以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > AAVE > Info

微軟高危零日漏洞 可執行任意代碼 捂好你的加密錢包_加密貨幣

Author:

Time:1900/1/1 0:00:00

近日,微軟Office中一個被稱為"Follina"的零日漏洞被發現。攻擊者可使用微軟的微軟支持診斷工具,從遠程URL檢索并執行惡意代碼。微軟Office的系列套件和使用MSDT的產品目前仍有可能受該零日漏洞的影響。

微軟在其公告中寫道:"當從Word等調用應用程序使用URL協議調用MSDT時,存在遠程代碼執行漏洞。成功利用此漏洞的攻擊者可以使用調用應用程序的權限運行任意代碼。然后攻擊者可以安裝程序、查看、更改或刪除數據,或者在用戶權限允許的上下文中創建新帳戶"。

Lookonchain:比特幣和以太坊上漲或與機構/基金投入16億美元資金有關:金色財經報道,Lookonchain在社交媒體發文稱,比特幣和以太坊今日出現上漲,鏈上數據顯示自2月10日以來幾家基金/機構已經向加密市場投入了近16億美元,這段時間內基金/機構從Circle取出了16億美元的USDC,但僅存入了約2億美元的USDC,分析認為機構投資者并沒有因為前期比特幣和以太坊的下跌而停止向加密市場注資。[2023/2/16 12:10:37]

由于該漏洞允許攻擊者繞過密碼保護,從而遠程安裝文件,或者查看、更改及刪除數據,因此也被戲稱為“零點擊遠程代碼執行技術”。總的來說,攻擊者可以在運行用戶權限允許的范圍內,通過發送一個微軟Word文件,在你打開文件或在"預覽"中查看文件的瞬間執行惡意代碼,并在目標系統上遠程執行惡意代碼。

知情人士:Brevan Howard 加密基金今年下跌約 5%,此前籌集的 10 億美元尚未部署:12月15日消息,據彭博社援引消息人士報道,資產管理公司Brevan Howard的加密基金今年下跌了約5%,且尚未部署今年早些時候籌集的10億美元。相比之下,彭博社追蹤的加密貨幣對沖基金平均下跌了43%,同期比特幣下跌了約60%。

此前報道,8月份知情人士表示Brevan Howard推出的加密貨幣對沖基金募資規模超10億美元。[2022/12/15 21:45:49]

通過這種方式,黑客能夠查看并獲得受害者的系統和個人信息。這個零日漏洞允許黑客進一步攻擊,提升黑客在受害者系統里的權限,并獲得對本地系統和運行進程的額外訪問,包括目標用戶的互聯網瀏覽器和瀏覽器插件,如Metamask-一個用于存儲加密資金的軟件錢包。

Republic與Re7 Capital宣布合作開展加密資產管理計劃:金色財經報道,?Republic通過其英國子公司和DeFi對沖基金Re7 Capital宣布成立戰略合資企業,以合作開展專注于流動加密代幣的資產管理計劃。Republic Crypto加密貨幣財政部高級總監Jon Knipper表示,盡管今年加密貨幣市場出現拋售,但加密貨幣的采用仍在繼續加深,很高興與 Re7 Capital 合作,探索加密市場流動性領域的機會;除了他們對去中心化金融協議的深入參與外,Re7 管理成功的加密對沖基金的經驗使他們成為我們的優秀合作伙伴。[2022/11/16 13:12:25]

這樣的漏洞表明了用戶使用硬件錢包離線存儲私鑰的重要性,因為它可將私鑰與被攻擊的系統分開。忽視使用硬件錢包,是零日漏洞導致加密貨幣資金被盜的主要原因之一。

這種類型的漏洞在Web3世界中可以說是非常“流行”,每個月可導致數百萬美元的損失。類似的攻擊已經影響到Web3社區,而這個漏洞比"0-click"漏洞更嚴重。例如,發生在2022年3月22日的Arthur_0x黑客攻擊,導致超過160萬美元的NFT和加密貨幣損失。它使用了有針對性的網絡釣魚攻擊技術,通過電子郵件發送了看起來像谷歌文檔的鏈接,將惡意代碼注入受害者的系統。另一個使用了有針對性的網絡釣魚攻擊的例子發生在2022年2月19日,當交易者打開他們認為是OpenSea官方的關于遷移的電子郵件時,價值170萬美元的ETH被盜走,導致惡意軟件通過隱藏在偽裝鏈接中的惡意合同被放入他們的錢包。

