恶意软件
-
隐藏在移动应用中的SparkKitty恶意软件会扫描照片以窃取加密货币钱包的助记词
Check Point 发现了一种隐藏在移动应用中的名为 SparkKitty 的恶意软件,该软件会扫描照片以窃取加密货币钱包的恢复短语。
-
朝鲜黑客组织BlueNoroff利用虚假Zoom和Teams会议扫描加密钱包并投放恶意软件
Svmuu讯 朝鲜黑客组织 BlueNoroff 利用虚假的 Zoom 和 Microsoft Teams 会议分析加密货币用户,并投放恶意软件。该组织先控制受害者信任的加密行业联系人账号,再通过 Calendly 等发送看似正常的会议链接,指向假冒 Zoom 和 Teams 域名。用户进入假会议页面后,页面会扫描浏览器中的钱包,并根据钱包价值决定是否继续攻击。假会议还会要求用户“更新 Zoom/
-
8款含恶意软件游戏感染约8000台设备,80个加密钱包至少22万美元资产被转移
Svmuu讯 美国联邦调查人员指控,8 款被植入恶意软件的可下载游戏感染约 8000 台设备,攻击者据此访问约 80 个加密货币钱包,并转移至少 22 万美元数字资产。FBI 正在继续调查并寻找潜在受害者。 刑事起诉书显示,该行动自 2024 年 5 月持续至 2026 年 2 月。21 岁的佛罗里达州 North Lauderdale 居民 Zyaire Dontaevious Zamarion
-
MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据
Svmuu讯 安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。 安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegr
-
Jamf:假冒Maccy剪贴板应用传播新型Mac密码窃取恶意软件PamStealer
Svmuu讯 Jamf Threat Labs表示,Mac用户在搜索开源剪贴板管理器Maccy时,正被假冒版本应用攻击,该应用会安装基于Rust的新型信息窃取恶意软件PamStealer,可能窃取用户密码和加密钱包密钥。该恶意软件通过相似网站分发包含恶意AppleScript文件Maccy.scpt的磁盘映像,并通过macOS Pluggable Authentication Modules验证受
-
微软公布新型加密木马软件威胁:可通过Tor隐匿传播并劫持钱包地址
Svmuu讯 微软公司威胁情报团队官方公布一款自 2026 年 2 月起活跃的 Windows 加密木马威胁,该恶意软件结合“蠕虫式传播+剪贴板劫持+Tor 匿名通信”,针对数字资产用户实施攻击。 微软分析指出,该恶意程序通过伪装的快捷方式(.lnk)文件在可移动存储设备间传播,并利用 WScript 与 ActiveX 执行脚本逻辑,自动部署本地 Tor 客户端,通过 127.0.0.1:905
-
Humanity称正制定受害者恢复计划
Svmuu讯 Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团
-
SlowMist:Rust供应链恶意软件IronWorm正攻击开发者环境与Web3加密生态
Svmuu讯 SlowMist 在 X 平台发文表示,其威胁情报系统监测到名为 IronWorm 的新型 Rust 供应链恶意软件活动,该恶意软件通过恶意 npm 包积极攻击开发者环境及 Web3/加密生态。潜在攻击行为包括凭证窃取、钱包助记词与密码窃取、GitHub 仓库篡改、恶意包发布、CI/CD 密钥窃取、基于 Tor 的指挥与控制,以及通过 eBPF rootkit 实现隐蔽驻留。 Slo
-
隐藏在移动应用中的SparkKitty恶意软件会扫描照片以窃取加密货币钱包的助记词
Check Point 发现了一种隐藏在移动应用中的名为 SparkKitty 的恶意软件,该软件会扫描照片以窃取加密货币钱包的恢复短语。
-
朝鲜黑客组织BlueNoroff利用虚假Zoom和Teams会议扫描加密钱包并投放恶意软件
