動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

慎防!Discord 出現惡意軟體釣魚,鎖定加密貨幣、 NFT、DeFi 社群攻擊

本週以色列資安公司 Morphisec 於 23 日發布警示公告,該公司在即時通訊軟體 Discord 中發現一項專門針對加密貨幣、 NFT 和 DeFi 相關社群的惡意軟體活動。攻擊者利用名為 Babadeda 惡意軟體,鎖定加密貨幣愛好者下手,在 Discord 平台上進行網路釣魚,以誘騙受害者下載惡意軟體。
(背景補充:深度長文 | 全景解讀 Discord:這才是真正的「元宇宙」)

 

即時通訊平台 Discord 近來出現針對加密貨幣社群的惡意軟體活動。 資安公司 Morphisec 於週二(23)在官方部落格中撰文披露,攻擊者利用惡意軟體 Babadeda,鎖定 Discord 中加密貨幣、NFT 和 DeFi 社群的投資者下手,這個惡意軟體被用來在受害者電腦上植入竊密程式、遠端存取木馬程式(RAT) ,甚至是 LockBit 勒索軟體。該公司稱此項惡意軟體活動是由俄語國家人士所操作。

利用 Discord 釣魚

目前多數的加密貨幣、NFT 和 DeFi 社群都在 Discord 平台設有交流頻道。該平台提供公開訪問的渠道,並允許用戶在頻道内相互發送私聊消息進行通訊。從 2021 年 5 月開始,攻擊者利用這些特點對受害者進行網路釣魚,在這些頻道上發文或向受害者發送私人訊息,引誘他們下載 Babadeda 惡意軟體。

這些網路犯罪者通常會用虛假軟體來包裝,哄騙受害者下載遊戲或應用程式,通常這些應用程式可能會宣稱可讓用戶訪問新功能或獲得額外好處。

延伸閱讀:勿輕信熱心網友!Board Ape投資者 78 萬鎂的NFT全被盜走:MetaMask也很有問題

一則網絡釣魚訊息示例,來源:Morphisec

如果受害者點擊訊息中的 URL,會被引導到誘餌站點,以下載惡意軟體的安裝程式。此項惡意軟體活動中使用的惡意軟體包括 Remcos 和 BitRAT。

原始站點和誘餌站點比較,來源:Morphisec

有些案例還會冒充 NFT 產業中一些著名公司的網站來當作誘餌站點,其中包括領先的 NFT 交易平台 OpenSea 和開發出 CryptoPunks NFT 系列的 Larva Labs。

惡意活動中使用的誘餌網站示例,來源:Morphisec

在一些案例中發現那些安裝惡意軟體的受害者可能會看到虛假的錯誤訊息,該訊息是用來欺騙用戶,讓他們認為安裝失敗,事實上安裝程式已在後台完成工作。而這些成功侵入的惡意軟體很可能會追蹤受害者的加密貨幣錢包和 NFT。

延伸閱讀:難擋社群壓力!Discord 創辦人 :「沒有計畫連結 Metamask」仍遭網友狂轟炸

Discord 成為惡意軟體溫床

事實上,不僅僅是加密貨幣社群,英國資安公司 Sophos 在 7 月透露,有越來約多的惡意軟體針對 Discord 進行攻擊。他們在調查中發現使用 TLS (傳輸層安全性協定)的惡意軟體下載總量中有 4% 來自 Discord。

因為 Discord 營運著自己的內容傳遞網路(CDN),用戶可以在其中上傳文件與他人共享。該服務還發布了一個 API,使開發人員能夠創建新的方式與 Discord 進行互動,而不是透過客戶端應用程式。該公司觀察到大量惡意軟體託管在 Discord 自己的 CDN 中,還發現到許多與 Discord API 互動以發送和接收數據的惡意軟體。

📍相關報導📍

Sushi|”嘴遁” 讓 DeFi 駭客停下攻擊?0xMaki : 我已經看到你了,請用Discord聯絡我領獎勵

惡意軟體利用 Android 手機跟平板漏洞,用你的手機幫駭客挖礦

DeFi吸金騙局?耕收項目 UniCats 在合約嵌入惡意函式,誆走「20萬美元UNI」


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
比特幣閃跌6%!南非新變種病毒引發投資人恐慌,BTC 跌破 5.5 萬美元

比特幣閃跌6%!南非新變種病毒引發投資人恐慌,BTC 跌破 5.5 萬美元

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

- Select Visibility -

    No Result
    View All Result
    • Account
    • BlockTempo Beginner – 動區新手村
    • Change Password
    • Forgot Password?
    • Home 1
    • Home 2
    • Home 3
    • Jin-homepage
    • Latest
    • Login
    • Profile
    • Register
    • Reset Password
    • Trending
    • Users
    • Users List Item
    • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
    • 所有文章
    • 關於 BlockTempo

    © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.