成人av在线资源一区,亚洲av日韩av一区,欧美丰满熟妇乱XXXXX图片,狠狠做五月深爱婷婷伊人,桔子av一区二区三区,四虎国产精品永久在线网址,国产尤物精品人妻在线,中文字幕av一区二区三区欲色
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    政企安全 正文
    發私信給郭佳
    發送

    0

    出大事!境外黑客攻擊我國某互金平臺,卷走150萬美元

    本文作者: 郭佳 2018-01-11 12:01
    導語:在更大范圍的相關托管機構還有可能發生更為嚴重的“幣池”資產轉移,一旦投資者托管的錢包和密鑰被竊取,將導致大規模數字資產失竊。

    雷鋒網編者按:今日(1月11日),雷鋒網接到綠盟威脅情報中心 NTI 消息,其發現境外 APT-C1 組織利用“互金大盜”惡意軟件攻擊我國某互金平臺,導致平臺數字資產被竊,損失高達150萬美元。這類攻擊目標往往為比特幣、萊特幣、以太坊、比特幣現金在內的12 種數字資產、22 個第三方錢包、8 個交易平臺的敏感文件。在目前發現的單個案例中,已經成功轉移了數字資產,在更大范圍的相關托管機構還有可能發生更為嚴重的“幣池”資產轉移,一旦投資者托管的錢包和密鑰被竊取,將導致大規模數字資產失竊。

    以下為綠盟威脅情報中心 NTI 投稿。

    APT-C1組織攻擊我國互金平臺

    在整個攻擊事件中,攻擊者在戰術、技術及過程三個方面(TTP)表現出高級威脅的特征,包括高度目的性、高度隱蔽性、高度危害性、高度復合性、目標實體化及攻擊非對稱化,在國際網絡安全領域通常使用這些特征,來標識及識別高級持續性威脅(APT)攻擊,同時由于其攻擊主要針對我國互聯網金融領域,因此將其命名為APT-C1。

    出大事!境外黑客攻擊我國某互金平臺,卷走150萬美元

    進一步分析顯示,APT-C1組織開發的“互金大盜”,從2015 年5 月開始,逐步聚焦到互聯網金融領域,并不斷收集捕獲包括比特幣、萊特幣、以太坊、比特幣現金在內的12 種數字資產、22 個第三方錢包、8 個交易平臺的敏感文件。當發現入侵目標后(我國某互聯網金融交易平臺),即展開持續進攻,直至進入該平臺竊取憑證后,轉移150萬美元的數字資產。

    APT-C1的進攻戰術隱蔽且危害性大

    與其它高級威脅攻擊不同,APT-C1組織清楚的認識到,在面對互聯網金融這樣的大資金交易平臺時,如果采用大規模感染且自動化攻擊的形式,容易引起警覺很難奏效。故而攻擊者長期活躍在互金社區解答用戶問題,尤其關注互金平臺管理員的痛點,然后有針對性的設置“誘餌”,將“互金大盜”惡意軟件捆綁到管理員工具上,并在有限范圍內擴散。一旦有“魚”上鉤,就展開有針對性的攻擊。 出大事!境外黑客攻擊我國某互金平臺,卷走150萬美元

    在目前發現的單個案例中,已經成功轉移了數字資產,在更大范圍的相關托管機構還有可能發生更為嚴重的“幣池”資產轉移,一旦投資者托管的錢包和密鑰被竊取,將導致大規模數字資產失竊。目前,已捕獲到“互金大盜”惡意軟件的29 個樣本,相關域名5 個,而這些樣本在國際通行的60個防病毒引擎中,只有兩個能察覺到。針對這類攻擊,綠盟威脅情報中心 NTI 目前已具備防御能力,并通過持續追蹤相關威脅情報為用戶提供相關查詢信息。

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    分享:
    相關文章
    當月熱門文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說