慢雾CISO:注意暗网中出现针对macOS大规模攻击的软件macOS-HVNC

[慢雾CISO:注意暗网中出现针对macOS大规模攻击的软件macOS-HVNC]8月3日消息,据慢雾首席信息安全官23pds发推称,慢雾注意到最近暗网出现针对macOS大规模攻击的软件macOS-HVNC,Mac电脑和设备因其安全性和可用性比较好而被加密货币个人和中小企业广泛使用。

macOSHVNC特性包括:隐藏操作,HVNC被设计为以隐身模式运行,使个人和中小企业难以检测到其系统上的存在,这种隐藏的操作允许网络犯罪分子在不引起怀疑的情况下保持访问权限;维持权限,HVNC通常包括确保即使在系统重新启动或尝试将其删除后仍保持活动状态的机制;数据盗窃,HVNC的主要目的是从个人、员工的计算机中窃取敏感信息,例如登录凭据、个人数据、虚拟资产、财务信息或其他有价值的数据;远程控制:HVNC允许网络犯罪分子远程控制计算机,使他们能够完全访问系统。尽管Mac历来较少成为网络犯罪分子的目标,但攻击者现在正在开发更多的macOS恶意软件,注意风险。

慢雾:NEXT空投领取资格检查通过默克尔证明进行,没有资格领取空投的用户无法绕过检查领取他人空投:金色财经报道,据慢雾区情报,有部分账户的NEXT代币被claim到非预期的地址,慢雾安全团队跟进分析后分享简析如下:

用户可以通过NEXTDistributor合约的claimBySignature函数领取NEXT代币。其中存在recipient与beneficiary角色,recipient角色用于接收claim的NEXT代币,beneficiary角色是有资格领取NEXT代币的地址,其在Connext协议公布空投资格时就已经确定。

在用户进行NEXT代币claim时,合约会进行两次检查:一是检查beneficiary角色的签名,二是检查beneficiary角色是否有资格领取空投。在进行第一次检查时其会检查用户传入的recipient是否是由beneficiary角色进行签名,因此随意传入recipient地址在未经过beneficiary签名的情况下是无法通过检查的。如果指定一个beneficiary地址进行构造签名即使可以通过签名检查,但却无法通过第二个对空投领取资格的检查。

空投领取资格检查是通过默克尔证明进行检查的,其证明应由Connext协议官方生成,因此没有资格领取空投的用户是无法绕过检查领取他人的空投的。[2023/9/5 13:19:43]

慢雾CISO:注意暗网中出现针对macOS大规模攻击的软件macOS-HVNC:8月3日消息,据慢雾首席信息安全官23pds发推称,慢雾注意到最近暗网出现针对macOS大规模攻击的软件macOS-HVNC,Mac电脑和设备因其安全性和可用性比较好而被加密货币个人和中小企业广泛使用。

macOSHVNC特性包括:隐藏操作,HVNC被设计为以隐身模式运行,使个人和中小企业难以检测到其系统上的存在,这种隐藏的操作允许网络犯罪分子在不引起怀疑的情况下保持访问权限;维持权限,HVNC通常包括确保即使在系统重新启动或尝试将其删除后仍保持活动状态的机制;数据盗窃,HVNC的主要目的是从个人、员工的计算机中窃取敏感信息,例如登录凭据、个人数据、虚拟资产、财务信息或其他有价值的数据;远程控制:HVNC允许网络犯罪分子远程控制计算机,使他们能够完全访问系统。尽管Mac历来较少成为网络犯罪分子的目标,但攻击者现在正在开发更多的macOS恶意软件,注意风险。[2023/8/3 16:15:19]

慢雾:警惕QANX代币的双花攻击风险:据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。

慢雾安全团队建议已上架此币种的平台及时自查,未上架的平台在对接此类币种时应注意以上风险。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]

郑重声明: 慢雾CISO:注意暗网中出现针对macOS大规模攻击的软件macOS-HVNC版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Ripple CEO抨击SEC在诉讼中使用XRP季度报告

    [2023-8-2 16:14:07]金色财经报道,Ripple首席执行官Brad Garlinhouse于8月2日表示,他不赞成美国证券交易委员会(SEC)利用Ripple的季度XRP市场报告作为对该公司进行诉讼的证据,该报告旨在提高加密货币行业的透明...

