新型釣魚網站攻擊來襲,駭客拿以太坊錢包當靶子

買賣虛擬貨幣
近日透過安全研究公司RiskIQ,我們瞭解到一個犯罪團伙正在利用釣魚網站攻擊以太坊錢包Myetherwallet(MEW)。該團伙透過使用自動傳輸系統(ATS),在不被發現的情況下,將以太坊錢包MEW中的加密貨幣全部轉走。釣魚網站MEWKitMEWKit是模仿以太坊錢包Myetherwallet(MEW)介面的新型釣魚網站,目的是竊取受害者錢包中的加密貨幣。經安全研究公司RiskIQ調查發現,駭客透過釣魚網站上竊取的使用者資訊自動完成轉賬過程。據報道,一旦使用者輸入錢包密碼,駭客就可竊取受害者的錢包私匙,將資金轉走。這就意味著如果攻擊沒有被發覺,他們可以繼續竊取該賬戶新轉入的資金。

在此類騙局中駭客自動建立轉移資金的指令碼,在隱藏轉賬行為的同時像合法使用者一樣按下按鈕。另一方面,MEWkit後端允許駭客在掌握所有竊取活動的同時,記錄使用者私匙。

圖片顯示:透過隱藏功能惡意傳送以太幣。圖片來源:RiskIQ報告

以太坊錢包MEW貌似是最受釣魚網站影響最嚴重的錢包,因為它使用起來很簡單,而且它缺乏先進的防護功能來阻止可疑指令碼。與提供額外安全保護措施的銀行系統不一樣,以太坊錢包MEW給使用者提供了直接訪問以太坊網路的機會,這同時也是MEWKit竊取登入憑證可利用的漏洞。

以下圖片中前兩個連結就是釣魚網站:


如何遠離釣魚網站攻擊?

駭客透過電子郵件等方式將域名類似於Myetherwallet、EtherDelta、Paypal等網站連結傳送給你,其目的是混淆耳目、引你上鉤,竊取你的個人資訊和資金。如想遠離這類釣魚攻擊,請注意以下事宜:

1、安裝EAL、Metamask、Crytonite by Metacert或Myetherwallet瀏覽器擴充套件來阻止惡意軟體;
2、每次確認網址是否正確;
3、確認網址中“MYETHERWALLET INC”部分是否為綠色;
4、不要隨意點開陌生人透過電子郵件或推特等社交網站傳送給你的連結;
5、在輸入登入資訊前再次確認網站的真實性;
6、安裝廣告攔截工具,或者不要隨意點選搜尋引擎(例如谷歌)上的廣告連結。

防範於未然

到目前為止,對於以太坊錢包MEW的釣魚攻擊並沒有任何補救措施。然而,RiskIQ建議該錢包使用者在使用該平臺時要格外小心。

到目前為止,還不清楚有多少使用者已經落入陷阱。雖然攻擊者的身份尚不清楚,但由於RiskIQ根據發現的IP地址位置,判斷駭客可能來自俄羅斯。

這次攻擊也表明,駭客正在慢慢地將注意力從轉移。2018年年初,日本加密貨幣交易所Coincheck因重大的安全漏洞被盜走價值5億美元的新經幣。此後,一些國家開始注重提高加密貨幣交易所的安全措施。


更多區塊鏈數字貨幣資訊:http://www.qukuaiwang.com.cn/news

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;