中国打印机驱动程序中发现窃取比特币的恶意软件
安全专家发现,总部位于中国深圳的打印机公司Procolored的官方驱动程序中存在一个窃取比特币的恶意软件程序。专家们在X上的一篇帖子中表示,黑客已利用该恶意软件窃取了9.3个比特币。
据科技网站报道蓝点网络Procolored 将受感染的驱动程序从 USB 闪存盘传输到其服务器供用户下载。目前尚不清楚这是该公司的蓄意攻击,还是有第三方参与。
然而, 专家他们认为该驱动程序是由第三方开发的,并可能添加了恶意软件。他们指出,中国大多数硬件制造商将软件开发外包给第三方。因此,第三方开发人员很可能在添加了后门后,使用USB闪存盘将驱动程序发送给了Procolored。
同时, 于贤区块链安全公司 SlowMist 的创始人对该问题进行了进一步调查,并发现了该后门的运作方式。他解释说,打印机驱动程序中的代码可以劫持用户剪贴板上的钱包地址,并将其更改为攻击者的地址。
他说道:
“该打印机的官方驱动程序带有后门代码......它可以劫持用户剪贴板中的钱包地址并将其替换为攻击者自己的地址:1BQZKqdp2CV3QV5nUEsqSglygegLmqRygJ。”
虽然这看起来像是一次地址中毒攻击,但 Xian 承认这是一个典型案例,并指出被盗的比特币很久以前就被洗白了。
黑客地址概览(来源:Yu Xian)有趣的是,他发现所有被盗的BTC并非仅仅源于打印机,因为该恶意软件已经活跃了八年,并感染了多个应用程序。第一次盗窃发生在2016年4月,而最近一次发生在2024年3月。
随着加密货币市场的扩张,比特币攻击媒介持续增长
与此同时,此次事件凸显了加密货币用户面临的威胁的多样性。随着加密货币市场规模和价值的不断扩大,并受到更多主流关注,不法分子也将目光投向了加密货币市场。
其结果是,普通加密货币用户可能需要面对越来越多的攻击媒介。这些攻击涵盖了网络钓鱼、恶意软件以及漏洞利用等各种形式,仅今年一年就让不法分子获利超过 17 亿美元。
虽然大多数攻击媒介并不新鲜,但诈骗者也会利用一些加密货币用户的无知来窃取他们的资金。例如,硬件钱包 Ledger 的用户就收到了一些看起来像原始 Ledger 的实体信件和假钱包,要求他们将加密资产迁移到新设备。
根据 专家这种骗局并不新鲜。它可以追溯到 2021 年,当时黑客窃取了多位 Ledger 用户的信息,包括他们的姓名、电子邮件,甚至实际邮寄地址。然而,一些用户仍然深受其害。
物理威胁迫使加密货币鲸鱼提高安全性
有趣的是,被利用和成为网络钓鱼诈骗目标的风险并非加密货币用户面临的唯一挑战。针对已知加密货币持有者及其亲属的人身攻击和暴力袭击也日益增多。
最近,Paymium 首席执行官皮埃尔·诺扎特(Pierre Noizat)的女儿在巴黎险些被绑架。Paymium 是一家总部位于法国的加密货币交易所。这并非孤例,此前,另一位加密货币企业家的父亲也曾在巴黎被绑架,但最终被警方解救。
甚至 Ledger 的联合创始人 David Ballant 也于今年 1 月与妻子在巴黎被绑架,并在最终获释前被切断手指。
虽然法国似乎是热点地区,但其他国家也发生了几起事件。Jameson Loop 的已知加密攻击的公共目录数据显示,本月已发生三起袭击事件,最近一次发生在5月14日,当时三名中国公民试图抢劫巴拉圭的一个采矿设施。
随着加密货币用户遭受物理攻击的风险不断上升,大型加密货币持有者转向私人安保公司也就不足为奇了。据报道彭博社, 《华尔街日报》, 和 有线,加密货币巨鲸对保镖的需求有所增加。
随着最近交易所的数据泄露,包括加密货币用户的实际位置在内的个人信息落入不法分子手中,这种需求可能会增加。
Cryptopolitan Academy:即将推出 - 2025 年利用 DeFi 赚取被动收入的新方式。了解更多
(责任编辑:基金专题)
- ·越南和广西哪里交界处-越南和广西哪里交界处地图
- ·TR今日行情走势-TR实时价格走势-7月14日TR最新价格
- ·pi币在哪购买?2025交易派币教程及交易所App下载
- ·10月31日大成锐见未来混合C净值下跌0.61%,今年来累计下跌9.29%
- ·珠港澳大桥有多长?珠港澳大桥多少公里
- ·公认加密币看盘交易软件有哪些?稳定加密币看盘交易软件最新榜单
- ·京A牌照现在值多少钱?揭秘天价车牌背后的故事_京a牌照多少钱
- ·topay钱包中文版安装包下载 topay钱包下载渠道
- ·肝火旺?这些食物帮你降火!肝火旺盛吃什么
- ·CRO币现在多少钱一枚?CRO币实时价格行情走势(7月4日)
- ·如何获得币安手续费折扣邀请码?老用户怎么输入推荐码?
- ·10月31日南方前瞻动力混合A净值下跌0.12%,近1个月累计上涨2.05%
- ·斯达克数字交易平台app_虚拟币交易平台app排行榜_买币网有哪些?
- ·10月31日嘉实竞争力优选混合A净值下跌0.27%,近1个月累计下跌0.46%
- ·中华329价格揭秘,一条到底值不值?中华329多少钱一条
- ·全球货币交易平台 十大数字货币交易平台app下载
- ·10月31日嘉实创业板两年定期混合净值下跌0.11%,近1个月累计上涨2.04%
- ·实用靠谱BTC交易所软件在哪找?免费交易BTC交易所软件最新排名
- ·狗狗币易欧区块链下载v6.4.7iOS版
- ·币圈3月份app下载 最新币圈交易所榜单排行
- ·FIL现在多少钱一枚?FIL实时价格行情走势(7月19日)
- ·Gate.io交易平台手机端 Gate.io手机版下载
- ·10月31日南方行业精选一年混合A净值下跌1.34%,近1个月累计下跌5.58%
- ·中国有多少家企业-中国有多少家企业2023
- ·trc20交易平台合集 trc20交易所app排行一览
- ·v官方手机端软件 meme币苹果软件app下载链接
- · 十大虚拟货币交易平台app
- · 虚拟货币交易平台排名
- · 虚拟货币交易平台排名
- · 欧易开户
- · 易欧app官网下载
- · okx交易所app官网链接
- · 数字货币交易所
- · okx网页版
- · 全球三大虚拟货币交易平台
- · 亿欧交易所下载
- ·什么是DFI.Money _ YFII币
- ·USDT交易平台电脑版客户端下载v3.5.8
- ·全球的数字货币交易所有哪些?虚拟货币平台排行
- ·10月31日东方红睿华沪港深混合(LOF)A净值下跌0.63%,近1个月累计下跌1.25%
- ·苹果手机如何下载欧易okx?欧易okx官网ios下载教程
- ·LO币今日价格 7月19日LO币实时价格走势图
- ·全球九大btc交易平台排行 全球九大币圈交易所排名2025
- ·ok交易所最新版本官网版(比特币交易,全面服务,满足您的需求)
- ·苟富贵勿相忘是啥意思?苟富贵勿相忘什么意思
- ·10月31日东海海睿健行灵活配置混合A净值增长0.65%,近3个月累计上涨14.86%