当前位置:首页 > 火币交易平台 > Echelon恶意软件瞄准了您的加密钱包

Echelon恶意软件瞄准了您的加密钱包

财掌柜中国3年前 (2022-07-21)火币交易平台272

“加密货币”一词被用于描述任何构建在区块链技术之上的数字货币冷钱包。顾名思义,它们被“存储”在加密钱包中。而这些钱包要么是完全虚拟的,要么是以数据形式存放在实际物理设备中。与法定货币不同,加密货币往往并不依赖于任何政府或央行。

与任何数字空间一样,虚拟加密钱包很容易受到包括恶意软件在内,不同类型的网络攻击冷钱包。值得一提的是,2021年底,网络犯罪分子开始通过传播和部署Echelon恶意软件的变体,来窃取各种类型的加密钱包。那么,到底什么是Echelon恶意软件?您又该如何针对Echelon来保护自己的加密货币?下面我将和您进行深入探讨。

什么是Echelon恶意软件?

世界知名数字风险防护平台--SafeGuard Cyber(的压缩包里包含着如下三个不同的文件:

123.txt:一个包含了密码的文本文件冷钱包。

DotNetZip.dll:一个用于操作.zip文件的小型非恶意类库冷钱包。

Present.exe:一个针对Echelon的恶意可执行文件冷钱包。

值得注意的是,由SafeGuard发现的Echelon可执行文件,使用代码混淆器ConfuserEx v1.0.0来实现混淆冷钱包。这是恶意软件开发人员经常用来使其恶意程序更难被检测到的一种技巧。

一旦恶意软件被执行,它就会窃取目标主机上的凭据,并截取其屏幕信息冷钱包。通常,Echelon会从包括:Discord、Edge、FileZilla、NordVPN、OpenVPN、Outlook、Pidgin、ProtonVPN、Psi、Telegram、以及TotalCommander等应用中窃取凭据,并利用文件传输协议(FTP)和虚拟专用网络(VPN)平台,将信息传输出去。此外,Echelon还会试图从Armory、AtomicWallet、BitcoinCore、ByteCoin、DashCore、Electrum、Exodus、Ethereum、Jaxx、LitecoinCore、Monero、以及Zcash等许多加密钱包中直接窃取凭证和金额。

Echelon是如何传播的?

SafeGuard Cyber研究人员发现,Echelon恶意软件样本已经被发布到了加密聊天软件Telegram的相关加密频道中冷钱包。在那里,网络犯罪分子通过分享的方式,希望那些毫无戒心的聊天参与者下载、并执行该恶意软件。虽然目前我们尚不知有多少人真的中招,但是从恶意攻击者开始向专门的论坛上部署恶意软件的行为可以看出,Echelon具有一定的隐蔽性和危害性。

如何保护您的加密钱包免受Echelon攻击

展开全文

作为一般性的通用法则,您应当永远铭记:不要随便点击可疑的链接、或是从未知的来源(当然也包括从Telegram处)下载文件冷钱包。

如果您已经从未经验证的来源下载了陌生文件,那么请千万不要解压缩或执行它们,而应当立即删除该文件,并使用带有最新签名库的反恶意软件来扫描自己的设备冷钱包。同时,在对重要文件进行任何关键性操作之前,请运用工具仔细检查该文件是否包含着任何类型的恶意软件。这是一种操作层面上的优秀实践。

如前所述,Echelon会从各种不同的程序和平台处窃取用户的信任凭据冷钱包。因此从源头上说,您不应该为自己常用的各个应用程序设置相同的密码,以免一旦某个应用被“黑”,立刻造成其他的应用也被“黑掉”的情况。此外,请确保使用唯一且复杂的密码,并尽可能地启用双因素身份验证(2FA)。当然,每隔数月更改一次密码,也是增加自身安全性、以及抵御恶意软件的另一种优秀实践。

选择安全的加密钱包

显然,上述各项安全措施,只能降低您受到恶意软件攻击的可能性,并不能将此类威胁真正“清零”冷钱包。毕竟,加密钱包是以在线、或其他方式,时刻连接着危机重重的互联网,并协助完成在线交易的。

目前,就加密货币钱包类型而言,最安全的选择是使用所谓的冷存储(Cold Storage)钱包冷钱包。这是一种看起来像USB闪存驱动器的硬件,非常便于使用。它的基本原理不难被理解,即:通过一种物理硬件设备,使得加密货币的私钥完全处于脱网的状态。这样就能够从根本上保证了,几乎任何攻击者或软件都无法窃取到您的数据信息、以及加密钱包里的金额。除了硬件,您也可以在各大移动应用市场上、以及GitHub处,搜索到由各个大厂推出的冷加密钱包(Cold Crypto Wallet)应用。

