精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

出大事!境外黑客攻擊我國某互金平臺,卷走150萬美元

責任編輯:editor005 作者:郭佳 |來源:企業(yè)網(wǎng)D1Net  2018-01-11 12:31:06 本文摘自:雷鋒網(wǎng)

雷鋒網(wǎng)(公眾號:雷鋒網(wǎng))編者按:今日(1月11日),雷鋒網(wǎng)接到綠盟威脅情報中心 NTI 消息,其發(fā)現(xiàn)境外 APT-C1 組織利用“互金大盜”惡意軟件攻擊我國某互金平臺,導致平臺數(shù)字資產(chǎn)被竊,損失高達150萬美元。這類攻擊目標往往為比特幣、萊特幣、以太坊、比特幣現(xiàn)金在內(nèi)的12 種數(shù)字資產(chǎn)、22 個第三方錢包、8 個交易平臺的敏感文件。在目前發(fā)現(xiàn)的單個案例中,已經(jīng)成功轉(zhuǎn)移了數(shù)字資產(chǎn),在更大范圍的相關(guān)托管機構(gòu)還有可能發(fā)生更為嚴重的“幣池”資產(chǎn)轉(zhuǎn)移,一旦投資者托管的錢包和密鑰被竊取,將導致大規(guī)模數(shù)字資產(chǎn)失竊。

以下為綠盟威脅情報中心 NTI 投稿。

APT-C1組織攻擊我國互金平臺

在整個攻擊事件中,攻擊者在戰(zhàn)術(shù)、技術(shù)及過程三個方面(TTP)表現(xiàn)出高級威脅的特征,包括高度目的性、高度隱蔽性、高度危害性、高度復合性、目標實體化及攻擊非對稱化,在國際網(wǎng)絡安全領域通常使用這些特征,來標識及識別高級持續(xù)性威脅(APT)攻擊,同時由于其攻擊主要針對我國互聯(lián)網(wǎng)金融領域,因此將其命名為APT-C1。

出大事!境外黑客攻擊我國某互金平臺,卷走150萬美元

進一步分析顯示,APT-C1組織開發(fā)的“互金大盜”,從2015 年5 月開始,逐步聚焦到互聯(lián)網(wǎng)金融領域,并不斷收集捕獲包括比特幣、萊特幣、以太坊、比特幣現(xiàn)金在內(nèi)的12 種數(shù)字資產(chǎn)、22 個第三方錢包、8 個交易平臺的敏感文件。當發(fā)現(xiàn)入侵目標后(我國某互聯(lián)網(wǎng)金融交易平臺),即展開持續(xù)進攻,直至進入該平臺竊取憑證后,轉(zhuǎn)移150萬美元的數(shù)字資產(chǎn)。

APT-C1的進攻戰(zhàn)術(shù)隱蔽且危害性大

與其它高級威脅攻擊不同,APT-C1組織清楚的認識到,在面對互聯(lián)網(wǎng)金融這樣的大資金交易平臺時,如果采用大規(guī)模感染且自動化攻擊的形式,容易引起警覺很難奏效。故而攻擊者長期活躍在互金社區(qū)解答用戶問題,尤其關(guān)注互金平臺管理員的痛點,然后有針對性的設置“誘餌”,將“互金大盜”惡意軟件捆綁到管理員工具上,并在有限范圍內(nèi)擴散。一旦有“魚”上鉤,就展開有針對性的攻擊。

出大事!境外黑客攻擊我國某互金平臺,卷走150萬美元

在目前發(fā)現(xiàn)的單個案例中,已經(jīng)成功轉(zhuǎn)移了數(shù)字資產(chǎn),在更大范圍的相關(guān)托管機構(gòu)還有可能發(fā)生更為嚴重的“幣池”資產(chǎn)轉(zhuǎn)移,一旦投資者托管的錢包和密鑰被竊取,將導致大規(guī)模數(shù)字資產(chǎn)失竊。目前,已捕獲到“互金大盜”惡意軟件的29 個樣本,相關(guān)域名5 個,而這些樣本在國際通行的60個防病毒引擎中,只有兩個能察覺到。針對這類攻擊,綠盟威脅情報中心 NTI 目前已具備防御能力,并通過持續(xù)追蹤相關(guān)威脅情報為用戶提供相關(guān)查詢信息。

關(guān)鍵字:攻擊目標我國互聯(lián)網(wǎng)資產(chǎn)

本文摘自:雷鋒網(wǎng)

x 出大事!境外黑客攻擊我國某互金平臺,卷走150萬美元 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

出大事!境外黑客攻擊我國某互金平臺,卷走150萬美元

責任編輯:editor005 作者:郭佳 |來源:企業(yè)網(wǎng)D1Net  2018-01-11 12:31:06 本文摘自:雷鋒網(wǎng)

