看好你的加密貨幣錢包! 北韓駭客發動「蘋果耶穌」攻擊

▲虛擬貨幣,數位貨幣,比特幣。(圖/視覺中國CFP)

▲北韓駭客組織Lazarus再現蹤,此次發動蘋果耶穌攻擊。(圖/視覺中國CFP)

記者邱倢芯/綜合報導

卡巴斯基實驗室(Kaspersky Lab)近期發現北韓駭客組織Lazarus又有新動作,他們企圖以名為「蘋果耶穌」(AppleJeus)的惡意軟體竊取加密貨幣,並攻擊交易所與大型金融機構。Lazarus是為前些日子頻頻攻擊南韓加密貨幣交易所的駭客組織之一。

根據Computer Weekly網站指出,卡巴斯基實驗室全球研究與其分析團隊(GReAT)研究人員發現,該Lazarus組織目前已經滲透到一家亞洲加密貨幣交易所中。

[廣告]請繼續往下閱讀...

而「蘋果耶穌」相當特別,它除了會攻擊Windows作業系統外,也可進一步地攻擊蘋果的Mac OS系統;卡巴斯基實驗室團隊表示,這是Lazarus組織第一次被發現會利用惡意軟體攻擊蘋果系統的用戶。不過,雖然攻擊Mac OS和Windows版本的惡意軟體係以相同的方式運作,但是研究人員擔心,蘋果系統與其用戶都還沒準備好如何因應這次的攻擊。

卡巴斯基的團隊指出,「蘋果耶穌」的出現,對於加密貨幣投資者而言是一項警訊,因為團隊發現,惡意軟體的複製版本是來自一家開發加密貨幣交易軟體的合法公司網站中所下載的。

研究人員發現,「蘋果耶穌」的程式碼是依附在這家合法的加密貨幣交易軟體公司,所提供的應用程式更新版本中,再加以發出;因此應用程式本身是合法的,且過去也沒有任何的惡意攻擊活動。

據了解,「蘋果耶穌」在進入用戶端後,會先收集主機上的數據資訊,以判別出此一主機是否具有攻擊價值,一旦駭客認定此一用戶具有竊取的價值,程式碼便會以軟體更新的方式進入用戶端並加以攻擊。

研究人員發現,被鎖定的用戶將會被惡意軟體植入名為Fallchill的木馬程式,這是Lazarus組織過去經常使用的惡意程式;由此可推測,此波的「蘋果耶穌」攻擊應是由該組織所發起。用戶被植入木馬程式後,駭客即可恣意的使用此一主機,並進一步地竊取資訊。

卡巴斯基實驗室研究GReAT APAC團隊負責人Vitaly Kamluk表示,該團隊注意到,自2017年初開始Lazarus組織對於加密貨幣市場的興趣漸濃,並多次與一般常規的金融機構一起針對加密貨幣交易所進行攻擊。

關鍵字: 加密貨幣虛擬貨幣區塊鏈加密貨幣交易所交易所駭客蘋果耶穌

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/台積電漲5元至1040 台股開盤上漲52點

快訊/台積電漲5元至1040 台股開盤上漲52點

美股4大指數全面下跌,台股今(15日)以22767.11點開出,指數上漲51.73點,漲幅0.23%。

2024-11-15 09:02

四維航Q3獲利增、全年拼損平 齊下綠舞飯店提升非飯店轉投資

四維航Q3獲利增、全年拼損平 齊下綠舞飯店提升非飯店轉投資

今年第二季轉虧為盈的四維航(5608),第三季獲利加高,達7727.5萬元,較第二季的2258.9萬元季增242.09%,公司高階指出,散裝船運本業漸入佳境,第四季11月開始運價逐步回升,估可維持獲利,但轉投資的綠舞國際觀光飯店受國旅大幅衰退影響,今年仍有虧損,四維航全年力拼損益兩平。綠舞為了開拓財源,投資運動休閒、貓咪咖啡廳等非飯店事業。

