您的位置:首页 > 宏观 >

新型恶意软件MEWKit会通过仿造MyEtherWallet来窃取受害者钱包里的资金

2018-05-21 09:46:19 来源: 金色财经

根据安全方案研究公司RiskIQ的说法,有一个犯罪集团策划了一起网络钓鱼攻击,这一攻击行动通过自动转账系统( ATS-- Automated Transfer

根据安全方案研究公司RiskIQ的说法,有一个犯罪集团策划了一起网络钓鱼攻击,这一攻击行动通过自动转账系统( ATS-- Automated Transfer System )在不被发现的情况下去清空被攻击目标的以太坊钱包--MyEtherWallet (MEW)的余额。

(犯罪分子已经把这次精心策划的攻击行动运作了相当长一段时间。)

(犯罪分子已经把这次精心策划的攻击行动运作了相当长的一段时间。)

被称为MEWKit的钓鱼攻击程序

这次的新型网络钓鱼犯罪活动被称为MEWKit,这类程序会通过仿造MyEtherWallet(开源项目)的前端程序来窃取受害者钱包里的资金。

根据安全研究人员的说法来看,使用MEWKit的犯罪分子也会通过虚假网页去获得相关用户的个人信息详情,并通过这些详细的个人信息实现自动转账。据报道透露,一旦受害者解密他们的钱包,这些犯罪分子就会立即窃取受害者钱包账户中的资金。事实上,犯罪分子能够偷取受害者的钱包密匙意味着如果攻击行为没有被别人意识到的话,这些犯罪分子将可以持续不断地偷取资金。

现在已经可以肯定的是,这种诈骗程序使用了能够自动发起资金转账的脚本,使犯罪分子可以像合法用户那样只需按下一个按钮就可以完成转账,该诈骗程序同时还会隐藏犯罪活动的踪迹。另一方面,MEWkit后端程序让黑客可以对那些被窃取的以太币保持追踪,并同时追踪私人用户的密钥信息(变动情况)。

以太坊钱包(MyEtherWallet)似乎是这次恶意钓鱼攻击行动中受影响最严重的钱包平台。造成这一结果的原因是因为以太坊钱包十分简单易用,并且缺乏安全防护功能--比如能够检测活跃的Web会话中是否插入了可疑脚本的功能。正规银行会提供额外的安全防护措施,但是以太坊钱包与银行有些不同,这个钱包程序为用户提供了直接访问以太坊网络的机会, MEWKit正是利用这一弱点来窃取了各种登录凭证。

最近一次与MEWKit恶意软件有关的攻击发生在2018年4月24日,当时网络犯罪分子篡改了亚马逊Route 53云域名系统(DNS服务)的访问路径。一些网络分子发动了一种“中间人攻击”,并在发起这一恶意攻击行动的过程中从数字钱包平台带走了价值15.2万美元的以太币。

犯罪分子已经设法购买到了谷歌广告关键词服务(Google AdWords),并通过这一服务将“以太坊钱包(myetherwallet)”之类的词语用作散播他们钓鱼网页的广告关键词,并且当网民搜索“以太坊钱包(myetherwallet)”之类的关键词时也会在搜索页的醒目位置看到这些犯罪分子的钓鱼网页。

与俄罗斯的联系

到目前为止,还没有任何人提供针对这次钓鱼式网络攻击的补救措施。由于以太坊钱包(MyEtherWallet)存在弱点,所以这些恶意攻击行动可能会失控。然而风险咨询公司--RiskIQ给出了一些建议,此公司建议所有使用数字钱包的人在使用该平台时要格外小心,尤其是在处理可疑的URL链接时要多加注意。

犯罪分子已经把这个精心策划的攻击行动运作了相当长的一段时间。然而到目前为止各方仍然不清楚有多少人可能已经落入了这一陷阱,同时也不知道有多少通证已经被偷走了。虽然这次攻击的参与者身份尚不清楚,但安全研究公司发现了一批与这些攻击者有关的IP地址,据这些IP地址显式,这些攻击者可能位于俄罗斯。