就像我们在生活中不应当将所有的钱都存入某一个在线银行账户中那样,你也需要考虑创建多个加密钱包,并且可以为日常交易申请一个专用的钱包,仅在交易时才向该钱包中转入金额冷钱包。如此,在发生安全事故时,您能够尽可能地减少损失。

译者介绍

陈峻 (Julian Chen),51CTO社区编辑,具有十多年的IT项目实施经验,善于对内外部资源与风险实施管控,专注传播网络与信息安全知识与经验;持续以博文、专题和译文等形式,分享前沿技术与新知;经常以线上、线下等方式,开展信息安全类培训与授课冷钱包。

原文标题:Echelon Malware Targets Crypto Wallets: Here’s How You Can Protect Yourself冷钱包,作者:DAMIR MUJEZINOVIC

扫描二维码推送至手机访问。

版权声明:本文由财掌柜中国发布,如需转载请注明出处。

本文链接:https://www.czgqygl.com/pt/358.html

分享给朋友:

“Echelon恶意软件瞄准了您的加密钱包” 的相关文章

她是诗人拜伦的女儿,也是史上第一位程序员,计算机程序的创始人

她是诗人拜伦的女儿,也是史上第一位程序员,计算机程序的创始人

程序员这个职业在当今社会日渐普遍,网络的发展无一不代表着这个职业的重要性,它们甚至已经成为了“高薪”和“能力”的代名词ada。但是大部分的人对程序员的印象都停留在“秃头”、“大腹便便”的男性身上,这让这个时代的人几乎将程序员和男性画上了等号,但事实上在70年前,全世界的程序员都是女性,直到今日也仍有...

“戏子就是来钱快”,此言叫不醒装睡的刘涛,王珂被爆炒币亏3.5亿导致离婚

“戏子就是来钱快”,此言叫不醒装睡的刘涛,王珂被爆炒币亏3.5亿导致离婚

说起刘涛炒币,不少人都忍不住对其竖起大拇指: 国民好媳妇,她老公能娶到她真是三生有幸炒币。 敢问世间又有几人甘愿替夫还债,只求花好月圆,家庭美满炒币。 尤其是在14年前炒币,也就是刘涛和王珂领证的次年, 男方受到金融危机影响欠下4亿巨债炒币。 关键时刻,她没有抛弃丈夫独自离开,反倒肩负起替夫还债的重...

零伽壹区块链研究:如何克服通证化的障碍?

零伽壹区块链研究:如何克服通证化的障碍?

在数字资产广泛采用的世界中,我们的日常工作将更加无缝地进行imtoken。 但是,如果我们想看到这些数字资产变得更加主流和可访问,我们需要解决通证化(Token)当前面临的挑战:用户对中心化系统的依赖、缺乏支持通证化所需的基础设施以及用户的高度信任让这一切正常工作imtoken。 那么这些阻碍我们需...

泰国Thailand NBTC介绍

泰国Thailand NBTC介绍

泰国Thailand NBTC简介 NTC(泰国国家电信委员会) 和NBTC (泰国国家广播和电信委员会)是泰国电信和无线电设备的主管单位btc。 根据泰国《电信法》和《无线电通信法》的要求,电信和无线电设备必须获得NTC和NBTC的批准才能在泰国合法销售和使用btc。 NBTC标准与技术办公室是实...

智能建造(IBTC)培训平台操作指南

智能建造(IBTC)培训平台操作指南

★操作指南★ 智能建造(IBTC)培训平台操作指南,详细讲解学员平台操作流程btc。 平台操作全流程 一、平台登录 二、学习 三、模拟练习 四、考前设备检测 五、考试 六、成绩查询 七、证书查询 一、平台登录 学员登录智能建造培训平台:。 登录账号:学员身份证号 初始密码:学员身份证号后六位 二、学...

所谓的脱钩只是错觉,永葆稳定才是USDD的价值底色

所谓的脱钩只是错觉,永葆稳定才是USDD的价值底色

6月中旬,USDD经历了一次价格偏离,这不禁让市场联想到了UST脱锚和Luna崩盘事件,市场的恐慌情绪仍未散去usdt。然而,USDD很快又恢复到1美元的位置。对此,USDD背后的发行方波联储还发表了一封公开信,针对近期市场最忧心的问题逐一答疑,重申了USDD不受制于任何中心化机构,并强调将通过市场...