骇客

疑与军方有关!朝鲜骇客组织2021年,窃RM16.3亿美元加密货币!

朝鲜骇客2021年发动的攻击,成功窃取3.9亿美元(约16.3亿令吉)的加密货币!别看朝鲜似乎是非常贫穷落后的国家,根据美国区块链数据分析公司Chainalysis 1月13日报告显示,该国的骇客主要针对投资公司和中心化交易所发动的攻击,已经窃取了3.9亿美元的加密货币。(图片来源:网络)疑与朝鲜军方有关联有关攻击事件由朝鲜骇客集团Lazarus Group所主导,去年至少发动了7次攻击,而主导攻击事件的组织,疑与朝鲜军方侦察总局有关,被列入美国和联合国制裁名单。有关骇客组织主要入侵投资公司和交易所的系统,利用网络钓鱼,恶意代码和恶意软件手段盗取储存在公司数码钱包的加密货币后,转移到朝鲜控制的地址中,再进行洗黑钱程序。另外,从2020年至2021年间,和朝鲜有关的骇客活动数量,从4个跃升到7个,盗取的加密货币价值也增长了40%。(图片来源:unwire)目标从比特币渐转至以太币根据报告显示,骇客窃取的加密货币,比特币占比从2017年的100%减少到2021年的20%,以太币则为58%,其余22%为山寨币和以太坊ERC-20代币。去年,3名来自朝鲜情报部门的程序员,被美国指控试图窃取超过13亿美元资金和加密货币。文章资料来源:unwire

5 years ago

曾以勒索软件敲诈不少大企业!REvil骇客组织14成员落网!

恶名昭彰的骇客组织REvil成员在俄罗斯落网。这个组织近年来以勒索软件敲诈不少机构和企业,2021年也曾经攻击苹果在台湾的代工商广达电脑,盗取了MacBook Pro设计图并公开。(图片来源:网络)敲诈苹果5000万美元那次的行动还导致当时还没有推出的14和16寸MacBook Pro设计示意图被公开,并要求5000万美元赎金,否则将会公开更多档案,但最后也没有这么做。俄罗斯安全局宣布,REvil的14名成员已经被逮捕,他们因为涉嫌利用恶意软件勒索金钱被调查。(图片来源:网络)去年组织被多国围剿去年,REvil在10月间被多国政府联合行动所剿灭,但当时没有逮捕任何成员,直到最近才在俄罗斯落网,也起获超过550万美元的加密货币,现金和汽车等资产。文章资料来源:unwire

5 years ago

以网络钓鱼让用户上钩!香港知名NFT平台 Monkey Kingdom被骇客攻击,用户损失高达RM546万!

NFT 热潮让加密货币成为一个趋势,但同时也引来了骇客集团的注意。根据媒体报道,香港知名 NFT 专案平台 Monkey Kingdom就出现骇客攻击社群盗走大量资产事件。在 2021 年 12 月底,这个以孙悟空为主题的 NFT 专案「Monkey Kingdom」Discord 社群遭黑客入侵了群聊 Discord 上的管理员帐户,然后在聊天中发布了网络钓鱼链接,发表假 Mint 网站一旦用户在这个网站铸造 NFT,加密货币钱包的资产就会被盗。整个事件导致用户损失加密资产达 7,000SOL,约值 130…

5 years ago

骇客攻击力再次升级!企业面临勒索事件处理艰困!

回顾过往的网络安全犯罪,再结合2022年科技趋势,资安年度预测报告就提出了三大重点观察,其中就包含了骇客借四重勒索扩大获利、供应链成为骇客攻击的新场域以及个资外泄助长诈骗风潮。在全球数位转型风潮及网路服务型态持续演变牵动之下,资讯安全防护挑战将日益险峻,挑战十足!对此,趋势科技台湾区暨香港区总经理洪伟淦表示:“全球商业环境受各区域经济版图竞争持续转变,骇客的思考模式也如同商人做生意一般,不断地开拓攻击版图以寻找新的获利机会,台湾位处于全球产业供应链的重要中枢,不论是企业或是上下游供应厂商,妥善的资安风险管理政策更将是明年企业经营布局规划的重中之重。”此外,还指出勒索病毒对于高科技业来说一直都是一项持续性的恶意威胁,而且攻击手法已经逐渐演化为目标式勒索攻击。另外,趋势科技预测骇客将发展出四重勒索的攻击模式,除了透过将企业档案加密、外泄敏感资料及发动DDos攻击以中断企业营运的手段之外,未来还有第四重供应链攻击,将使得企业受害层面扩大至供应链上下游,骇客将利用供应链信任圈发动攻击,让企业在面临勒索事件发生时的处理更艰困。资料来源:ctwant

5 years ago

曾攻击欧洲拉美29组织伺服器!Microsoft:堵截了42个中国骇客网站!

