新浪科技訊 北京時間2月18日上午消息,思科信息安全子公司Talos周三發布報告顯示,烏克蘭黑客組織Coinhoarder從知名加密貨幣錢包Blockchain.info竊取了價值超過5000萬美元的加密貨幣。
這份報告介紹了,黑客如何使用一種“非常簡單”,但非常危險的技術來欺騙受害者。黑客購買谷歌搜索引擎中與加密貨幣相關的關鍵詞廣告,“毒害”用戶的搜索結果,隨后盜取加密貨幣錢包中的資產。這意味著,當人們在谷歌上搜索“區塊鏈”或“比特幣錢包”等關鍵詞時,會看到偽裝成合法網站的惡意網站鏈接。
這些惡意鏈接可能是“blockchien.ino/wallet”或“block-clain.info”。點擊這些鏈接后,用戶會進入模仿真實網站登錄頁。根據思科的報告,在谷歌搜索引擎的結果排序中,真實網站的排序要比惡意鏈接低。
受騙的用戶會誤認為登錄了真實網站,并在其中輸入私密信息。隨后,黑客就可以利用這些信息進入用戶的加密貨幣錢包,盜走他們的加密貨幣。Talos團隊在報告中稱:“黑客只需要繼續購買谷歌AdWords廣告,就能看到受害者源源不斷地到來。”
Blockchain CEO及聯合創始人皮特·史密斯(Peter Smith)表示,Blockchain正“每天”與谷歌合作,打擊釣魚廣告。去年雙方共刪除了近1萬個這樣的惡意網站,而今年1月又刪除了3000個。
思科與烏克蘭網絡警察合作,調查了6個多月來的“大規模釣魚活動”。Talos指出,Coinhoard采用的方法正越來越常見,而黑客瞄準了多種加密貨幣錢包和交易所。這樣的欺詐活動導致Facebook今年早些時候徹底封殺了所有加密貨幣廣告,而谷歌也在嘗試根除這些虛假廣告。(邱越)
責任編輯:張玉潔 SF107
熱門推薦
收起24小時滾動播報最新的財經資訊和視頻,更多粉絲福利掃描二維碼關注(sinafinance)