Cardano錢包用戶警惕:精心偽裝的釣魚攻擊浮出水面

robot
摘要生成中

資料來源:Cryptonews 原文標題:Cardano錢包受威脅?可疑釣魚活動浮出水面 原文連結:https://crypto.news/cardano-wallets-under-threat-phishing-campaign/

惡意安裝程序包含遠程存取木馬

Cardano用戶正成為一場釣魚活動的目標,攻擊者通過假冒郵件推廣欺詐性的Eternl Desktop應用程式下載。

該攻擊利用精心設計的專業郵件,引用NIGHT和ATMA代幣獎勵及Diffusion Staking Basket計畫來建立可信度。威脅獵手Anurag發現了一個通過新註冊域名分發的惡意安裝程序。

23.3MB的Eternl.msi檔案包含隱藏的遠端管理工具,可在用戶不知情的情況下建立對受害者系統的未授權存取。

惡意MSI安裝程序攜帶並釋放一個名為unattended-updater.exe的可執行檔。運行時,該可執行檔在系統的Program Files目錄下建立資料夾結構。

安裝程序寫入多個配置檔案,包括unattended.json、logger.json、mandatory.json和pc.json。unattended.json配置啟用遠端存取功能,無需用戶交互。

網路分析顯示惡意軟體連接到遠端管理基礎設施。該可執行檔使用硬編碼的API憑證將系統事件資訊以JSON格式傳輸到遠端伺服器。

安全研究人員將此行為分類為關鍵威脅。遠端管理工具為威脅參與者提供長期持久化、遠端命令執行和憑證竊取的能力。

針對Cardano用戶的活動

釣魚郵件保持著精緻、專業的語氣,語法正確,無拼寫錯誤。欺詐性公告創建了幾乎完全相同的官方Eternl Desktop發布副本,包括有關硬體錢包相容性、本地密鑰管理和高級委託控制的訊息。

攻擊者利用加密貨幣治理敘事和生態系統特定的參考資料來分發隱蔽存取工具。對NIGHT和ATMA代幣獎勵的引用為惡意活動增添了虛假的合法性。

尋求參與質押或治理功能的Cardano用戶面臨來自模仿合法生態系統發展的社會工程策略的高風險。

新註冊的域名分發安裝程序,無官方驗證或數位簽章驗證。

安全建議

用戶應在下載錢包應用程式前,僅透過官方渠道驗證軟體真實性。

Anurag的惡意軟體分析揭示了供應鏈濫用企圖,旨在建立持久的未授權存取。遠端管理工具為攻擊者提供遠端控制能力,危害錢包安全和私鑰存取。

用戶應避免從未驗證的來源或新註冊域名下載錢包應用程式,不論電子郵件的精美程度或專業外觀如何。

ADA-0.1%
NIGHT-4.1%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
签名焦虑症vip
· 01-05 12:02
又是钓鱼...Cardano用戶最近有點慘啊,得盯緊Eternl錢包了
查看原文回復0
SatsStackingvip
· 01-05 11:17
又来钓魚了?這幫人真閒啊...錢包安全還得自己上心啊各位
查看原文回復0
FreeRidervip
· 01-03 19:50
又來這一套?Eternl釣魚我早就防著呢,關鍵是得educate那些新手啊
查看原文回復0
幽灵地址猎手vip
· 01-03 19:50
又來?Cardano生態這兩年釣魚是真滴頻繁啊...我就說別亂點郵件裡的連結吧,一堆人不聽
查看原文回復0
Ponzi Detectorvip
· 01-03 19:50
又是钓鱼?Cardano這邊怎麼老是被盯上啊...小心假郵件啦各位
查看原文回復0
解码先生vip
· 01-03 19:32
又來釣魚了,這回盯上Cardano了...真的要多長個心眼,別點陌生連結
查看原文回復0
TooScaredToSellvip
· 01-03 19:21
真的假的,Eternl还能被仿?这帮人越来越狗急跳墙了…赶紧去检查一遍钱包地址
回復0
Crypto历史课vip
· 01-03 19:20
啊,經典的釣魚攻擊手法——和 mt. gox 時代的手法一模一樣,只是換了不同的錢包名稱。投資者從不學會模式識別,對吧?這就是採用率超越安全素養時的結果。從統計角度來看,我們正處於那個巔峰的幻想階段,大家都在下載隨機的錢包。歷史再次重演,而大多數人直到他們的密鑰丟失才會察覺。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)