區(qū)塊鏈平臺(tái)的新的威脅
據(jù)火幣區(qū)塊鏈研究中心編譯,過(guò)去幾年來(lái),人們一直在談?wù)摂?shù)字資產(chǎn)和區(qū)塊鏈。區(qū)塊鏈的創(chuàng)新正在不斷進(jìn)行改進(jìn),平臺(tái)越來(lái)越穩(wěn)定。
與此同時(shí),很多人都開始投資比特幣和其他數(shù)字資產(chǎn)。企業(yè)正在探索區(qū)塊鏈平臺(tái),并對(duì)其網(wǎng)絡(luò)原理進(jìn)行研究——如何對(duì)公司和消費(fèi)者有利。
Trickbot的攻擊
最近,Trickbot一直是攻擊金融部門的熱門話題。它困擾著世界各地的銀行。 根據(jù)FraudWatch所述,Trickbot通過(guò)惡意廣告滲透到銀行系統(tǒng)中。
木馬病毒Trickbot在美國(guó)、英國(guó)和澳大利亞的垃圾郵件活動(dòng)中非?;钴S,這是由生產(chǎn)性僵尸網(wǎng)絡(luò)所驅(qū)動(dòng)的。
研究人員說(shuō)垃圾郵件活動(dòng)已經(jīng)活躍了幾個(gè)月。惡意軟件攻擊的目標(biāo)是竊取個(gè)人登錄詳細(xì)信息和身份驗(yàn)證碼。
關(guān)于銀行最近受到的Trickbot特洛伊木馬攻擊,以垃圾郵件傳播和模仿金融機(jī)構(gòu)使用的域名為主。
審計(jì)網(wǎng)絡(luò)安全中心(SANS ISC)的管理員Brad Duncan說(shuō):“這些域名幾乎都是通過(guò)GoDaddy進(jìn)行的注冊(cè),且都是在使用完整電子郵件身份驗(yàn)證和HTTPS的服務(wù)器上實(shí)現(xiàn)的。收件人很容易被騙而打開相關(guān)的附件。”
還沒有簡(jiǎn)明的報(bào)告說(shuō)明GoDaddy是否對(duì)該案件采取了行動(dòng)。
目標(biāo)是數(shù)字資產(chǎn)
與金融機(jī)構(gòu)密切相關(guān)的區(qū)塊鏈平臺(tái)也無(wú)法避免Trickbot的攻擊。
據(jù)Forcepoint透露,他們發(fā)現(xiàn)了一個(gè)針對(duì)加密資產(chǎn)的Trickbot運(yùn)動(dòng),并報(bào)告給了作為目標(biāo)之一的PayPal。Coinbase是一個(gè)交易網(wǎng)站,僅涉及像比特幣、以太坊、萊特幣和數(shù)字資產(chǎn)等。惡意軟件也將Coinbase作為目標(biāo),這意味著加密資產(chǎn)也面臨被盜的風(fēng)險(xiǎn)。
研究人員表示,去年,惡意軟件在網(wǎng)絡(luò)上一直盛行,他們針對(duì)銀行進(jìn)行攻擊,在銀行的網(wǎng)站上加入隱私交換網(wǎng)站。
據(jù)火幣區(qū)塊鏈研究中心了解,因?yàn)槊總€(gè)代幣都有自己唯一的代碼,如何辨別這個(gè)代幣是否被盜用或是否是從惡意軟件中獲取的,對(duì)于區(qū)塊鏈平臺(tái)的穩(wěn)定性和可靠性來(lái)說(shuō)是一個(gè)挑戰(zhàn)。
此外,投資者和商界人士也將看到區(qū)塊鏈平臺(tái)對(duì)Trickbot和惡意軟件的不敏感性。