惡意軟件
-
微軟公佈新型加密木馬軟件威脅:可通過Tor隱匿傳播並劫持錢包地址
Svmuu訊 微軟公司威脅情報團隊官方公佈一款自 2026 年 2 月起活躍的 Windows 加密木馬威脅,該惡意軟件結合“蠕蟲式傳播+剪貼板劫持+Tor 匿名通信”,針對數字資產用户實施攻擊。 微軟分析指出,該惡意程序通過偽裝的快捷方式(.lnk)文件在可移動存儲設備間傳播,並利用 WScript 與 ActiveX 執行腳本邏輯,自動部署本地 Tor 客户端,通過 127.0.0.1:905
-
Humanity表示正在制定受害者恢復計畫
Svmuu訊 Humanity 發布 6 月 8 日至 9 日 H 代幣安全事件復盤報告稱,本次事件並非智能合約漏洞,而是開發人員設備遭惡意軟體入侵導致私鑰洩漏所致。Humanity 表示,攻擊者目前仍掌握 ETH 橋及 BNB Chain 代幣的 ProxyAdmin 權限。初步調查確認,一名同事的設備遭惡意軟體感染,攻擊者藉此獲得管理員熱錢包私鑰及 6 個 Gnosis Safe 簽名私鑰。團
-
SlowMist:Rust 供應鏈惡意軟體 IronWorm 正攻擊開發者環境與 Web3 加密生態
Svmuu訊 SlowMist 在 X 平台發文表示,其威脅情報系統監測到名為 IronWorm 的新型 Rust 供應鏈惡意軟體活動,該惡意軟體透過惡意 npm 套件積極攻擊開發者環境及 Web3/加密生態。潛在攻擊行為包括憑證竊取、錢包助記詞與密碼竊取、GitHub 儲存庫竄改、惡意套件發布、CI/CD 金鑰竊取、基於 Tor 的命令與控制,以及透過 eBPF rootkit 實現隱蔽駐留。
-
微軟公佈新型加密木馬軟件威脅:可通過Tor隱匿傳播並劫持錢包地址
Svmuu訊 微軟公司威脅情報團隊官方公佈一款自 2026 年 2 月起活躍的 Windows 加密木馬威脅,該惡意軟件結合“蠕蟲式傳播+剪貼板劫持+Tor 匿名通信”,針對數字資產用户實施攻擊。 微軟分析指出,該惡意程序通過偽裝的快捷方式(.lnk)文件在可移動存儲設備間傳播,並利用 WScript 與 ActiveX 執行腳本邏輯,自動部署本地 Tor 客户端,通過 127.0.0.1:905
-
Humanity表示正在制定受害者恢復計畫
Svmuu訊 Humanity 發布 6 月 8 日至 9 日 H 代幣安全事件復盤報告稱,本次事件並非智能合約漏洞,而是開發人員設備遭惡意軟體入侵導致私鑰洩漏所致。Humanity 表示,攻擊者目前仍掌握 ETH 橋及 BNB Chain 代幣的 ProxyAdmin 權限。初步調查確認,一名同事的設備遭惡意軟體感染,攻擊者藉此獲得管理員熱錢包私鑰及 6 個 Gnosis Safe 簽名私鑰。團
-
SlowMist:Rust 供應鏈惡意軟體 IronWorm 正攻擊開發者環境與 Web3 加密生態
Svmuu訊 SlowMist 在 X 平台發文表示,其威脅情報系統監測到名為 IronWorm 的新型 Rust 供應鏈惡意軟體活動,該惡意軟體透過惡意 npm 套件積極攻擊開發者環境及 Web3/加密生態。潛在攻擊行為包括憑證竊取、錢包助記詞與密碼竊取、GitHub 儲存庫竄改、惡意套件發布、CI/CD 金鑰竊取、基於 Tor 的命令與控制,以及透過 eBPF rootkit 實現隱蔽駐留。
- 暫無數據


