Sysdig威胁研究团队最近在客户环境中发现了一起导致专有数据被盗的复杂云活动:SCARLETEEL。攻击者利用容器化的工作负载将特权升级到AWS帐户,以便盗取专有软件和凭据。他们还企图使用Terra...
高度回避的加密货币矿工目标macOS
Jamf Threat Labs的研究人员报告称,一个以macOS为目标的躲避式密码劫持恶意软件被发现以苹果开发的视频编辑软件Final Cut Pro为幌子传播合法应用程序的特洛伊化版本被用于在ma...
Dr.Mine:一款支持自动检测浏览器内挖矿劫持的Node脚本
关于Dr.Mine Dr.Mine是一款功能强大的Node脚本,该脚本旨在帮助广大研究人员以自动化的形式检测浏览器内的挖矿(加密)劫持行为。检测浏览器中发生的事情,最准确方法是通过浏览器本身。因此...
黑客使用木马化的macOS应用程序部署规避加密货币挖掘恶意软件
合法应用程序的木马版本被用于在macOS系统上部署规避的加密货币挖矿恶意软件。做出这一发现的Jamf Threat Labs表示,XMRig币矿工是作为苹果公司的视频编辑软件Final Cut Pro...
【技术分享】针对自私挖矿的重新审查(下)
本文将在流行的加密货币中使用的几种困难调整算法(DAA)下自私挖矿的盈利能力进行研究。提出一个流行的难度调整算法分类,量化了算法选择对哈希波动的影响,并展示了不同的DAA家族对自私挖矿的抵抗力。上一篇...
挪威查获了被Lazarus黑客窃取的5万美元的加密货币
挪威警察机构 Økokrim 宣布在 Axie Infinity Ronin 桥黑客攻击后,于 2022 年 3 月扣押了 Lazarus 集团窃取的价值 6000 万挪威克朗(约 584 万美元)的...
挪威查获 Lazarus 黑客窃取的 584 万美元加密货币
挪威警察局 Økokrim 宣布,在 Axie Infinity Ronin Bridge 遭到黑客攻击后,没收了 Lazarus Group 在 2022 年 3 月窃取的价值 6000 万挪威克朗...
【安全头条】Enigma信息窃取恶意软件针对加密货币行业
第457期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
俄罗斯黑客承认与 Ryuk 勒索软件有关的洗钱行为
2023年2月 7日,一名俄罗斯国民在美国承认洗钱指控,并试图隐瞒与 Ryuk 勒索软件攻击有关的资金来源。30岁的丹尼斯·米哈克洛维奇·杜布尼科夫于2021年2022月在阿姆斯特丹被捕,然后于11年...
【技术分享】在比特币网络中通过Sybil进行双花攻击(上)
双花攻击是大多数区块链系统中的主要安全问题之一,但除非对手具有强大的计算能力,否则很难成功发起攻击。在本文中介绍了一种新的攻击模型,该模型将双花攻击与Sybil攻击(女巫攻击)结合在一起。01Intr...
【安全圈】云端客服平台Zendesk被黑泄露客户资料 加密货币投资者谨防钓鱼和诈骗
关键词数据泄露Zendesk 是目前主流的云端客服平台之一,不少加密货币交易所都使用 使用endesk 它提供的服务。从安全角度来说 Zendesk 并不是一家负责任的提供商,2022年Zendesk...
Docker Hub存储库隐藏了1650多个恶意容器
超过1600个公开可用的Docker Hub镜像隐藏着诸多恶意行为,包括加密货币挖矿软件、可以用作后门的嵌入式秘密信息(secret)、DNS劫持软件以及网站重定向工具。Docker Hub是一个基于...
47