• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

慎防!Discord 出現惡意軟體釣魚,鎖定加密貨幣、 NFT、DeFi 社群攻擊

Natalia Wu by Natalia Wu
2021-11-26
in 安全
A A
慎防!Discord 出現惡意軟體釣魚,鎖定加密貨幣、 NFT、DeFi 社群攻擊

Source: Beeping Computer

157
SHARES
分享至Facebook分享至Twitter

本週以色列資安公司 Morphisec 於 23 日發布警示公告,該公司在即時通訊軟體 Discord 中發現一項專門針對加密貨幣、 NFT 和 DeFi 相關社群的惡意軟體活動。攻擊者利用名為 Babadeda 惡意軟體,鎖定加密貨幣愛好者下手,在 Discord 平台上進行網路釣魚,以誘騙受害者下載惡意軟體。
(背景補充:深度長文 | 全景解讀 Discord:這才是真正的「元宇宙」)

本文目錄

  • 利用 Discord 釣魚
  • Discord 成為惡意軟體溫床
    • Sushi|”嘴遁” 讓 DeFi 駭客停下攻擊?0xMaki : 我已經看到你了,請用Discord聯絡我領獎勵
    • 惡意軟體利用 Android 手機跟平板漏洞,用你的手機幫駭客挖礦
    • DeFi吸金騙局?耕收項目 UniCats 在合約嵌入惡意函式,誆走「20萬美元UNI」

 

即時通訊平台 Discord 近來出現針對加密貨幣社群的惡意軟體活動。 資安公司 Morphisec 於週二(23)在官方部落格中撰文披露,攻擊者利用惡意軟體 Babadeda,鎖定 Discord 中加密貨幣、NFT 和 DeFi 社群的投資者下手,這個惡意軟體被用來在受害者電腦上植入竊密程式、遠端存取木馬程式(RAT) ,甚至是 LockBit 勒索軟體。該公司稱此項惡意軟體活動是由俄語國家人士所操作。

利用 Discord 釣魚

目前多數的加密貨幣、NFT 和 DeFi 社群都在 Discord 平台設有交流頻道。該平台提供公開訪問的渠道,並允許用戶在頻道内相互發送私聊消息進行通訊。從 2021 年 5 月開始,攻擊者利用這些特點對受害者進行網路釣魚,在這些頻道上發文或向受害者發送私人訊息,引誘他們下載 Babadeda 惡意軟體。

這些網路犯罪者通常會用虛假軟體來包裝,哄騙受害者下載遊戲或應用程式,通常這些應用程式可能會宣稱可讓用戶訪問新功能或獲得額外好處。

延伸閱讀:勿輕信熱心網友!Board Ape投資者 78 萬鎂的NFT全被盜走:MetaMask也很有問題

一則網絡釣魚訊息示例,來源:Morphisec

如果受害者點擊訊息中的 URL,會被引導到誘餌站點,以下載惡意軟體的安裝程式。此項惡意軟體活動中使用的惡意軟體包括 Remcos 和 BitRAT。

原始站點和誘餌站點比較,來源:Morphisec

有些案例還會冒充 NFT 產業中一些著名公司的網站來當作誘餌站點,其中包括領先的 NFT 交易平台 OpenSea 和開發出 CryptoPunks NFT 系列的 Larva Labs。

惡意活動中使用的誘餌網站示例,來源:Morphisec

在一些案例中發現那些安裝惡意軟體的受害者可能會看到虛假的錯誤訊息,該訊息是用來欺騙用戶,讓他們認為安裝失敗,事實上安裝程式已在後台完成工作。而這些成功侵入的惡意軟體很可能會追蹤受害者的加密貨幣錢包和 NFT。

延伸閱讀:難擋社群壓力!Discord 創辦人 :「沒有計畫連結 Metamask」仍遭網友狂轟炸

Discord 成為惡意軟體溫床

事實上,不僅僅是加密貨幣社群,英國資安公司 Sophos 在 7 月透露,有越來約多的惡意軟體針對 Discord 進行攻擊。他們在調查中發現使用 TLS (傳輸層安全性協定)的惡意軟體下載總量中有 4% 來自 Discord。

因為 Discord 營運著自己的內容傳遞網路(CDN),用戶可以在其中上傳文件與他人共享。該服務還發布了一個 API,使開發人員能夠創建新的方式與 Discord 進行互動,而不是透過客戶端應用程式。該公司觀察到大量惡意軟體託管在 Discord 自己的 CDN 中,還發現到許多與 Discord API 互動以發送和接收數據的惡意軟體。

📍相關報導📍

Sushi|”嘴遁” 讓 DeFi 駭客停下攻擊?0xMaki : 我已經看到你了,請用Discord聯絡我領獎勵

惡意軟體利用 Android 手機跟平板漏洞,用你的手機幫駭客挖礦

DeFi吸金騙局?耕收項目 UniCats 在合約嵌入惡意函式,誆走「20萬美元UNI」


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

Tags: DefidiscordNFT加密貨幣惡意軟體社群


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.