趋势网(微博)讯:在本周一,研究人员宣布了一个令人震惊的消息:他们发现,犯罪分子们持续在全球通过恶意软件进入被感染计算机窃取用户数字钱包里的财产,而这个金额已经高达22万美元,这其中包括比特币与其他形式的电子货 币。
男大学生扮女装进女澡堂偷拍被抓 长沙南站一学生安检时砸伤民警 质问不修宿舍学生已被家长领回家 货车司机家属质疑劳斯莱斯车主 宁波顺其自然又捐款109万元
来自Trustwave安全公司的研究人员在他们的blog上披露,一个叫Pony的恶意应用已经从去年9月到今年1月的时间里窃取了85个不同的数字钱包。
被窃取的电子货 币至少有4种,其中能确定的包括355个比特币,280个Litecoins, 33个Primecoins和45个Feathercoins。不要以为这就完了,这只是Pony所有“战利品”中的冰山一角,研究人员发现,在这四个月的时间里,Pony获得了7万2千5百的账户信息,而这些账户信息连接着的可以是网站,电子邮箱,FTP,安全服务,甚至是远程计算机。
研究员Daniel Chechik在博客上写到,在如此庞大的被窃账户中只有85个的数字钱包被窃显示了真正在自己的电脑上使用比特币与数字钱包用户的比例不算很高,不过有趋势表明随着比特币的越来越火这个比例可能要越来越大。
据悉,Pony就是在两个月前被发现盗取了200万用户账户密码并将它们储存在攻击者所设定的服务器上的那个恶意应用。攻击者所用的授信能支持几乎所有账户,而这也让Pony能轻松收集到来自Facebook,Google,Twitter和Yahoo的各种账户信息,之后,攻击者只要花一小段时间来处理这些账户信息就能找到其中的数字钱包了。
Pony是最近的一起以电子货 币作为目标的网上袭击,而最初的针对比特币对交易所的袭击已经可以追溯到2012年9月。最近,黑客们也是在比特币钱包的潜在功能中发现了一些漏洞,这些漏洞让他们可以制造大量虚假交易信息来迫使交易所关停维护。
对于那些被恶意软件窃取电子货 币的用户来说,他们都没有实施安全专家们反复强调的那些安全措施,而这些安全措施主要就是为了避免把数字钱包储存在联网的计算机上。安全专家同时也建议用户们用那些长且随机生成的密码来保护自己的数字钱包,因为数字钱包中包含了可以转移比特币及其他电子货 币的所有权的秘钥,而一旦黑客取得了这些秘钥,用户就只能哭去了。
在所有的受害者中,大多数的受害者都来自于欧洲,其中28.5%在德国,11.9%在波兰,10.8%来自意大利,还有10.2%来自捷克。
最后,希望各种电子货 币的玩家们自己做好安全工作,不要再让黑客们有机可乘了。