安全团队:包含远程访问木马“Parallax RAT”的恶意软件正以加密公司为目标

[安全团队:包含远程访问木马“Parallax RAT”的恶意软件正以加密公司为目标]3月1日消息,安全分析平台Uptycs在一份新报告中表示,加密货币公司正成为一项新型恶意软件的目标,该软件中包含了一种名为Parallax RAT的远程访问木马。据悉,此软件使用注入技术隐藏在合法进程中,很难被发现。一旦成功注入,攻击者就可以通过Windows记事本与受害者进行互动,这可能是一个通信渠道。Parallax RAT允许攻击者远程访问受感染设备,具有上传和下载文件以及记录击键和屏幕截图等功能。除了收集系统元数据,Parallax RAT还能够访问存储在剪贴板的数据,甚至远程重启或关闭受感染设备。

安全团队:BSC上的ORT)项?遭受攻击:1月17日消息,据Fairyproof监测,BSC上的 OMNI Real Estate Token (ORT) 项?遭受攻击,攻击原因疑似为合约代码有漏洞。

攻击者地址为:0x9BbD94506398a1459F0Cd3B2638512627390255e,其中?个攻击合约为

0x0eFfECA3dBCBcda4d5e4515829b0d42181700606,攻击初始gas来源 FixedFloat热钱包,攻击者获利超过236个BNB,价值约70705美元。

漏洞合约为项?的 StakingPool合约,在 _Check_reward 函数中,当 durations 为0时,条件判断没有覆盖,会返回?个上次的全局变量值(预期外的值),造成奖励计算错误。

攻击者调?invest函数时, end_date 输?为0,此时合约未验证?户输?,因此合约可以继续运?, duration[msg.sender] = 0 ,?在 _Check_reward 函数中也未验证 durations 的值,并且在 _Check_reward 函数中使?了全局变量来参与计算,多重因素造成了?错误的奖励值。[2023/1/17 11:15:57]

Cobo 链上安全团队盘点分析 1 月区块链安全事件:2月17日消息,Cobo安全研究团队近日盘点并解析了 1 月发生的典型区块链安全事件,对跨链桥、智能合约、钱包等多种类型的真实攻击案例和漏洞进行了技术解读,并为普通用户规避区块链中的安全风险提供了一些建议。建议普通用户及时撤销无限授权、留意未审计项目风险等。

Cobo 区块链安全研究团队成员来自知名安全实验室,有多年网络安全与漏洞挖掘经验,曾协助谷歌 、微软处理高危漏洞。团队目前重点关注智能合约安全、DeFi 安全等方面 ,研究并分享前沿区块链安全技术。[2022/2/17 9:57:31]

分析 | 安全团队:门罗币挖矿恶意软件感染Windows操作系统:据Cryptodaily报道,网络安全团队Trend Micro近日发现了一款冒充门罗币挖矿软件的恶意软件,该软件针对Windows用户,MIMIKATZ和RADMIN。该团队解释称,此软件利用MIMIKATZ和RADMIN进行传播,同时利用关键漏洞,使黑客能够利用类似蠕虫的东西传播恶意软件,以针对行业中的特定系统,而且不会被立即检测到。[2019/3/3]

郑重声明: 安全团队:包含远程访问木马“Parallax RAT”的恶意软件正以加密公司为目标版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 美CFTC技术咨询委员会将在3月22日的会议上讨论DeFi

    [2023-3-2 12:37:38]金色财经报道,美国商品期货交易委员会(CFTC)技术咨询委员会将在3月22日召开的开幕会议上讨论DeFi议题,包括网络漏洞、“去中心化”指标、数字身份和非托管钱包,以审查DeFi等技术优先事项。(CoinDesk)

  • 俄罗斯能源部副部长:西伯利亚大规模开放比特币挖矿中心

    [2023-3-1 12:37:12]金色财经报道,Bitcoin Magazine在社交媒体上称,俄罗斯能源部副部长表示,西伯利亚大规模开放比特币挖矿中心。 俄罗斯央行:数字卢布的推出需要满足一定条件且不能加速通胀:11月17日消息,俄罗斯联邦...

  • Robinhood收到美SEC的加密货币业务调查传票

    [2023-2-28 12:33:20]金色财经报道,在加密货币交易所FTX于去年11月申请破产保护后不久,Robinhood Markets(HOOD)收到了美国证券交易委员会(SEC)关于其加密货币业务的调查传票,该平台在其最新的10-K文件中披露。 ...

  • 数据:5个地址于2月26日向OKX存入5.17亿枚CELT

    [2023-2-28 12:33:46]2月28日消息,Web3知识图谱协议0xscope发推表示,通过分析CELT的OKX存款发现,5个EOA(外部账户)地址在2月26日(大规模拉高出售的前一天)存入了5.17亿枚CELT(2月27日峰值为260万美元)...

  • Coinbase交易量超过Uniswap,与DEX激增的预期背道而驰

    [2023-2-28 12:33:19]金色财经报道,许多市场观察人士预计,在去年FTX崩溃后,去中心化交易所的使用会激增,但分析师表示,许多DEX提供的用户体验不如中心化交易所友好。根据加密数据公司Kaiko的一份报告,加密货币交易所Coinbase今年...

  • 安全团队:包含远程访问木马“Parallax RAT”的恶意软件正以加密公司为目标

    [2023-3-1 12:36:18]3月1日消息,安全分析平台Uptycs在一份新报告中表示,加密货币公司正成为一项新型恶意软件的目标,该软件中包含了一种名为Parallax RAT的远程访问木马。据悉,此软件使用注入技术隐藏在合法进程中,很难被发现。...

  • BitKeep攻击事件更新:所有通过审核的受损用户已收到50%的赔付款

    [2023-3-1 12:36:26]3月1日消息,BitKeep 钱包发布公告称,针对此前 729 APK 安装包遭黑客劫持导致部分用户资金被盗的事件,BitKeep 已提前垫付被盗款项并完成首批打款。截止 3 月 1 日,共有 6731 个受损钱包通...

  • 数据:2023年前两个月比特币ATM机减少超400台

    [2023-3-1 12:36:25]3月1日消息,Coin ATM Radar数据显示,在2023年的前两个月,全球安装的加密货币ATM机净减412台。自2014年以来,加密ATM机的总数稳步上升。在2020年12月至2022年1月的一年中,每个月安装...

  • 比特币矿企HIVE Blockchain 2月产出250枚BTC,售出267.7枚BTC

    [2023-3-3 12:40:55]金色财经报道,比特币矿企HIVE Blockchain 2月产出250枚BTC,平均每天产出8.9枚,平均哈希率为2.75 EH/s,较1月环比增长16%。截止3月3日,HIVE共持有2365枚BTC,市值超过560...

  • 加密货币期权交易所Deribit将提供比特币波动率期货

    [2023-3-1 12:36:10]金色财经报道,加密货币期权交易所Deribit将推出比特币波动率期货。Deribit首席商务官Luuk Strijers表示,与Deribit的前瞻性比特币波动率指数(DVOL)挂钩的期货将从3月底开始在Deribi...

  • Magic Eden将于3月推出10多款Web3游戏

    [2023-3-3 12:40:10]3月3日消息,NFT交易平台Magic Eden宣布将于3月在以太坊、Solana和Polygon上推出至少12款Web3游戏。本次游戏的集中发布活动被称为“Mint Madness”,发布的游戏将包括第一人称射击游...

金宝趣谈

[0:0ms0-8:282ms