最近,微软堵截了42个中国骇客集团的恶意网站,有关网站攻击了欧洲和拉美29个国家政府机构、外交组织及非政府组织的伺服器,作为收集情报。根据报导,有关恶意网站Nickel从2010年开始活跃在骇客活动,微软在2019年开始发现Nickel恶意攻击拉美洲和欧洲的政府组织,根据微软表示,其主要攻击目标为拉美洲,欧洲和非洲的政府组织,外交组织和非政府组织伺服器。(图片来源:网络)植入恶意软件进行监控该网站也通过使用第三方VPN供应商,从网站钓鱼攻击中偷取数码证书,透过组织内部的Exchange Server和SharePoint Servers入侵该网站,并在伺服器中植入恶意软件进行监控。根据美国佛罗里达州亚东区地方法院在12月2日颁布命令,允许微软查封Nickel网站,并将有关网站重新定向,根据微软发言人表示,该公司已经关闭了约1万恶意网站和接近600个国家行为者所使用的网站,成功组织60万个由骇客注册的网站。(图片来源:网络) 微软曾经多次打击网络犯罪活动,包括2020年控制了全球最大的僵尸网络Necurs,和2019年起诉北韩网络间谍组织Thallium。文章资料来源:unwire

5 years ago

门洞大开!BitMart遭骇客攻击,RM6.3亿加密货币被盗领!

知名加密货币交易平台BitMart早前被骇客攻击,盗走了高达1.5亿美元(约6.3亿令吉)的加密货币。根据报导,BitMart日前遭受骇客入侵,盗取该平台的以太坊(ETH)和币安智能链(BSC)的热钱包,提领了价值1.5亿美元的加密货币资产。(图片来源:网络)“被盗热钱包存放一小部分资产”BitMart也在声明中表示,事情是发生在上周末(12月4/5日),属于大规模安全漏洞,入侵的骇客盗取了ETH和BSC热钱包中的资产,当中存放了BitMart的一小部分资产,价值1.5亿美元的加密货币,但其余的钱包都是安全的,没遭受入侵。BitMart强调,目前正在进行彻底的安全审查,将会根据调查进展来发布最新消息,目前也暂停了提款功能,直到进一步通知。(图片来源:iStock)分析公司估计损失2亿根据《MarketWatch》报导,区块链安全与分析公司PeckShield估计这次入侵事件,BitMart遭受的损失接近2亿美元,也详尽列出了清单,包括以太坊区块链上各种加币货币损失约1亿美元,以及使用Binance Smart Chain的资产损失了9600万美元。PeckShield也表示,估计被入侵的BitMart资产有将近50种代币,包括币安币,Safemoon和柴犬币等。文章资料来源:TechNews

5 years ago

骇入世界各地企业票据打印机!就是为了不想上班?!

如果可以不工作就有钱进口袋的话,大家都想要实现这个愿望!只是没想到有人为了发出“反工作”宣言,结果入侵世界各地企业的票据打印机?根据相关报道指出,在 Reddit 社区有数十个帖子声称看到了这个宣言,还有一家网络安全公司正在分析通往不安全打印机的网络流量。根据 Reddit 和 Twitter 上的网民发布的几张截图中可见,收据中的宣言写到:“你的付出大于工资回报吗?你有受保护的合法权利,可以与你的同事讨论你的薪酬。低工资之所以存在,是因为人们'愿意'为其工作”。在网络上也有无数类似的帖子,不少网民更是打趣的留言:“在过去的一周里,我在工作中随机收到了大约4条不同的信息。很有启发性,很有鼓励性,当我的老板不得不把它们从打印机上撕下来时,看到他的表情很有趣”。监控互联网的网络安全公司 GreyNoise 的创始人 Andrew Morris 表示,其公司已经看到实际的网络流量进入不安全的票据打印机,而且似乎有人或多人在互联网上不分青红皂白地发送这些打印作业,就像到处喷洒或爆破。值得哟提的是,Morris 在跟踪利用不安全打印机的黑客方面,有着一定的经验。Morris也指出:“有人正在使用一种类似于'大规模扫描'的技术,在互联网上直接向打印机服务大规模地喷射原始TCP数据。基本上是向每一个打开TCP 9100端口的设备,打印一份预先写好的文件,其中引用了/r/antiwork的一些工人权利/反资本主义的信息”。资料来源:cnBeta

5 years ago

Google Cloud都可以挖矿?86%被骇账号遭骇客用来挖矿赚钱!

