ComboJack木馬:復制粘貼中盜取加密貨幣
不要小看復制粘貼的過程,對于不法黑客來說,拿到你真金白銀換來的或者耗費大量計算資源挖到的加密貨幣,也許就那么一瞬間。
年初已有安全廠商Palo Alto Networks爆料,他們發現了一個被稱為ComboJack的木馬程序能夠隨時監控Windows的剪貼簿。
一旦發現其中存在比特幣或以太幣的地址,就會將這些地址改為不法黑客自己的錢包地址。而當用戶復制被篡改后的地址來傳送加密貨幣時,就會遭到攔截。
加密貨幣的錢包地址是由復雜的數字與字母字串所組成,很少人會背下自己的錢包地址,多半是在需要時先復制它,再粘貼到正在使用的應用程序中。而這些被復制的錢包地址則會短暫地保存到剪貼簿中,上述木馬則能夠持續地監控剪貼簿上的內容。
在6月上旬估計應有30萬臺PC受到該木馬感染,而這些木馬最多監控40萬~60萬的加密貨幣錢包地址。不過近日出現的新變種則能將監控地址的數量擴大到230萬。
因此,建議加密貨幣用戶使用不同的文件存儲錢包地址,并在寄出加密貨幣時仔細確認錢包地址的唯一性,同時還要定期更新電腦上的殺毒軟件喲。