動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

黑科技!用「聲音」部署惡意挖礦程式,駭客透過 .WAV 音檔入侵挖門羅幣 XMR

惡意軟體、資訊安全攻擊、假冒瀏覽器等等,檯面下的駭客活動暗自湧動、手段不斷翻新,新作法是通過外觀看起來普通、但藏有惡意代碼的音檔(.WAV)盜取受害者電腦運算資源。

 

本週資安軟體公司 BlackBerry Cylance 的研究,發現駭客新的攻擊手段是通過隱藏在音檔文件中的惡意程式代碼,竊取受害者電腦資源並拿去挖礦。

據先前動區報導,類似的惡意軟體如 Panda 是通過遠端操作工具(remote access tools, RATs),來攻擊有漏洞的網路應用程式,並盜挖了約 1,215 個門羅幣(XMR)。

而新型的惡意軟體「Skidmap」則是通過攻擊 Linux 作業系統,隱秘地利用受害者的電腦盜挖加密貨幣。它們皆違法使用受害者資源為自己盜挖礦並賺取收入。

延伸閱讀:偷挖門羅幣的惡意軟體 Panda,已累積竊取近 10 萬美元、難以監測的惡意軟體「Skidmap」,正入侵 Linux 作業系統「偷挖加密貨幣」

駭客月賺數千美元

根據 BlackBerry Cylane 提供的報告顯示,這一類的惡意軟體通常被隱藏得很好:

「(這些音檔文件)在播放時,某些檔案產生音樂沒有明顯的質量問題或是小故障,而其他則只是出現白噪音。」

駭客在 WAV 音頻檔案中嵌入的模糊惡意程式碼。而每個 WAV 檔案中都帶有一個加載程式組件,用於解碼和執行秘密地編織在檔案音頻數據中的惡意內容。

BlackBerry Cylane 更指出:某些 WAV 檔案包含了 XMRig Monero CPU 挖礦軟體相關的程式碼,以及用於建立反向外殼的 Metasploit 程式碼。兩種有效載荷都是在同一環境中發現的,這也說明了,駭客要運行這兩種程式以部署惡意軟體來達到兩個目的:從中獲取經濟利益、在受害網路內建立遠端訪問。

這種音檔(.WAV)攻擊允許駭客將挖礦程式部署到受害者的 CPU 設備中,竊取電腦運算時所需的資源,並為駭客自己產生每個月數千美元的收益。

關於資安公司 BlackBerry

BlackBerry 在去年宣布,將以 14 億美元購併另一間以人工智慧與網路安全為主的公司 Cylance,所有交易與財務報表則在今年全數完成。

對此公司併購案,BlackBerry 董事長兼執行長程守宗表示:

「我們相信 BlackBerry 在隱私保護、行動安全以及嵌入式系統的優勢上,再加入 Cylance 的技術優勢和能力,將成為 BlackBerry Spark 在實現企業物聯網的願景上不可或缺的要素。」

而 Cylance 共同創辦人兼執行長 Stuart McClure 亦用樂觀的態度看待本次併購:

「透過我們專業的資訊安全團隊,以及下一代端點解決方案的市場領導地位,現在我們的客戶、團隊和技術,也將從 BlackBerry 的全球影響力中受益。 我們希望能運用 BlackBerry 在行動安全上的優勢,導入 Cylance 先進的人工智慧技術,提供一站式平台。」

?相關報導?

惡意軟體利用 Android 手機跟平板漏洞,用你的手機幫駭客挖礦

資安公司Emsisoft推出對抗 WannaCryFake 的免費軟體,可在解密資料並保證數據不遺失


《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!

加入好友

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
【動區專欄】每一輪的牛市,都是在獎勵在熊市佈局的人

【動區專欄】每一輪的牛市,都是在獎勵在熊市佈局的人

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

- Select Visibility -

    No Result
    View All Result
    • Account
    • BlockTempo Beginner – 動區新手村
    • Change Password
    • Forgot Password?
    • Home 1
    • Home 2
    • Home 3
    • Jin-homepage
    • Latest
    • Login
    • Profile
    • Register
    • Reset Password
    • Trending
    • Users
    • Users List Item
    • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
    • 所有文章
    • 關於 BlockTempo

    © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.