注册
betvictor伟徳网 > 新闻中心 > 数码科技 > 正文

境外黑客攻击我国某互金平台 卷走150万美元

来源:雷锋网 2018-01-11 17:41 http://www.mnw.cn/
­  今日(1月11日)接到绿盟威胁情报中心NTI消息称,其发现境外APT-C1组织利用“互金大盗”恶意软件攻击我国某互金平台,导致平台数字资产被窃,损失高达150万美元。 ­  这类攻击目标往往为比特币、莱特币、以太坊、比特币现金在内的12种数字资产、22个第三方钱包、8个交易平台的敏感文件。 ­  在目前发现的单个案例中,已经成功转移了数字资产,在更大范围的相关托管机构还有可能发生更为严重的“币池”资产转移。一旦投资者托管的钱包和密钥被窃取,将导致大规模数字资产失窃。 ­  在整个攻击事件中,攻击者在战术、技术及过程三个方面(TTP)表现出高级威胁的特征,包括高度目的性、高度隐蔽性、高度危害性、高度复合性、目标实体化及攻击非对称化。 ­  在国际网络安全领域通常使用这些特征,来标识及识别高级持续性威胁(APT)攻击,同时由于其攻击主要针对我国互联网金融领域,因此将其命名为APT-C1。 ­  进一步分析显示,APT-C1组织开发的“互金大盗”,从2015年5月开始,逐步聚焦到互联网金融领域,并不断收集捕获包括比特币、莱特币、以太坊、比特币现金在内的12种数字资产、22个第三方钱包、8个交易平台的敏感文件。 ­  当发现入侵目标后(我国某互联网金融交易平台),即展开持续进攻,直至进入该平台窃取凭证后,转移150万美元的数字资产。 ­  APT-C1的进攻战术隐蔽且危害性大与其它高级威胁攻击不同,APT-C1组织清楚的认识到,在面对互联网金融这样的大资金交易平台时,如果采用大规模感染且自动化攻击的形式,容易引起警觉很难奏效。 ­  故而攻击者长期活跃在互金社区解答用户问题,尤其关注互金平台管理员的痛点,然后有针对性的设置“诱饵”,将“互金大盗”恶意软件捆绑到管理员工具上,并在有限范围内扩散。一旦有“鱼”上钩,就展开有针对性的攻击。 ­  在目前发现的单个案例中,已经成功转移了数字资产,在更大范围的相关托管机构还有可能发生更为严重的“币池”资产转移,一旦投资者托管的钱包和密钥被窃取,将导致大规模数字资产失窃。 ­  目前,已捕获到“互金大盗”恶意软件的29个样本,相关域名5个,而这些样本在国际通行的60个防病毒引擎中,只有两个能察觉到。针 ­  对这类攻击,绿盟威胁情报中心NTI目前已具备防御能力,并通过持续追踪相关威胁情报为用户提供相关查询信息。
原标题:出大事!境外黑客攻击我国 卷走150万美元
相关阅读:
新闻 娱乐 福建 伟徳国际1946 漳州 伟德1946手机版
猜你喜欢:
热门评论:
频道推荐
  • 我国科学家用二氧化碳合成新型生物降解塑料
  • 广西南宁借跨境电商“邕抱世界”
  • 重组“出海” 中远海运加快全球布局
  • 国务院金融稳定发展委员会召开防范化解金融
  • 海南建立信用联合奖惩机制 2237人履行金额7
  • 新闻推荐
    10月一批新规实施:将影响你我的生活 @所有人,近期一大波民生“红包”来袭 乐清民警的信:对不起破了案却没救回你 中国共产党纪律处分条例修订前后对照表 前7月个税收入9225亿 超2015年全年收入
    视觉焦点
    第十九届晋江鞋博会 第十九届晋江鞋博会
    刘亦菲将主演迪士尼真人版花木兰 电影什么时候上映? 刘亦菲将主演迪士尼真人版花木兰 电影什么时候上映?
    精彩视频
    “喜迎丰收节•趣玩虹山乡” 洛江虹山首届农民丰收节
    “喜迎丰收节•趣玩虹山乡” 洛江虹山首届农民丰收节
    文脉颂中华:凤髻金丝龙纹玉 琴瑟唱彩传闽俗
    文脉颂中华:凤髻金丝龙纹玉 琴瑟唱彩传闽俗
    专题推荐
    伟徳国际1946人夏天晚吃什么?【伟徳国际1946夏夜撩胃荐
    伟徳国际1946人夏天晚吃什么?【伟徳国际1946夏夜撩胃荐碟】专题 “夏夜与美食更配”在伟徳国际1946人身上展现得淋漓尽致。趁着夜里的些许凉意,约上亲朋好友一
    2018年全国两会
    2018伟徳国际1946两会专题
     
    48小时点击排行榜
    伟徳国际1946兴贤医院两岸合作血液透析科揭牌 将 伟徳国际1946经贸学院地方文化研究中心获批伟徳国际1946市 伟徳国际1946经贸学院叶茂樟副教授应邀为“清溪讲 冬航季兰州将开通至林芝、芒市等多条新航 国务院:市场流动性总体合理充裕 结构性去 塞力斯拟斥资3000万至8000万元实施二次股 金发科技拟斥资10亿至20亿元回购公司股份 新疆兵团第四师可克达拉市办首届金秋经贸