雷鋒網(wǎng)(公眾號:雷鋒網(wǎng))編者按:今日(1月11日),雷鋒網(wǎng)接到綠盟威脅情報中心 NTI 消息,其發(fā)現(xiàn)境外 APT-C1 組織利用“互金大盜”惡意軟件攻擊我國某互金平臺,導致平臺數(shù)字資產(chǎn)被竊,損失高達150萬美元。這類攻擊目標往往為比特幣、萊特幣、以太坊、比特幣現(xiàn)金在內(nèi)的12 種數(shù)字資產(chǎn)、22 個第三方錢包、8 個交易平臺的敏感文件。在目前發(fā)現(xiàn)的單個案例中,已經(jīng)成功轉(zhuǎn)移了數(shù)字資產(chǎn),在更大范圍的相關(guān)托管機構(gòu)還有可能發(fā)生更為嚴重的“幣池”資產(chǎn)轉(zhuǎn)移,一旦投資者托管的錢包和密鑰被竊取,將導致大規(guī)模數(shù)字資產(chǎn)失竊。

以下為綠盟威脅情報中心 NTI 投稿。

APT-C1組織攻擊我國互金平臺

在整個攻擊事件中,攻擊者在戰(zhàn)術(shù)、技術(shù)及過程三個方面(TTP)表現(xiàn)出高級威脅的特征,包括高度目的性、高度隱蔽性、高度危害性、高度復合性、目標實體化及攻擊非對稱化,在國際網(wǎng)絡安全領域通常使用這些特征,來標識及識別高級持續(xù)性威脅(APT)攻擊,同時由于其攻擊主要針對我國互聯(lián)網(wǎng)金融領域,因此將其命名為APT-C1。

出大事!境外黑客攻擊我國某互金平臺,卷走150萬美元

進一步分析顯示,APT-C1組織開發(fā)的“互金大盜”,從2015 年5 月開始,逐步聚焦到互聯(lián)網(wǎng)金融領域,并不斷收集捕獲包括比特幣、萊特幣、以太坊、比特幣現(xiàn)金在內(nèi)的12 種數(shù)字資產(chǎn)、22 個第三方錢包、8 個交易平臺的敏感文件。當發(fā)現(xiàn)入侵目標后(我國某互聯(lián)網(wǎng)金融交易平臺),即展開持續(xù)進攻,直至進入該平臺竊取憑證后,轉(zhuǎn)移150萬美元的數(shù)字資產(chǎn)。

APT-C1的進攻戰(zhàn)術(shù)隱蔽且危害性大

與其它高級威脅攻擊不同,APT-C1組織清楚的認識到,在面對互聯(lián)網(wǎng)金融這樣的大資金交易平臺時,如果采用大規(guī)模感染且自動化攻擊的形式,容易引起警覺很難奏效。故而攻擊者長期活躍在互金社區(qū)解答用戶問題,尤其關(guān)注互金平臺管理員的痛點,然后有針對性的設置“誘餌”,將“互金大盜”惡意軟件捆綁到管理員工具上,并在有限范圍內(nèi)擴散。一旦有“魚”上鉤,就展開有針對性的攻擊。

出大事!境外黑客攻擊我國某互金平臺,卷走150萬美元

在目前發(fā)現(xiàn)的單個案例中,已經(jīng)成功轉(zhuǎn)移了數(shù)字資產(chǎn),在更大范圍的相關(guān)托管機構(gòu)還有可能發(fā)生更為嚴重的“幣池”資產(chǎn)轉(zhuǎn)移,一旦投資者托管的錢包和密鑰被竊取,將導致大規(guī)模數(shù)字資產(chǎn)失竊。目前,已捕獲到“互金大盜”惡意軟件的29 個樣本,相關(guān)域名5 個,而這些樣本在國際通行的60個防病毒引擎中,只有兩個能察覺到。針對這類攻擊,綠盟威脅情報中心 NTI 目前已具備防御能力,并通過持續(xù)追蹤相關(guān)威脅情報為用戶提供相關(guān)查詢信息。

關(guān)鍵字:攻擊目標我國互聯(lián)網(wǎng)資產(chǎn)

本文摘自:雷鋒網(wǎng)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 漳平市| 合水县| 汨罗市| 自治县| 仁寿县| 光泽县| 刚察县| 忻州市| 永新县| 抚州市| 阿拉善左旗| 五大连池市| 瓦房店市| 阳曲县| 普兰县| 蓬安县| 夏津县| 高尔夫| 罗城| 金湖县| 勐海县| 高清| 齐齐哈尔市| 西城区| 阳城县| 友谊县| 凤城市| 江源县| 邢台县| 家居| 长治县| 定州市| 革吉县| 新蔡县| 寿宁县| 神木县| 灵丘县| 汪清县| 抚州市| 义马市| 榕江县|