以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ICP > Info

慢霧安全提醒:朝鮮APT組織Lazarus Group攻擊猖獗,請勿掉以輕心_BLO

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,朝鮮APT組織LazarusGroup使用一系列惡意應用程序針對數字貨幣行業進行定向APT攻擊。

過程如下:1.該黑客組織充分采用社會工程學原理,在各大社交媒體中扮演角色。2.與區塊鏈行業開發人員聊天,接近,以便實施接下來的行動。3.該黑客組織為了和開發人員“套近乎”,甚至建立自己的交易網站,通過這個看起來非常正常的網站,打出外包員工招募等幌子。4.借機騙取開發人員的信任,然后發送相關惡意軟件進行釣魚攻擊,如發送DMG/EXE木馬。

慢霧安全提醒:近期有黑客團伙進行釣魚攻擊 目前已經有部分交易平臺遭受攻擊:據慢霧區伙伴無極實驗室消息,近期有黑客團伙利用 Windows10 的 IE11/Edge Legacy 和 MS Teams 結合 ms-officecmd 的遠程代碼漏洞進行釣魚攻擊,攻擊者通過構造惡意的 exploit 的鏈接發送給交易平臺的內部人員,并誘導內部人員點擊惡意的鏈接,從而控制內部人員的電腦,來實施對交易平臺的盜幣攻擊。目前已經有部分交易平臺遭受攻擊,請自查是否有訪問過如下的鏈接或 IP 地址。

攻擊者相關信息:

鏈接: https://giantblock[.]org,https://financialtimes365[.]com

C&C: plusinfo24[.]com

IP 地址: 162.213.253.56[2022/2/11 9:45:23]

針對該事件,慢霧建議:1.建議行業從業人員隨時關注國內外各大威脅平臺安全情報,做好自我排查,提高警惕。2.開發人員運行可執行程序之前,做好必要的安全檢查。3.做好零信任機制,可以有效降低這類威脅帶來的風險。4.Mac/Windows實機運行的用戶保持安全軟件實時防護開啟,并隨時更新最新病庫。

聲音 | 慢霧安全團隊:建議檢查充值所在的區塊來避免回滾交易攻擊:據 IMEOS 報道,針對凌晨出現的 BetDice 等大量頭部 DApp 遭受回滾交易攻擊的情況,慢霧安全團隊建議 EOS 交易所及中心化錢包在通過 RPC 接口 get_actions 處理熱錢包充值記錄時,應檢查充值 transaction 所在的 block_num 是否小于 last_irreversible_block(最新不可逆區塊),如果 block_num 大于 last_irreversible_block 則表示該區塊仍然是可逆的,存在“假充值”風險。[2018/12/19]

原文鏈接

動態 | 網傳“Fomo 3D遭受黑客攻擊” 慢霧安全團隊判斷為DDoS攻擊:網傳“Fomo 3D遭受黑客攻擊”,慢霧安全團隊判斷為Fomo 3D網站遭受了DDoS攻擊,但以太坊上智能合約不受影響,因為以太坊網絡Gas值尚在正常范圍內。目前,Fomo 3D網站使用的安全管理網站Cloudflare已開啟高防驗證,用戶需等待5秒才能訪問網站。據悉,5秒等待時間幾乎是Cloudflare的最高級DDoS防御策略。[2018/7/31]

Tags:BLOLOCBLOCKLOCKBlockmaxAllianceBlockPay Blockblockchain平臺靠譜嗎

ICP
以太坊難度炸彈預計6月到來,以太坊升級“上海”正在草擬中_以太坊

以太坊核心開發者TimBeiko發布最新核心開發者會議內容,包括難度炸彈、“上海”升級、以太坊執行層工作進展以及一項針對客戶端開發人員的ProtocolGuild計劃.

1900/1/1 0:00:00
Yat Siu:有人提議批準AIP-4拒絕AIP-5,僅AIP-4無法運行Apecoin分配_AIP

AnimocaBrands聯合創始人兼CEOYatSiu今日在推特上表示:“Apecoin論壇已上線,我鼓勵大家閱讀有關AIP-4和AIP-5的討論.

1900/1/1 0:00:00
NFTScan發布Moonbeam網絡NFT瀏覽器_NFT

NFTScan團隊今日正式對外發布moonbeam.nftscan.com瀏覽器,為Moonbeam生態的NFT開發者和用戶提供友好的NFT數據搜索查詢服務.

1900/1/1 0:00:00
CoinShares:上周加密基金資金流出額達1.1億美元,為7周內首次流出_OIN

據CoinDesk報道,CoinShares表示,加密基金在7周內首次資金流出。截至3月11日的一周內,數字資產投資產品出現1.1億美元的資金流出,而此前一周的資金流入量達到三個月來的最高值.

1900/1/1 0:00:00
報告:今年第一季度區塊鏈攻擊類安全事件造成損失高達12億美元_區塊鏈

據成都鏈安發布的《2022年Q1全球區塊鏈安全生態報告》,2022年第一季度,區塊鏈領域共發生典型安全事件約30起。總損失金額約為12億美元,與去年同期相比增長了823%.

1900/1/1 0:00:00
2016年盜取360萬枚ETH的黑客疑似為TenX的聯合創始人_加密貨幣

福布斯作者、《Unchained》主理人LauraShin在最新播客中表示,據其發現的相關證據顯示.

1900/1/1 0:00:00
ads