Svmuu讯 朝鲜黑客组织 BlueNoroff 利用虚假的 Zoom 和 Microsoft Teams 会议分析加密货币用户,并投放恶意软件。该组织先控制受害者信任的加密行业联系人账号,再通过 Calendly 等发送看似正常的会议链接,指向假冒 Zoom 和 Teams 域名。用户进入假会议页面后,页面会扫描浏览器中的钱包,并根据钱包价值决定是否继续攻击。假会议还会要求用户“更新 Zoom/
-
8款含恶意软件游戏感染约8000台设备,80个加密钱包至少22万美元资产被转移
Svmuu讯 美国联邦调查人员指控,8 款被植入恶意软件的可下载游戏感染约 8000 台设备,攻击者据此访问约 80 个加密货币钱包,并转移至少 22 万美元数字资产。FBI 正在继续调查并寻找潜在受害者。 刑事起诉书显示,该行动自 2024 年 5 月持续至 2026 年 2 月。21 岁的佛罗里达州 North Lauderdale 居民 Zyaire Dontaevious Zamarion
-
MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据
Svmuu讯 安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。 安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegr
-
Jamf:假冒Maccy剪贴板应用传播新型Mac密码窃取恶意软件PamStealer
Svmuu讯 Jamf Threat Labs表示,Mac用户在搜索开源剪贴板管理器Maccy时,正被假冒版本应用攻击,该应用会安装基于Rust的新型信息窃取恶意软件PamStealer,可能窃取用户密码和加密钱包密钥。该恶意软件通过相似网站分发包含恶意AppleScript文件Maccy.scpt的磁盘映像,并通过macOS Pluggable Authentication Modules验证受
-
微软公布新型加密木马软件威胁:可通过Tor隐匿传播并劫持钱包地址
Svmuu讯 微软公司威胁情报团队官方公布一款自 2026 年 2 月起活跃的 Windows 加密木马威胁,该恶意软件结合“蠕虫式传播+剪贴板劫持+Tor 匿名通信”,针对数字资产用户实施攻击。 微软分析指出,该恶意程序通过伪装的快捷方式(.lnk)文件在可移动存储设备间传播,并利用 WScript 与 ActiveX 执行脚本逻辑,自动部署本地 Tor 客户端,通过 127.0.0.1:905
-
Humanity称正制定受害者恢复计划
Svmuu讯 Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团
-
SlowMist:Rust供应链恶意软件IronWorm正攻击开发者环境与Web3加密生态
Svmuu讯 SlowMist 在 X 平台发文表示,其威胁情报系统监测到名为 IronWorm 的新型 Rust 供应链恶意软件活动,该恶意软件通过恶意 npm 包积极攻击开发者环境及 Web3/加密生态。潜在攻击行为包括凭证窃取、钱包助记词与密码窃取、GitHub 仓库篡改、恶意包发布、CI/CD 密钥窃取、基于 Tor 的指挥与控制,以及通过 eBPF rootkit 实现隐蔽驻留。 Slo
- 暂无数据
恶意软件
24小时热榜
-
1
CPS是什么币种?多义代号下的加密项目解析与投资风险评估
-
2
BUSD稳定币:定义、兴衰与现状解析
-
3
分析认为:若加密市场迎来新周期,比特币和XRP组合投资到2030年或跑赢标普500
-
4
在AMD股价7月下跌10%后,贝尔德分析师将该公司目标价上调一倍至1,250美元(上行空间达155%),并指出微软Azure业务增长强劲。
-
5
特朗普谈以色列与哈马斯协议:中东迈出重要一步
-
6
加密货币矿业流动性紧缩:原因与2026年现状分析
-
7
美国财政部正考虑进军规模达13万亿美元的回购市场,这可能重塑融资格局
-
8
纽约证券交易所(NYSE)的所有者洲际交易所(ICE)将以60亿美元收购MarketAxess,押注电子债券交易的崛起
-
9
特朗普谈伊朗:“我们将对他们发动打击”
-
10
美国能源部寻求日本企业在人工智能驱动的“创世”任务中参与
今日行情
推荐阅读



