一位黑客利用自動挖掘腳本遠(yuǎn)程控制木馬竊取受害者錢包私鑰,用戶請勿下載來歷不明的程序
據(jù)金融報道,X客戶@0xa_Science發(fā)文提示,不要下載/操作別人所謂的挖礦工具。最近,POW幣非常受歡迎。一些粉絲運(yùn)行了別人發(fā)給他的采礦工具(Windows系統(tǒng)VBS自動采礦腳本),導(dǎo)致全鏈錢包的私鑰被盜,損失超過20萬美元。黑客是@HansoraSora,受害者已報警(也鼓勵其他受害者報警)。不要下載來歷不明的程序。 慢霧創(chuàng)始人余弦在X平臺上表示,通過簡單分析這個“采礦工具”的樣本,很容易發(fā)現(xiàn)這個棘手的過程:開始工作.vbs的核心目標(biāo)是下載和執(zhí)行IWMKZZZ.vbs,IWmkZ.vbs的核心目標(biāo)是下載并執(zhí)行臭名昭著的Remcos遠(yuǎn)程控制。最后,攻擊者可以使用這種遠(yuǎn)程控制來完成后續(xù)盜竊助記詞文檔、監(jiān)控錢包密碼等操作。
版權(quán)聲明:本站所有文章皆是來自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!