  • 美联储9月维持利率不变的概率为82.5%

    [2023-8-2 16:12:52]金色财经报道,据CME“美联储观察”:美联储9月维持利率在5.25%-5.50%不变的概率为82.5%,加息25个基点至5.50%-5.75%区间的概率为17.5%;到11月维持利率不变的概率为65.5%,累计加息2...

  • 陈茂波:首批落户香港企业集中在AI与大数据和金融科技等领域

    [2023-8-2 16:14:07]金色财经报道,香港财政司司长陈茂波发布最新一期司长随笔《巩固复苏势头 增添发展动能》,文中以招商引资的工作为例,指出港府已和超过150间企业会面和商谈,当中有一定数目的重点企业已确认落户香港,首批的企业较多集中在生命...

  • 尼日利亚证券监管机构称Binance的活动是非法的

    [2023-7-31 16:08:57]金色财经报道,尼日利亚证券交易委员会在一份通知中表示,Binance的活动在尼日利亚是非法的,该委员会还命令所有加密货币平台提供商停止招揽尼日利亚公民。 尼日利亚证券交易委员会称,该公告重申6月9日的警告,...

  • Sei披露代币经济模型,48%将分配给生态储备资金

    [2023-8-1 16:11:09]8月1日消息,Sei披露代币经济模型,SEI代币总量100亿枚,其中20%将分配给私募投资者,20%将分配给团队,9%将分配给基金会,48%将分配给生态储备资金,3%将作为币安Launchpool奖励。 永续...

  • 慢雾CISO:注意暗网中出现针对macOS大规模攻击的软件macOS-HVNC

    [2023-8-3 16:15:19]8月3日消息,据慢雾首席信息安全官23pds发推称,慢雾注意到最近暗网出现针对macOS大规模攻击的软件macOS-HVNC,Mac电脑和设备因其安全性和可用性比较好而被加密货币个人和中小企业广泛使用。 m...

  • BALD流动性池仅剩6枚ETH,项目方移除了374枚ETH

    [2023-7-31 16:09:35]7月31日消息, 行情显示,BALD流动性池仅剩6枚ETH,项目方再次从流动性池中移除374枚ETH。 Fundstrat Global Advisors执行合伙人:比特币是千禧一代的最爱:金色财经报道,尽管...

  • BendDAO:所有合约均不在Vyper中编译

    [2023-7-31 16:08:40]金色财经报道,NFT借贷平台BendDAO在官推澄清,旗下所有合约均不再Vyper编译,而是在以太坊编译器Solidity中编译,此前同为NFT借贷协议的JPEG’d因受到Vyper“递归锁”失效影响已损失约1000...

  • 数据:7月Solana链上NFT销售额不足3800万美元,创下过去2年最低记录

    [2023-8-2 16:13:16]金色财经报道,据cryptoslam数据显示,7月Solana链上NFT销售额只有37,613,379.79美元,创下自2021年7月以来的最低单月销售额记录,此外上月Solana链上NFT总交易量为896,612笔...

  • 孙宇晨:计划在Curve上引入stUSDT池,共同保护去中心化生态系统

    [2023-8-1 16:11:56]据官方消息,日前,去中心化交易平台(DEX) Curve Finance 遭受黑客攻击事件,引发了市场对整个去中心化金融领域(DeFi)的广泛担忧。对此,波场TRON创始人、火币Huobi全球顾问委员会成员孙宇晨在推...

  • 47枚Azuki NFT通过OTC完成交易,成交均价或为5.1 ETH

    [2023-8-3 16:16:02]8月3日消息,加密KOL Yogi发推称,NFT收藏家dingaling今日撮合一笔47枚Azuki NFT的OTC交易。 链上数据显示,这47枚Azuki NFT目前由0x10C开头地址持有。该地址于8小...

链链资讯

[0:15ms0-4:135ms