read.cash Log in
@typecurry more from that month

雖然手法很古典,就是一般的Excel夾帶惡意檔案, 不過跟上熱門話題的吸引力就是比較高,畢竟有誰不想搶內線消息呢? 有碰到類似好康文件的板友可要注意一下,以免受害囉: https://www.ithome.com.tw/news/149398 NFT成駭客散布惡意軟體的誘餌 非同質化代幣(NFT)當紅,多項創作以高價賣出,引起許多人的目光, 不少企業搶進這塊市場,但在此同時,駭客也透過這樣的話題做為誘餌, 散布木馬程式。資安業者Fortinet發現相當特別的Excel檔案「NFT_Items.xlsm」, 內含2個試算表,其中1個使用希伯來語。該檔案列出近20項NFT標的, 以及單價、存貨數量、投資Discord聊天室的連結等資訊, 疑似針對以色列NFT投資人而來。一旦受害者開啟這個檔案, 並依照指示啟用巨集後,電腦就會被植入BitRAT木馬程式。 該木馬程式可從受害電腦的應用程式竊取帳密、挖掘門羅幣、 側錄用戶鍵盤輸入的內容,甚至能讓駭客使用麥克風聽到用戶的聲音。 研究人員警告,這種以NFT為愰子的攻擊手法,近期很有可能會不斷出現。 即便幣圈熊市,現在NFT專案仍如雨後春筍般出現, 每個都急不可待的想割波韭菜(誤),亦聽到不少對加密貨幣一無所知的人想積極搶進, 無怪乎會出現專門以NFT投資標的為餌的釣魚攻擊呢 ww

No comments yet

Log in to join in Reading is open to everyone. Replying needs an account.