这次针对以太坊钱包的黑客攻击行为凸显了安全防护功能对于数字钱包用户的重要性。如果用户想要在处理数字货币的时候有安全的保证,那么这些用户就需要去选择使用已经添加了多层防护措施的数字钱包。

这次攻击也表明,犯罪分子正在慢慢地将注意力从各类加密货币交易所转移出来,这些交易所在相当长的一段时间内一直受到攻击。在2018年初的时候,日本加密货币交易所Coincheck由于一个重大的安全漏洞而成为了受害者,犯罪分子通过这一漏洞盗走了Coincheck价值5亿美元的NEM通证。

有专业人士建议相关用户尽可能使用像Ledger和Trezor这样的硬件钱包,因为它们比在线钱包更安全。

关键词: 恶意 软件

精选 导读

募资55亿港元万物云启动招股 预计9月29日登陆港交所主板

万科9月19日早间公告,万物云当日启动招股,预计发行价介乎每股47 1港元至52 7港元,预计9月29日登陆港交所主板。按发行1 167亿股计算,万

发布时间: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情况曝光 隐形重仓股多为高端制造业

随着半年报披露收官,公募基金二季度持股情况曝光。截至今年二季度末,公募基金全市场基金总数为9794只,资产净值为269454 75亿元,同比上

发布时间: 2022-09-02 10:45
资讯   2022-09-02

又有上市公司宣布变卖房产 上市公司粉饰财报动作不断

再有上市公司宣布变卖房产。四川长虹25日称,拟以1 66亿元的转让底价挂牌出售31套房产。今年以来,A股公司出售房产不断。根据记者不完全统

发布时间: 2022-08-26 09:44
资讯   2022-08-26

16天12连板大港股份回复深交所关注函 股份继续冲高

回复交易所关注函后,大港股份继续冲高。8月11日大港股份高开,随后震荡走高,接近收盘时触及涨停,报20 2元 股。值得一提的是,在7月21日

发布时间: 2022-08-12 09:56
资讯   2022-08-12

万家基金再添第二大股东 中泰证券拟受让11%基金股权

7月13日,中泰证券发布公告,拟受让齐河众鑫投资有限公司(以下简称齐河众鑫)所持有的万家基金11%的股权,交易双方共同确定本次交易的标的资

发布时间: 2022-07-14 09:39
管理   2022-07-14

央行连续7日每天30亿元逆回购 对债市影响如何?

央行12日再次开展了30亿元逆回购操作,中标利率2 10%。这已是央行连续7日每天仅进行30亿元的逆回购缩量投放,创下去年1月以来的最低操作规

发布时间: 2022-07-13 09:38
资讯   2022-07-13

美元指数创近20年新高 黄金期货创出逾9个月新低

由于对美联储激进加息的担忧,美元指数11日大涨近1%创出近20年新高。受此影响,欧美股市、大宗商品均走弱,而黄金期货创出逾9个月新低。美

发布时间: 2022-07-13 09:36
资讯   2022-07-13

美股三大股指全线下跌 纳斯达克跌幅创下记录以来最大跌幅

今年上半年,美股持续回落。数据显示,道琼斯指数上半年下跌15 3%,纳斯达克综合指数下跌29 5%,标普500指数下跌20 6%。其中,纳斯达克连续

发布时间: 2022-07-04 09:51
推荐   2022-07-04

融资客热情回升 两市融资余额月内增加超344亿元

近期A股走强,沪指6月以来上涨4%,融资客热情明显回升。数据显示,截至6月16日,两市融资余额1 479万亿元,月内增加344 67亿元,最近一个半

发布时间: 2022-06-20 09:41
资讯   2022-06-20

4个交易日净买入超百亿元 北向资金持续流入A股市场

北向资金净流入态势延续。继6月15日净买入133 59亿元后,北向资金6月16日净买入44 52亿元。自5月27日至今,除6月13日以外,北向资金累计净

发布时间: 2022-06-17 09:37
推荐   2022-06-17