注册
闽南网 > 新闻中心 > 数码科技 > 正文

境外黑客攻击我国某互金平台 卷走150万美元

来源:雷锋网 2018-01-11 17:41 http://www.mnw.cn/

­  今日(1月11日)接到绿盟威胁情报中心NTI消息称,其发现境外APT-C1组织利用“互金大盗”恶意软件攻击我国某互金平台,导致平台数字资产被窃,损失高达150万美元。

­  这类攻击目标往往为比特币、莱特币、以太坊、比特币现金在内的12种数字资产、22个第三方钱包、8个交易平台的敏感文件。

­  在目前发现的单个案例中,已经成功转移了数字资产,在更大范围的相关托管机构还有可能发生更为严重的“币池”资产转移。一旦投资者托管的钱包和密钥被窃取,将导致大规模数字资产失窃。

­  在整个攻击事件中,攻击者在战术、技术及过程三个方面(TTP)表现出高级威胁的特征,包括高度目的性、高度隐蔽性、高度危害性、高度复合性、目标实体化及攻击非对称化。

­  在国际网络安全领域通常使用这些特征,来标识及识别高级持续性威胁(APT)攻击,同时由于其攻击主要针对我国互联网金融领域,因此将其命名为APT-C1。

­  进一步分析显示,APT-C1组织开发的“互金大盗”,从2015年5月开始,逐步聚焦到互联网金融领域,并不断收集捕获包括比特币、莱特币、以太坊、比特币现金在内的12种数字资产、22个第三方钱包、8个交易平台的敏感文件。

­  当发现入侵目标后(我国某互联网金融交易平台),即展开持续进攻,直至进入该平台窃取凭证后,转移150万美元的数字资产。

­  APT-C1的进攻战术隐蔽且危害性大与其它高级威胁攻击不同,APT-C1组织清楚的认识到,在面对互联网金融这样的大资金交易平台时,如果采用大规模感染且自动化攻击的形式,容易引起警觉很难奏效。

­  故而攻击者长期活跃在互金社区解答用户问题,尤其关注互金平台管理员的痛点,然后有针对性的设置“诱饵”,将“互金大盗”恶意软件捆绑到管理员工具上,并在有限范围内扩散。一旦有“鱼”上钩,就展开有针对性的攻击。

­  在目前发现的单个案例中,已经成功转移了数字资产,在更大范围的相关托管机构还有可能发生更为严重的“币池”资产转移,一旦投资者托管的钱包和密钥被窃取,将导致大规模数字资产失窃。

­  目前,已捕获到“互金大盗”恶意软件的29个样本,相关域名5个,而这些样本在国际通行的60个防病毒引擎中,只有两个能察觉到。针

­  对这类攻击,绿盟威胁情报中心NTI目前已具备防御能力,并通过持续追踪相关威胁情报为用户提供相关查询信息。

原标题:出大事!境外黑客攻击我国 卷走150万美元
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 巴拉圭最高选举法院:执政党候选人赢得总统
  • 希腊拒绝土耳其提出的释放越境希腊士兵的条
  • 日本镰仓大佛“体检”结果良好 不存在严重
  • 意大利母亲倒车不慎撞倒4岁幼子 孩子送院后
  • 首届女外长会议将在加拿大召开 讨论提升女
  • 新闻推荐
    火力突击 我军在台海跨昼夜实弹演练 5月1日起 这59国到海南入境旅游免签证 习近平出的这道题北京西城如何答 指导海南发展 习近平说了这些“金句” 调查:农村老人自杀是一道社会“伤疤”
    视觉焦点
    第十九届晋江鞋博会 第十九届晋江鞋博会
    刘亦菲将主演迪士尼真人版花木兰 电影什么时候上映? 刘亦菲将主演迪士尼真人版花木兰 电影什么时候上映?
    精彩视频
    【文脉颂中华】刻纸为物铺三江  剪彩成人起晋风
    【文脉颂中华】刻纸为物铺三江 剪彩成人起晋风
    约会最美油菜花海 洛江虹山油菜花文化节举办
    约会最美油菜花海 洛江虹山油菜花文化节举办
    专题推荐
    泉州人夏天晚吃什么?【泉州夏夜撩胃荐
    泉州人夏天晚吃什么?【泉州夏夜撩胃荐碟】专题

    “夏夜与美食更配”在泉州人身上展现得淋漓尽致。趁着夜里的些许凉意,约上亲朋好友一

    2018年全国两会
    2018泉州两会专题
     
    48小时点击排行榜
    玩手机30分钟导致口臭是真的吗 科学依据 创造101强东玥是谁个人资料介绍 惠安这些重点项目均纳入“绿色通道”快速 极限挑战第四季什么时候播出?极挑4延播 信中国邓伦哪一期播出时间可以在哪看 助力两岸创业者成长 福建首个红茶图书馆 武警某部交通三支队:健康“礼包”穿越千 未来雄安十大亮点介绍 步行15分钟搞定日