首页 > 热点新闻 > 腾讯御见:捕获一起针对大型加密货币交易所客服的鱼叉式定向攻击
毛葛东  

腾讯御见:捕获一起针对大型加密货币交易所客服的鱼叉式定向攻击

摘要:最坏的情况可能导致交易平台数字虚拟币被盗。来源于火星财经专栏作家毛葛东

文 | 毛葛东

火星财经APP(微信:hxcj24h)一线报道,腾讯安全御见威胁情报中心发文称,近日捕获到一起针对某大型数字加密币交易平台客服人员的鱼叉式定向攻击。www.yanhuocaijing.com

“鱼叉攻击”是指利用木马程序作为电子邮件的附件,发送到目标电脑上,诱导受害者去打开附件来感染木马。

据了解,该案件攻击者自称是币圈资深用户,由于对该交易平台客服不满,进而对比了该平台与其竞争关系的XX平台,列出多条建议在邮件附件中,希望该平台做出改进。

这份邮件附件中包含了一个名为“客服和xx投诉对比和记录2019.xls”的电子表格文件,但实际上,该文件为攻击诱饵文件,携带Excel 4.0 XLM宏代码,当接收邮件的客服人员打开该文件,且允许执行其中的宏代码,宏代码将拉取一个伪装为HelloWorld的恶意程序执行,最终经过多层恶意代码解密,执行Cobalt Strike远控后门。

文章显示,一旦客服人员机器被成功植入木马,攻击者则可以轻易的获取到交易平台内部信息资料,甚至通过该客服机器作为跳板机,入侵交易所内部核心机密数据,最终导致平台遭受不可预估的损失,最坏的情况可能导致交易平台数字虚拟币被盗。

免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。