。此外,該模型還成功突破了加固的瀏覽器沙箱並在宿主機上執行命令,同時通過組合操作系統中的多個弱點獲得了 root 權限。OpenAI 表示,已推遲 Astra 的部分開發進度以增加安全防護措施,並計劃將其最先進的網路安全能力僅向經過篩選的測試人員開放。這一能力對加密行業尤為相關,因為軟體漏洞可在數分鐘內被轉化為資金損失。CoinDesk 今年 6 月曾報導,日益強大的 AI 模型可將搜索代碼、發現錯誤配置並組裝攻擊的過程從數天或數週壓縮至機器速度。安全研究人員當時指出,更大的變化並非出現全新類別的攻擊,而是現有弱點被發現和利用的速度大幅提升。
app_icon
ChainCatcher 與創新者共建Web3世界