番茄系统家园 - 免费重装系统!简单装系统,人人都是装机大师!
当前位置:首页>电脑故障 > 骗你去偷比特币,其实是个假“神器”

骗你去偷比特币,其实是个假“神器”

来源:番茄系统家园浏览:时间:2022-05-12 13:31:59

骗你去偷比特币,其实是个假“神器”>

语音播放文章内容

由深声科技提供技术支持

您的浏览器不支持 audio 元素。

不知道大家有没有发现,骗子总是以我们熟悉的方式行骗,却以我们不熟悉的方式窃取信息,总之,他们总有办法窃取你的信息。

“捕食者”骗局

11 月 12日消息,据外媒报道,一个新的骗局正在YouTube上展开,该骗局利用视频推广一种工具,据称该工具可以生成比特币地址的私钥。该密钥将允许您访问存储在比特币地址中的比特币,而实际上,“捕食者”通过这个视频在悄悄窃取你的信息。

报道称,在这个骗局中,“捕食者”上传的视频宣传了一个伪造的比特币地址私钥生成器,该生成器可以用来窃取他人的比特币。

骗你去偷比特币,其实是个假“神器”

上传的视频

【 图片来源:bleepingcomputer 所有者:bleepingcomputer 】

当用户提取时便会包含一个setup.exe文件,其中包含一个受密码保护的ZIP文件,该文件包含小偷可执行的捕食者。这个setup.exe文件目前有 1/71的检测在病毒总数上。

骗你去偷比特币,其实是个假“神器”

受密码保护的ZIP文件

【 图片来源:bleepingcomputer 所有者:bleepingcomputer 】

事实上,这个setup.exe程序是一个特洛伊木马程序,它会将文件解压缩到。\语言\模板\临时文件夹为license.exe。然后license.exe文件将被执行,掠夺者小偷信息窃取木马将被安装并在计算机上执行。

骗你去偷比特币,其实是个假“神器”

安装程序

【 图片来源:bleepingcomputer 所有者:bleepingcomputer 】

一旦运行,“掠夺者小偷”将与恶意软件的命令和控制服务器通信,下载更多组件和其他恶意软件,并将信息发送回攻击者。

骗你去偷比特币,其实是个假“神器”

捕食者网络流量

【 图片来源:bleepingcomputer 所有者:bleepingcomputer 】

据称,该特洛伊木马可从计算机中窃取各种信息和密码,包括复制受害者的剪贴板、通过网络摄像头进行记录以及从受害者处窃取文件。

何谓“捕食者”?

卡巴斯基2月中旬的调查分析报告称,捕食者是一种由说俄语的人开发的数据窃取器。它在俄罗斯论坛上廉价出售,并在野外被多次发现。

虽然检测在以前的版本中是成功的,但是它的所有者通过每隔几天生成FUD(完全检测不到)样本来快速适应。所有者不对受害者攻击媒介负责,只出售建筑商。只需支付少量额外费用,他们还可以为客户创建一个管理面板。

最新的样本暴露在他们的电报组;然而,链接只重定向到一个鲜为人知的反病毒聚合器,我们无法访问它。

此外,他们还发现“捕食者”的主人非常注重商业。他们不断更新他们的软件,试图扩展特性并适应客户需求,并且在工具的公开/分析方面通常不那么激进。一般用一些简单的技术来混淆它的大部分代码。

大致的步骤如下:

骗你去偷比特币,其实是个假“神器”

【 图片来源:kaspersky 所有者:kaspersky 】

在以前的版本中,“捕食者”通常使用临时文件(*)。col格式文件)来存储浏览器内容(在SQLite3数据库中),但是对于Edge和IE,它被硬编码的PowerShell命令所代替,该命令将文件内容直接放入专用的存储库中......根据“官方”销售页面上的信息,“捕食者”目前支持以下浏览器数据盗窃列表:

骗你去偷比特币,其实是个假“神器”

【 图片来源:kapspersky 所有者:kapspersky 】

同时,“捕食者”不断地将新软件集成到窃取列表中,并修复bug以保持其稳定性和流行性。目前他们的版本特性为:

骗你去偷比特币,其实是个假“神器”

【 图片来源:kaspersky 所有者:kaspersky 】

作为网上冲浪的一员,此时小编只想说小偷都在更新自己的“骗术”,我们有什么理由不提高警惕提防被骗呢?

YouTube出事不是第一次

作为这次事件的另一主角YouTube,这已经不是第一次发生这样的事情了。

今年 3月,YouTube上还出现另外一个加密货币诈骗广告。当时,恶意软件版本的广告在YouTube上伪装成比特币钱包Electrum的广告。用户点击该广告后,就会开始下载的EXE文件。实际上,用户进入的是假冒网址elecktrum.org,而不是electrum.org。

今年 5月,信息窃取和剪贴板劫持木马Qulab正在通过YouTube上所谓的免费比特币欺诈视频进行传播。这些视频描述了一种工具,引导用户通过视频说明中的链接获得免费比特币。链接将指向下载所谓的工具,实际上却是Qulab木马。下载后,该木马需要安装才能部署。除了试图窃取用户信息之外,Qulab还会试图通过扫描复制到Windows剪贴板的字符串,识别出加密地址并替换为攻击者的地址以偷偷窃取加密货币。

最后,再次提醒大家,网上冲浪千万条,小心谨慎第一条!

参考来源:

bleepingcomputer;kaspersky

推荐系统

  • 雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载

    雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载64位
    系统大小:0MB系统类型:WinXP

    雨林木风在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业知名品牌,雨林木风WindowsXP其系统口碑得到许多人认可,积累了广大的用户群体,是一款稳定流畅的系统,雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载,有需要的朋友速度下载吧。

    系统等级:
    进入下载 >
  • 萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用

    萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用64位
    系统大小:0MB系统类型:Win7

    萝卜家园win7纯净版是款非常纯净的win7系统,此版本优化更新了大量的驱动,帮助用户们进行舒适的使用,更加的适合家庭办公的使用,方便用户,有需要的用户们快来下载安装吧。

    系统等级:
    进入下载 >
  • 雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载

    雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载64位
    系统大小:1.01GB系统类型:WinXP

    雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载,雨林木风WinXP系统技术积累雄厚深耕多年,采用了新的系统功能和硬件驱动,可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,加固了系统安全策略,运行环境安全可靠稳定。

    系统等级:
    进入下载 >
  • 萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载

    萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载64位
    系统大小:0MB系统类型:Win10

    萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,(win10企业版,win10 ghost,win10镜像),萝卜家园win10企业版 免激活密钥 激活工具 ghost镜像 X64位系统下载,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园

    系统等级:
    进入下载 >
  • 萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载

    萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载64位
    系统大小:0MB系统类型:Win10

    萝卜家园windows10游戏版 win10游戏专业版 ghost X64位 系统下载,萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园win10国内镜像版,基于国内用户的习惯,做

    系统等级:
    进入下载 >
  • windows11下载 萝卜家园win11专业版 X64位 V2023官网下载

    windows11下载 萝卜家园win11专业版 X64位 V2023官网下载64位
    系统大小:0MB系统类型:Win11

    萝卜家园在系统方面技术积累雄厚深耕多年,windows11下载 萝卜家园win11专业版 X64位 官网正式版可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,使得软件在WINDOWS11系统中运行得更加流畅,加固了系统安全策略,WINDOWS11系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。

    系统等级:
    进入下载 >