原创

Palo Alto防火墙发现了能将黑客钱包地址替换掉用户钱包地址的特洛伊木马

【Palo Alto防火墙发现了能将黑客钱包地址替换掉用户钱包地址的特洛伊木马】据bitcoinist消息,防火墙Palo Alto识别出一个通过剪切,复制和粘贴操作来锁定用户剪贴板上数据的恶意软件。据报道, 这是由于名为ComboJack的特洛伊木马,可以用黑客的钱包地址替换不知情的用户的钱包数据。该木马将自己嵌入到用户的系统中, Palo Alto能识别到其来源或许来自网络钓鱼或malspam电子邮件。然后ComboJack会经常检查系统剪贴板上复制的加密货币钱包信息。一旦确定了真正的钱包地址,该木马会将其替换成被假定属于攻击者的钱包地址。用户在进行加密货币交易,没有意识到粘贴了不正确的钱包地址,就会将资金发送给攻击者。
正文到此结束
本文目录