網絡釣魚攻擊是攻擊者可獲得高價值,且操作相對簡單的一種攻擊方法。隨著Web3用戶能夠即時直接地進行資產交易,網絡釣魚活動也隨之增加。特別是Telegram和Discord相關的攻擊,惡意鏈接每天都會出現在流行的服務器上。而隨著Web3的發展,這些類型的攻擊將繼續增長,因為它成本低且有效性強,攻擊者能夠適應各種防御手段,以繼續進行攻擊。

如果你目前正在使用微軟的Office,CertiK安全團隊建議按照以下鏈接的步驟,正確保護你的設備和個人信息。?

可以防止攻擊的一些方法步驟:

遵循最小權限原則,只給Windows用戶分配完成其職責所需的權限。反過來,這也限制了攻擊者在系統被破壞時繼承的權限。?

在使用微軟衛士的ASR時,在阻止模式下激活"阻止所有Office應用程序創建子進程"規則。

在審計模式下運行該規則,并監測結果,以確保對最終用戶沒有不利影響。

刪除有關ms-msdt的文件類型,防止惡意軟件運行。

來源:金色財經

Tags:加密貨幣比特幣FICWEB加密貨幣市場最新消息今天一個比特幣要挖多久3080tiDogDeFiCoinweb3游戲項目價值排名

AAVE
在任天堂看來 元宇宙都是自己玩剩下的_元宇宙

近日,任天堂公開了新游戲《寶可夢:朱/紫》的預告片,這是一款與元宇宙概念接近的開放世界游戲。但任天堂并沒有在相關宣傳中使用任何與元宇宙相關的字眼————這與目前各大企業紛紛綁定元宇宙概念的行為格.

1900/1/1 0:00:00
尋找 Web3 的靈魂_SBT

Web3在不到十年的時間里打造了一個具有前所未有的靈活性和創造性的并行金融系統,震驚了世界。密碼學和經濟原語,也即構建模塊,比如公鑰密碼學、智能合約、工作量證明(PoW)和權益證明(PoS),已.

1900/1/1 0:00:00
美證交會再次盯上幣安、BNB還能玩嗎?_SEC

相信各位今天都被幣安的消息給嚇了一大跳,幣安的平臺幣BNB被美國SEC調查其問題就是涉及到洗錢和內幕交易問題! 幣安(Binance)單日內遭到路透社、彭博社兩大媒體.

1900/1/1 0:00:00
美聯儲縮表對加密市場究竟會帶來什么?_BTC

美聯儲縮表對加密市場究竟會帶來什么? 一,市場解讀: 摘要:在寫本章之前大家需要對美聯儲加息與縮表的區別有個簡單理解,加息對整體經濟影響活動是直接的,影響面會更大直接關系到借貸成本.

1900/1/1 0:00:00
從數據來看 DAO Token互換對財庫多元化是否有效_DAO

多元化到其他加密資產,無論是穩定的還是非穩定的,正迅速成為DAO資金管理議程的核心,但如何做到這一點仍有待討論.

1900/1/1 0:00:00
新LUNA也難逃其手?這就是為什么我不再讓大家碰LUNA了_LUN

幣圈的熱度就是這樣,來的也快,去的也快。前一段鬧的沸沸揚揚的LUNA事件最近也偃熄旗鼓,取而代之的是UNFI,此前文章《UNFI兩天走完了某些幣的一生,千萬不要被FOMO迷惑》也詳細的闡述了,這.

1900/1/1 0:00:00
ads