區(qū)塊鏈平臺的新的威脅
據(jù)火幣區(qū)塊鏈研究中心編譯,過去幾年來,人們一直在談?wù)摂?shù)字資產(chǎn)和區(qū)塊鏈。區(qū)塊鏈的創(chuàng)新正在不斷進(jìn)行改進(jìn),平臺越來越穩(wěn)定。
與此同時,很多人都開始投資比特幣和其他數(shù)字資產(chǎn)。企業(yè)正在探索區(qū)塊鏈平臺,并對其網(wǎng)絡(luò)原理進(jìn)行研究——如何對公司和消費(fèi)者有利。
Trickbot的攻擊
最近,Trickbot一直是攻擊金融部門的熱門話題。它困擾著世界各地的銀行。 根據(jù)FraudWatch所述,Trickbot通過惡意廣告滲透到銀行系統(tǒng)中。
木馬病毒Trickbot在美國、英國和澳大利亞的垃圾郵件活動中非?;钴S,這是由生產(chǎn)性僵尸網(wǎng)絡(luò)所驅(qū)動的。
研究人員說垃圾郵件活動已經(jīng)活躍了幾個月。惡意軟件攻擊的目標(biāo)是竊取個人登錄詳細(xì)信息和身份驗(yàn)證碼。
關(guān)于銀行最近受到的Trickbot特洛伊木馬攻擊,以垃圾郵件傳播和模仿金融機(jī)構(gòu)使用的域名為主。
審計(jì)網(wǎng)絡(luò)安全中心(SANS ISC)的管理員Brad Duncan說:“這些域名幾乎都是通過GoDaddy進(jìn)行的注冊,且都是在使用完整電子郵件身份驗(yàn)證和HTTPS的服務(wù)器上實(shí)現(xiàn)的。收件人很容易被騙而打開相關(guān)的附件。”
還沒有簡明的報告說明GoDaddy是否對該案件采取了行動。
目標(biāo)是數(shù)字資產(chǎn)
與金融機(jī)構(gòu)密切相關(guān)的區(qū)塊鏈平臺也無法避免Trickbot的攻擊。
據(jù)Forcepoint透露,他們發(fā)現(xiàn)了一個針對加密資產(chǎn)的Trickbot運(yùn)動,并報告給了作為目標(biāo)之一的PayPal。Coinbase是一個交易網(wǎng)站,僅涉及像比特幣、以太坊、萊特幣和數(shù)字資產(chǎn)等。惡意軟件也將Coinbase作為目標(biāo),這意味著加密資產(chǎn)也面臨被盜的風(fēng)險。
研究人員表示,去年,惡意軟件在網(wǎng)絡(luò)上一直盛行,他們針對銀行進(jìn)行攻擊,在銀行的網(wǎng)站上加入隱私交換網(wǎng)站。
據(jù)火幣區(qū)塊鏈研究中心了解,因?yàn)槊總€代幣都有自己唯一的代碼,如何辨別這個代幣是否被盜用或是否是從惡意軟件中獲取的,對于區(qū)塊鏈平臺的穩(wěn)定性和可靠性來說是一個挑戰(zhàn)。
此外,投資者和商界人士也將看到區(qū)塊鏈平臺對Trickbot和惡意軟件的不敏感性。