English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
CryptoShuffler恶意软件替换剪贴板中比特币地址 搞到至少15万美元的比特币
文章来源:安全加beta  作者:  发布时间:2017-11-02  浏览次数:658

CryptoShuffler 恶意软件 家族背后的攻击者用了一个非常简单的办法,就搞到了至少价值15万美元的比特币。攻击者用这个木马感染用户, 然后潜伏下来监视用户的剪贴板, 把任何像是比特币钱包的信息替换为自己的地址。当受害人要付款, 在付款字段中粘贴钱包 ID的时候, 如果用户没有注意到新地址, 这些钱就到了攻击者的钱包。


CryptoShuffler恶意软件自2016年以来一直活跃


木马已经活跃了一年多,并在2016下半年达到顶峰,但卡巴斯基实验室在2017年6月发现了一项新的攻击活动。其分析员Sergey Yunakovsky表示


"恶意软件描述是一个完美的例子, 一个 ' 理性 ' 增益,

它的操作方案简单而有效,没有对池的访问, 没有网络交互, 也没有可疑的处理器负载。

CryptoShuffler 的比特币钱包目前持有23.21 比特币, 就近期的牌价来看,价值超过15万美元。


CryptoShuffler也窃取其它加密货币


除了比特币, 骗子还针对其他 加密货币 的钱包, 如 Dogecoin, Litecoin, Dash, Ethereum, Monero, 和 Zcash。其他加密货币的钱包里的钱也都不是零钱, 从几十美元到几千美元不等。

到目前为止,CryptoShuffler是一个比较成功的恶意软件了。例如, 之前另一个恶意软件作者浪费了几个月的时间来扫描易受攻击的 IIS 服务器, 以便安装一个门罗币的矿工, 但只赚到6.3万美元 。但你看这个CryptoShuffler加密货币恶意软件只是监视剪贴板和替换字符串,就拿到了超过15万美元,这收益率 (投资回报率)相当的高。


本文由:bleepingcomputer 发布,版权归属于原作者。 

如果转载,请注明出处及本文链接: 
http://toutiao.secjia.com/cryptoshuffler-malware


免责声明:本文仅代表作者个人观点,与www.smart-alliance.com网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2024 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司