近期,360安全中心獨家截獲一類遠(yuǎn)控型比特幣大盜木馬,該木馬通過遠(yuǎn)程指令查找和轉(zhuǎn)移受害者電腦上的比特幣錢包。對此,360殺毒緊急開發(fā)上線“比特幣保險柜”防護(hù)功能,能夠攔截所有訪問比特幣錢包的可疑進(jìn)程,確保比特幣玩家的財產(chǎn)安全。
新型比特幣大盜木馬主要通過QQ群共享文件傳播,與前期出現(xiàn)的一些木馬相比,此木馬偽裝手段更為高明。木馬作者混入投資者交流群中,以提供快速賺取高額利潤的方法為誘餌,向投資者發(fā)送暗含木馬的挖礦工具,并誘導(dǎo)中招者將比特幣存入錢包。而木馬一旦被運行后,黑客便可遠(yuǎn)程監(jiān)控盜幣,隔空轉(zhuǎn)走比特幣錢包文件。有受害者在比特幣論壇反饋,自己因此被盜了100個比特幣,按當(dāng)時的交易價格損失近60萬元。360安全專家石曉虹博士表示,根據(jù)近期出現(xiàn)的比特幣大盜木馬樣本分析,黑客通過社交網(wǎng)絡(luò)找到比特幣挖礦者,將其作為精準(zhǔn)攻擊目標(biāo),再利用捆綁在挖礦程序里的遠(yuǎn)程控件,隨時監(jiān)控受害者挖礦機里的Wallet.dat文件,不限時間不限次數(shù)隨時提取錢包里的比特幣,給投資者造成不可估量的損失。
新型比特幣大盜木馬主要通過QQ群共享文件傳播,與前期出現(xiàn)的一些木馬相比,此木馬偽裝手段更為高明。木馬作者混入投資者交流群中,以提供快速賺取高額利潤的方法為誘餌,向投資者發(fā)送暗含木馬的挖礦工具,并誘導(dǎo)中招者將比特幣存入錢包。而木馬一旦被運行后,黑客便可遠(yuǎn)程監(jiān)控盜幣,隔空轉(zhuǎn)走比特幣錢包文件。有受害者在比特幣論壇反饋,自己因此被盜了100個比特幣,按當(dāng)時的交易價格損失近60萬元。360安全專家石曉虹博士表示,根據(jù)近期出現(xiàn)的比特幣大盜木馬樣本分析,黑客通過社交網(wǎng)絡(luò)找到比特幣挖礦者,將其作為精準(zhǔn)攻擊目標(biāo),再利用捆綁在挖礦程序里的遠(yuǎn)程控件,隨時監(jiān)控受害者挖礦機里的Wallet.dat文件,不限時間不限次數(shù)隨時提取錢包里的比特幣,給投資者造成不可估量的損失。
比特幣問世3年多來,已經(jīng)升值上萬倍,引發(fā)了一波又一波比特幣熱潮。在巨大利益的誘惑下,不少投資者加入挖礦大軍,可一旦被盜,損失也尤為慘重。根據(jù)360安全中心《2013年第三季度安全報告》顯示,在世界范圍內(nèi),比特幣的交易流通等環(huán)節(jié)沒有任何相關(guān)法律法規(guī)和政府監(jiān)管,也就是說,受害者比特幣被盜后,所有損失只能自己承擔(dān)。
石曉虹博士提醒廣大比特幣投資者,不要輕易下載和運行不明軟件,尤其是與其他比特幣玩家交流時,要警惕陌生程序和不明鏈接,運行程序時最好先掃描查殺再運行。此外,可利用360殺毒的“比特幣保險柜”攔截可疑程序,確保電子錢包處于安全環(huán)境。