恶意矿工骇进Google Cloud进行挖矿?根据Google网络安全团队报告显示,加密货币矿工正在使用被骇的Google Cloud进行挖矿。(图片来源:Keyword)86%被盗账号用来挖矿根据这份《Threat Horizons》报告显示,恶意人士使用受到破坏的云端服务进行加密货币挖矿行为,而最近被盗取的50个Google Cloud户口中,有86%被用来挖矿,由于挖矿需要大量运算能力,而Google Cloud付费用户获得提供这类服务。(图片来源:TechNews)22秒下载挖矿软件Google表示,大多数违规事件中,都是账号被盗用的22秒内下载加密货币挖矿软件,约10%用于扫描网络上其他公开资源,用来辨识容易受攻击的系统,另外有8%被用来攻击其他目标。据悉,Google的《Threat Horizons》报告主要用来提供情报让企业能够保持云端环境的安全。文章资料来源:TechNews

5 years ago

联发科晶片有漏洞,恶意App可窃听!全球37%手机恐陷被窃听风险!

根据网络安全业者Check Point Research发现,联发科的晶片存有漏洞,全球恐怕有37%的智能手机受影响。根据报导,该业者表示,联发科的声讯处理器韧体有安全漏洞,恶意App可以借此进行窃听,全球有高达37%手机容易受到此攻击,这个安全缺失深藏在手机内部,位于联发科系统单晶片(SoC)的声讯处理元件控制码。(图片来源:网络)让手机变成窃听器Check Point取得相关组件,对其驱动数位讯号处理器韧体进行逆向工程,发现了很多问题,能够让恶意的Android软体升级权限,直接发送讯息给DSP韧体,而这类低阶韧体码往往没有太多安全编码,记忆体可以被复写,接获讯息时挟制手机。恶意App可以透过这个漏洞让手机变成窃听器,从麦克风截取声音,并秘密运作程式。Check Point研究员Slava Makkaveev表示,如果置之不理,骇客可以利用这个漏洞偷听Android用户对话,硬件装置商也可能滥用此安全缺失进行大规模窃听活动。(图片来源:网络)联发科不认为有人利用这个漏洞据悉,联发科最新的天玑处理器也在受影响的范围之内。而联发科表示,不认为有人利用这些漏洞,并且已经对手机制造商发布修补程式,可以传送给用户,联发科产品安全长Tiger Hsu表示,对于Check Point发现的漏洞,这在努力确认,并提供所有OEM商恰当的改善措施,但他强调,没有数据显示有人利用了这些漏洞。文章资料来源:TechNews

5 years ago

骇客新手法对准《Minecraft》玩家,散播分身账号文件藏有勒索病毒!

各位有玩过《Minecraft》吗?这款世界知名的方块风格游戏支援PC,手机,主机等平台,已经上线超过10年,根据统计,截至今年4月,每月全球玩家总活跃量已经突破1.4亿。但根据外媒《BleepingComputer》指出,有骇客以《Minecraft》为诱饵,通过文件档案散播一种藏有“Chaos”的恶意勒索病毒,一旦下载了,就会受到感染。(图片来源:Engadget)会对文件造成永久损毁感染后,玩家的电脑文件会被骇客加密,以勒索赎金,也可能造成电脑内其他档案的永久性毁损。许多玩家都会在《Minecraft》中有多个分身账号,并利用系统工具开外挂,或是在游戏中庸分身账号攻击其他玩家,避免自己的主账号遭封锁。不少《Minecraft》玩家会在网络上流传分身账号记录“Alt list”文件档案,包括被到用的账号。(图片来源:Polygon)警惕来历不明文件骇客就是利用这个“Alt list”,假装提供玩家分身账号,实际上在传播恶意病毒,只要玩家下载,就会受到感染。这种病毒,如果感染了用户电脑,小于2MB的档案就会被自动上锁,并留下一份Readme.txt文件要求玩家支付日币2千元赎金以获得解密金钥,而如果档案容量超过2MB,就回被随机注入乱码,造成文件损毁,就算支付赎金也救不回来。因此在下载任何档案之前,应该要警惕其来源,避免坠入骇客的勒索软件陷阱中,最好使用扫毒软件先检查是否安全。文章资料来源:自由时报

5 years ago