卡巴斯基实验室Securelist安全研究人员发现,从Mt.Gox CEO马特·卡普勒斯(Mark Karpeles)电脑中“被窃”的数据确实含有可窃取比特币的木马病毒,这种木马病毒伪装成了用以管理交易的后端应用。...
卡巴斯基实验室Securelist安全研究人员发现,从Mt.Gox CEO马特·卡普勒斯(Mark Karpeles)电脑中“被窃”的数据确实含有可窃取比特币的木马病毒,这种木马病毒伪装成了用以管理交易的后端应用。该应用会搜索用户目录以查找与比特币有关的文件——wallet.dat和bitcoin.conf,然后将它们上传至一个现已无效的服务器。
该应用可运行OS X和Windows操作系统上。
在马特·卡普勒斯的网站遭到身份未知的黑客攻击以后,这些与比特币有关的文件浮出水面,里面含有涉及Mt.Gox大部分已经公开的信息以及前面提到的上传信息。
卡巴斯基的谢尔盖·罗兹金(Sergey Lozhkin)写道:“木马病毒创建并执行TibanneSocket.exe二进制文件,然后搜索文件bitcoin.conf 和wallet.dat——后者对比特币虚拟货币用户而言是重要的数据文件:如果它遭到解密并被窃,网络犯罪分子将会获得用户在该账户中拥有的所有比特币的访问权。”
相关文章
卡巴斯基:針對 bZx 的釣魚攻擊可能由 Lazarus 黑客組織實施,該組織與朝鮮有密切聯系
卡巴斯基实验室:165万台用户电脑受到加密货币挖矿恶意软件攻击 ...
卡巴斯基预测2021年黑客对门罗币(XMR)的使用将增加
区块链投票项目荣获卡巴斯基实验室奖,获得奖金10000美元
卡巴斯基CEO:加密货币非常棒,但世界尚未准备就绪
卡巴斯基发布勒索比特币软件免费解密密钥
卡巴斯基与警方合力逮捕“比特币勒索者”嫌犯
卡巴斯基发现金融间谍组织Morpho 曾攻击比特币公司
卡巴斯基:预计 2021 年会出现更多的加密货币盗窃活动
卡巴斯基发现 Chrome 0day 安全漏洞,由朝鲜黑客组织 Lazarus 发起
卡巴斯基:19% 受访者购买过加密货币,但 14% 的人不愿意使用



