设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

Evrial木马诞生:针对虚拟货币 可监视并替换交易地址

2018-1-23 22:43| 发布者: joejoe0332| 查看: 571| 评论: 0|原作者: 超能网|来自: 超能网

摘要: 在矿潮迎来第二春的时候,除了矿工们疯狂购入显卡导致涨价的新闻外,还有一个安全信息值得我们关注,据Bleepingcomputer报道,安全研究团队MarlwareHunterTeam和Guido Not Cissp发现了一款名为Evrial的木马可以监视W ...
在矿潮迎来第二春的时候,除了矿工们疯狂购入显卡导致涨价的新闻外,还有一个安全信息值得我们关注,据Bleepingcomputer报道,安全研究团队MarlwareHunterTeam和Guido Not Cissp发现了一款名为Evrial的木马可以监视Windows中某些文本的剪贴板,并替换剪贴板内容盗取用户信息,特别是加密货币和Steam交易的支付地址和URL。

这款Evrial目前正在俄罗斯的一个黑客论坛上出售,卖家声称在购买产品后用户(之后就变黑客了)可以访问一个网页,下载一个相关程序,这个程序可以对目标的剪贴板的内容进行监视,并允许黑客自定义替换字符。尽管监视剪贴板这种功能很常见,但将内容进行修改就很罕见了。

Evrial现在可对Bitcoin,Litecoin,Monero,WebMoney,Qiwi地址和Steam交易地址进行修改,当Evrial检测到剪贴板中含有以上地址的字符串后,它会连接到远程地址,上传原有字符串,然后下载一个字符串作为替换,这一切都是悄无声息进行的,受害者很难意识到自己的地址被偷偷地替换掉。

除了监控和修改功能外,Evrial还可以窃取比特币钱包密码,对目标桌面和活动窗口截图,相关信息都被被打包成zip文件然后上传到攻击者的web地址中。首先Evrial会扫描注册表并确认比特币钱包wallet.dat文件的位置,如果有密钥,它就会盗取比特币钱包。

目前有关Evrial的传播方式还没搞清楚,Bleepingcomputer建议用户养成良好的上网习惯,安装安全软件避免被Evrial感染。

来自:超能网


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部