Binance Square
#infostealer

infostealer

813 次瀏覽
7 討論中
cartrovert
·
--
🚨 安全警報:一大批信息竊取者數據泄露,涉及約1.49億用戶憑證,包括約42萬Binance登錄信息。 ⚠️ 關鍵點:Binance本身沒有被攻破;受損賬戶來自感染惡意軟件的設備。 💡 行動:用戶應啓用雙重身份驗證,更新密碼,並監控賬戶以防可疑活動。 $BTC {spot}(BTCUSDT) $Binance#CryptoSecurity #Infostealer
🚨 安全警報:一大批信息竊取者數據泄露,涉及約1.49億用戶憑證,包括約42萬Binance登錄信息。
⚠️ 關鍵點:Binance本身沒有被攻破;受損賬戶來自感染惡意軟件的設備。
💡 行動:用戶應啓用雙重身份驗證,更新密碼,並監控賬戶以防可疑活動。

$BTC
$Binance#CryptoSecurity #Infostealer
·
--
最近的一項調查顯示,一項大規模的 #infostealer #malware 行動與一個名為「#MarkoPolo 」的網路犯罪組織有關,該組織針對不同的人口統計數據和系統開展了三十多次活動。該行動利用惡意廣告、魚叉式網路釣魚和品牌假冒等多種分發方式,重點關注線上遊戲、加密貨幣和軟體等領域。 據 Recorded Future 的 Insikt Group 稱,Marko Polo 活動可能已危害全球數以萬計的設備,造成數百萬美元的潛在財務損失。該惡意軟體包括 AMOS、Stealc 和 Rhadamanthys 等值得注意的有效負載,報告顯示消費者隱私和業務連續性面臨重大風險。 **馬可波羅使用的關鍵策略:** 1. #Spearphishing :透過社群媒體上的直接訊息,針對加密貨幣影響者和軟體開發人員等高價值個人,通常透過虛假工作機會或專案合作來引誘他們。 2. 品牌假冒:利用真實和虛構的品牌創建可信賴但惡意的網站,誘使受害者下載惡意軟體。 Fortnite 和 Zoom 等品牌以及 Vortax 和 NightVerse 等虛構名稱都被冒充。 目標平台: - Windows:該組織利用 #HijackLoader 傳播 Stealc 和 Rhadamanthys 等信息竊取惡意軟體,這些惡意軟體可以收集敏感信息,甚至重定向加密貨幣交易。 - macOS:利用 AMOS 竊取程序,能夠從網頁瀏覽器和 Apple 鑰匙圈中檢索數據,包括 WiFi 憑證和已儲存的登入資訊。 感染方法:惡意軟體透過惡意網站、Torrent 下載中的可執行檔以及虛假虛擬應用程式進行分發。 為了防範此類威脅,建議用戶避免來自未知來源的鏈接,並僅從官方網站下載軟體。也建議定期使用最新的防毒軟體掃描文件以防止感染。
最近的一項調查顯示,一項大規模的 #infostealer #malware 行動與一個名為「#MarkoPolo 」的網路犯罪組織有關,該組織針對不同的人口統計數據和系統開展了三十多次活動。該行動利用惡意廣告、魚叉式網路釣魚和品牌假冒等多種分發方式,重點關注線上遊戲、加密貨幣和軟體等領域。
據 Recorded Future 的 Insikt Group 稱,Marko Polo 活動可能已危害全球數以萬計的設備,造成數百萬美元的潛在財務損失。該惡意軟體包括 AMOS、Stealc 和 Rhadamanthys 等值得注意的有效負載,報告顯示消費者隱私和業務連續性面臨重大風險。
**馬可波羅使用的關鍵策略:**
1. #Spearphishing :透過社群媒體上的直接訊息,針對加密貨幣影響者和軟體開發人員等高價值個人,通常透過虛假工作機會或專案合作來引誘他們。
2. 品牌假冒:利用真實和虛構的品牌創建可信賴但惡意的網站,誘使受害者下載惡意軟體。 Fortnite 和 Zoom 等品牌以及 Vortax 和 NightVerse 等虛構名稱都被冒充。
目標平台:
- Windows:該組織利用 #HijackLoader 傳播 Stealc 和 Rhadamanthys 等信息竊取惡意軟體,這些惡意軟體可以收集敏感信息,甚至重定向加密貨幣交易。
- macOS:利用 AMOS 竊取程序,能夠從網頁瀏覽器和 Apple 鑰匙圈中檢索數據,包括 WiFi 憑證和已儲存的登入資訊。
感染方法:惡意軟體透過惡意網站、Torrent 下載中的可執行檔以及虛假虛擬應用程式進行分發。
為了防範此類威脅,建議用戶避免來自未知來源的鏈接,並僅從官方網站下載軟體。也建議定期使用最新的防毒軟體掃描文件以防止感染。
文章
信息竊取者:針對您的憑據和加密貨幣的無聲威脅信息竊取者已成爲當今最陰險和迅速增長的網絡威脅之一。這些隱祕的惡意軟件程序專門設計用於滲透您的設備,並在您不知情或未獲得同意的情況下,悄然提取敏感信息,例如密碼、Cookie、瀏覽器數據,甚至錢包憑據。 雖然信息竊取者曾主要針對大型組織和企業,但最近的趨勢顯示,針對個人用戶,尤其是參與加密貨幣生態系統的用戶的攻擊急劇增加。這一發展引發了重大擔憂,因爲被盜憑據迅速在暗網平臺上交易或被攻擊者直接利用,以攻陷賬戶並耗盡加密貨幣資產。

