據報導,新型特洛伊木馬病毒將Binance,Coinbase和其他加密貨幣交易所作為目標
今天,截至2020年3月2日,總部位於阿姆斯特丹的網絡安全公司ThreatFabric發布了一份報告,該報告涉及對加密社區的新威脅,即“ Cereberus”特洛伊木馬病毒。
根據他們的報告,Cereberus能夠竊取Google Authenticator應用程序生成的兩因素身份驗證代碼,該代碼用於保護在線銀行和電子郵件帳戶以及某些交易所的加密貨幣帳戶的安全。
Cereberus於去年6月首次被發現,但自今年1月中旬更新以來,已成為更嚴重的威脅。
一旦在設備上安裝了病毒,它便能夠將所有內容下載到遠程位置,然後可以由任意數量的欺詐者或罪犯進行訪問。
更重要的是,在其他25個加密貨幣交易所中,全球領先的加密貨幣交易所之一Coinbase也被列為特洛伊木馬的主要目標。
Cereberus Trojan瞄準主要的加密貨幣交易所
與其他類型的惡意軟件一樣,特洛伊木馬病毒也旨在破壞設備或網絡的安全功能。
Cereberus病毒的工作原理是竊取兩因素身份驗證碼(2FA),並將其提供給攻擊背後的任何人。最重要的是,該病毒還能夠從受感染的設備中竊取PIN碼和滑動模式,從而使惡意行為者可以訪問設備中存在的任何內容。
Cereberus是最近針對約26種加密貨幣交易所出現的其他三大威脅之一。除Coinbase之外,Xapo,Bitpay,Binance和Wirex也在潛在目標列表中。
幸運的是,防止對您的加密貨幣進行網絡攻擊的最佳方法是使用物理身份驗證密鑰,而不是可以遠程訪問的數字密鑰。欺詐者獲得物理密鑰的唯一途徑是實際獲得對設備本身的訪問權。因此,發生攻擊的可能性大大降低。
安全很重要
正如Cryptopotato最近報導的那樣,價值4500萬美元的比特幣和比特幣現金通過所謂的SIM卡攻擊從鯨魚投資者手中被盜。
這凸顯了認真採取安全措施的重要性。對於大量的加密貨幣,建議始終將其保存在未連接到互聯網的硬件錢包中。同時,必須確保種子短語和私鑰的安全。
切勿在交易所上存儲大量的加密貨幣,並確保記住流行的短語“不是您的鑰匙,不是您的比特幣”。它也適用於其他數字貨幣。