2024-11-15 08:20

高息ETF配息大縮水 專家揭00919、00929退場時間

高息ETF配息大縮水 專家揭00919、00929退場時間

高股息ETF吹起降息風,面對配息縮水的窘境,以往動輒10%以上的股息大紅包恐怕不易見到,「近2年投資人被高股息ETF超樂觀的殖利率養大胃口,現在回歸合理值,就覺得地球毀滅。」手中的高股息ETF應該續抱還是換手?投資達人超馬芭樂王仲麟在《錢鏡你家》節目中教戰,先別急著撤退,高股息ETF抱緊處理的關鍵,可用2招評估。

2024-11-15 06:14

Fed放鷹!美股跌207點 台積電ADR逆勢反彈

Fed放鷹!美股跌207點 台積電ADR逆勢反彈

聯準會放鷹,主席鮑爾暗示未來將謹慎降息,美股主指週四 (14 日) 盡墨,川普交易降溫,特斯拉瀉超近 6%。市場受到川普「美國優先」計畫,中概股疲弱。美超微因下市危機續崩。

2024-11-15 05:51

全球唯一「AI」全自動洗機車設備  COP29展現台灣製造力

全球唯一「AI」全自動洗機車設備  COP29展現台灣製造力

「聯合國氣候變化綱要公約第29次締約方大會」(UNFCCC COP29)(11日)於亞塞拜然巴庫舉行,台灣的藍斯特企業股份有限公司與「50淨零解方聯盟」,以NGO的角色受邀參加,並於大會藍區展出全球唯一的省水省電AI全自動洗機車設備——XMOTO。

2024-11-14 22:04

Uber Eats併foodpanda公平會正式受理 對外徵詢至下周三

Uber Eats併foodpanda公平會正式受理 對外徵詢至下周三

Uber Eats與foodpanda兩大餐飲外送平台合併審合有新進展!公平會今(14)日晚間公告,正式受理相關合併案,對外徵詢期間自113年11月14日至113年11月20日(周三)為止。

2024-11-14 21:39

永捷前三季EPS 0.16元 今、明兩年不動產入帳高峰

永捷前三季EPS 0.16元 今、明兩年不動產入帳高峰

永捷(4714)公布第三季財報,今年前三季合併營收為5.37億元、歸屬於母公司稅後淨利為2,557萬元、每股稅後盈餘0.16元,分別較去年同期增加38%、201%、167%,永捷與子公司信立的整合效益已明確展現在包括環保水性PU樹脂、高固含量水性溶劑等開發與應用上,結合普大後,更躍升為台灣規模最大的PVC、PU合成皮與真皮貼合一條龍實體生產線。

2024-11-14 21:30

漢翔拚年底前交完18架高教機 前3季每股賺1.72元

漢翔拚年底前交完18架高教機 前3季每股賺1.72元

漢翔(2634)今(14)日舉辦法說會,副總經理黃淑媛表示,由於全球供應鏈不穩、受到破壞,影響營收獲利表現,Q3每股賺0.26元、前3季EPS為1.72元,都比去年同期為弱;此外,漢翔仍堅持年度交機18架高教機的目標,亦即年底前還要再交付8架,同時也啟動短單接單作業,力拚全年營收獲利成長。

2024-11-14 17:45

虛擬資產服務未登記制 金管會:觸法最重關2年、罰500萬

虛擬資產服務未登記制 金管會:觸法最重關2年、罰500萬

打詐四法之一,提供虛擬資產服務的事業或人員(下稱VASP)之洗錢防制監管,洗錢防制法第6條於今年7月31日修正通過,增訂VASP登記制及非法業者的刑事責任,自施行日起,未依規定金管會完成洗錢防制登記者,不得從事提供虛擬資產服務業務,違反者處2年以下有期徒刑、拘役或科或併科500萬元以下罰金,法人違反者,除處罰其行為人外,對該法人亦科5,000萬元以下之罰金。

2024-11-14 17:32

今年雙11、雙12未讓航空貨運運價上漲 大陸市場還下跌

今年雙11、雙12未讓航空貨運運價上漲 大陸市場還下跌

去年雙11、雙12航空貨運運價快速飆漲的熱潮今年不再,大型航空貨運承攬業者指出,今年電商業者邀供應商設海外倉,自己也設,分散出貨與壓低旺季貨量,另承攬業租用太多包機,市場供給過剩,讓今年第四季旺季不旺,台灣市場運價有電子業出貨穩住,大陸市場運價下修,呈現旺季不旺現象。

2024-11-14 17:19

讀者迴響