CyberArk最新發(fā)布的網(wǎng)絡(luò)安全報(bào)告揭示了一種名為MassJacker的加密劫持惡意軟件正在暗中肆虐,其目標(biāo)直指盜版軟件下載用戶群體。這種惡意軟件通過精巧的地址替換技術(shù),悄無聲息地劫持用戶存儲(chǔ)在剪貼板中的加密貨幣地址,將資金轉(zhuǎn)移至攻擊者賬戶。據(jù)悉,一旦設(shè)備被感染,其剪貼板中保存的加密錢包地址將自動(dòng)被篡改為攻擊者指定的非法地址,導(dǎo)致用戶資金在毫不知情的情況下被盜取。
安全研究人員通過對(duì)該惡意軟件的深入分析發(fā)現(xiàn),目前已有高達(dá)778,531個(gè)獨(dú)立錢包地址遭受此攻擊,涉及范圍之廣令人震驚。這種惡意軟件利用了盜版軟件用戶對(duì)安全防護(hù)意識(shí)薄弱的弱點(diǎn),通過偽裝成正常軟件進(jìn)行傳播,一旦用戶下載運(yùn)行,便會(huì)在后臺(tái)執(zhí)行惡意操作。由于加密貨幣交易往往依賴剪貼板進(jìn)行地址復(fù)制粘貼,這種攻擊方式極具隱蔽性和危害性。
隨著加密貨幣市場(chǎng)的快速發(fā)展,針對(duì)用戶的惡意攻擊手段也日益多樣化。MassJacker惡意軟件的出現(xiàn)再次敲響了安全警鐘,提醒廣大用戶在下載軟件時(shí)務(wù)必選擇正規(guī)渠道,切勿貪圖便宜使用盜版產(chǎn)品。同時(shí),建議用戶定期清理剪貼板內(nèi)容,開啟設(shè)備安全防護(hù),并使用多因素認(rèn)證等安全措施,以降低遭受類似攻擊的風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全專家表示,未來類似針對(duì)加密貨幣用戶的攻擊可能會(huì)更加頻繁,用戶需時(shí)刻保持警惕,提高安全防范意識(shí)。
本文網(wǎng)址:http://iy168.cn/kuai/1557.html