微软警告 USB 恶意软件窃取加密货币种子短语并替换钱包地址
微软 Defender 于 6 月 17 日警告一种新的基于 USB 的恶意软件,该软件通过窃取种子短语并替换钱包地址来针对加密货币用户。该恶意软件使用带快捷方式文件的 USB 驱动器进行传播,并借助由 Tor 赋能的通信来规避检测。微软表示,该威胁会窃取 12 或 24-word 的 BIP39 种子短语,并且每 500 毫秒扫描一次比特币、tron 和门罗(monero)地址,以便将交易重定向至攻击者控制的钱包。
恶意软件通过 USB 快捷方式替换加密地址并窃取种子短语
微软 Defender 团队在 6 月 17 日发布的博客文章中警告称,该恶意软件会将可移动媒体存储设备上的文件替换为快捷方式(.lnk 文件),当执行时会触发感染。该恶意软件会采取针对杀毒软件扫描和删除的对策,并使用匿名化的 Tor 赋能通信来避免被检测。
该恶意软件会通过将自身复制到感染计算机中插入的任何 USB 驱动器来进行传播。它会运行一个进程,该进程可以执行各种任务,包括将用户复制的地址更改为感染设备剪贴板中的内容。
该恶意软件会在受影响设备上持续运行,并扫描内存中微软所称的“高价值金融载体”。它会在剪贴板数据中检测 12 或 24-word 的 BIP39 种子短语,并将其发送给攻击者,同时发送五张截图以提供有关钱包内容和资金的上下文信息。
加密剪贴板劫持程序每 500 毫秒会在内存中扫描比特币、tron 和门罗(monero)的地址。若发现任何地址,它就会假设用户正在复制该地址以发起交易,并将其替换为在攻击者控制下的相似地址,从而接管感染设备中用户发送的资金。
“这个恶意软件家族展示了,当恶意软件与匿名化通信和运行时任务调度相结合时,轻量级的基于脚本的窃取器如何能带来夸张的影响,”微软 Defender 团队表示。
微软建议禁用自动播放并阻止来自可移动驱动器的快捷方式
为缓解感染,微软 Defender 团队建议对所有可移动媒体内容禁用自动播放,并阻止从可移动驱动器执行快捷方式;这些快捷方式已被识别为该恶意软件的主要传播向量。
FAQ
微软 Defender 在 6 月 17 日警告了什么?
微软 Defender 警告了一种新的基于 USB 的恶意软件:它窃取 12 或 24-word 的 BIP39 种子短语,并替换比特币、tron 和门罗(monero)的加密货币钱包地址,以将交易重定向至攻击者控制的钱包。
恶意软件如何传播到其他设备?
该恶意软件会将可移动媒体存储设备上的文件替换为快捷方式(.lnk)文件;这些文件在执行时会触发感染,并会将自身复制到感染计算机中插入的任何 USB 驱动器。
微软建议了哪些缓解措施?
微软建议对所有可移动媒体内容禁用自动播放,并阻止从可移动驱动器执行快捷方式;这些是该恶意软件的主要传播向量。
三星半导体工厂停产一天将耗费 1 万亿韩元,韩国总理称
据韩国总理金敏锡周日表示,三星电子的一家半导体工厂停工一天将造成直接损失1万亿韩元(约6.68亿美元)。他补充称,短暂的产线停摆可能导致数月的恢复时间,如果因罢工而必须丢弃材料,潜在损失最高可能达到100万亿...
美国参议员 Chris Murphy 指控伊朗战争相关预测市场涉“腐败”风险据Decrypt,美国参议员ChrisMurphy批评围绕伊朗战争的预测市场押注,称可能存在掌握白宫信息者提前下注获利的“腐败”风险,并表示计划推动立法限制预测市场。报道称,链上分析机构Bubblemaps此前识别出6个账户,称...
SpaceX 人工智能部门启动招聘计划;马斯克将于 5 月 22 日亲自审阅申请据BusinessInsider报道,5月22日,随着公司推进可能成为史上最大规模IPO之一的计划,SpaceX正在为其AI部门招募工程师和物理学家。埃隆·马斯克将亲自审核通过初步筛选的求职申请,而候选人不需要事先具备AI经验。申...
MYX Finance 将于 5 月 6 日解锁价值 487 万美元、约 1806 万枚代币4月29日,据Web3资产数据平台RootData称,MYXFinance(MYX)将于5月6日在UTC+8的12:00(凌晨)左右在一周内解锁约1806万枚代币(。按当前市场价格计算,已解锁的代币价值约为487万美元。...
Jupiter 社区通过新一轮空投提案 将在未来两年内投放 14 亿枚 JUPSolana生态DEXJupiter社区以87%支持率通过新一轮空投提案,将在未来两年内各投放7亿枚JUP代币,总额达14亿枚。此次提案对原方案进行多项调整,包括将未领取的JUP代币分配至ASR(持币激励)奖励池,优先考虑质押用户...
上市矿企 Bitfarms 2022 年 5 月的生产和采矿运营更新:算力为 3.4 EH/s,5 月共开采 431BTC
上市矿企Bitfarms发布2022年5月的生产和采矿运营更新,截止5月31日算力为3.4EH/s;5月共开采431BTC,同比增...
金色趋势丨BTC距离下一轮主升行情还有多久?
图中可以看到,红色线距离通道下轨仍有一段距离,通过历史走势能看到,2014年和2018年熊市均是收线收至下轨...
5 月份 BTC ETP 强劲复苏,全球净流入量达到 9,765 BTC
据arcaneresearch报告,5月份BTCETP强劲复苏,全球净流入量达到9,765BTC,这导致全球ETP持有量在5月底增长...
金色趋势丨BTC强势反弹 空头趋势已经终结?
BTC上周反弹最高涨至周线120均线附近遇阻回落,形成倒锤子线,根据长腿再探原则,本周开盘再次反弹,后面观...