信息竊取者:針對您的憑據和加密貨幣的無聲威脅

信息竊取者已成爲當今最陰險和迅速增長的網絡威脅之一。這些隱祕的惡意軟件程序專門設計用於滲透您的設備,並在您不知情或未獲得同意的情況下,悄然提取敏感信息,例如密碼、Cookie、瀏覽器數據,甚至錢包憑據。
雖然信息竊取者曾主要針對大型組織和企業,但最近的趨勢顯示,針對個人用戶,尤其是參與加密貨幣生態系統的用戶的攻擊急劇增加。這一發展引發了重大擔憂,因爲被盜憑據迅速在暗網平臺上交易或被攻擊者直接利用,以攻陷賬戶並耗盡加密貨幣資產。
🔐 160億密碼泄露 — 你還安全嗎? $BTC $ETH $SOL 🗓️ 2025年6月帶來了網絡安全的震撼波 — 超過160億個泄露憑證的數據寶庫在網上浮現,揭露了數十億用戶在Google、Microsoft、Apple和Facebook等平臺上的信息。 但真正的關鍵在於:沒有任何一家科技巨頭被黑。 🦠 相反,這次大規模泄露來自於基於惡意軟件的“信息竊取者” — 在感染設備上默默潛伏,直接從你的瀏覽器和應用程序中獲取密碼。這不是平臺問題;這是設備衛生問題。 🎯 這次泄露爲什麼如此危險? 這不僅僅是電子郵件和密碼。 許多數據泄露包括URL、自動填充數據,甚至設備指紋。 每個全球公民兩個賬戶? 這就是我們所談論的規模。 網絡罪犯現在擁有大規模攻擊的藍圖:釣魚、憑證填充和前所未有的身份盜竊。 🧠 Binance Square 的看法: 安全不僅僅是一個設置 — 它是一種習慣。 無論你是交易者、持有者還是DeFi探索者,你的安全性取決於你最弱的登錄方式。不要等到被攻擊。 ✅ 每個加密用戶現在必須做的事情: 🔁 更改你的重要密碼(特別是電子郵件、交易所、錢包)。 🔐 使用密碼管理器(不再使用“123456”)。 📲 啓用雙重認證(不要使用短信,使用身份驗證器應用)。 🔍 檢查你的暴露情況:我是否被攻擊過。 🛡️ 使用可信的殺毒工具掃描你的系統以查找信息竊取者。 🧭 去中心化的世界依賴於信任 — 不僅僅是代碼。 所以保持你的錢包安全,但永遠不要忘記:你的密碼是第一道防線。 #Cybersecurity #BinanceSquar #Infostealer #PasswordLeaked #CryptoSecurity #保持安全 🛡️
🔐 160億密碼泄露 — 你還安全嗎?

$BTC $ETH $SOL

🗓️ 2025年6月帶來了網絡安全的震撼波 — 超過160億個泄露憑證的數據寶庫在網上浮現,揭露了數十億用戶在Google、Microsoft、Apple和Facebook等平臺上的信息。

但真正的關鍵在於:沒有任何一家科技巨頭被黑。

🦠 相反,這次大規模泄露來自於基於惡意軟件的“信息竊取者” — 在感染設備上默默潛伏,直接從你的瀏覽器和應用程序中獲取密碼。這不是平臺問題;這是設備衛生問題。

🎯 這次泄露爲什麼如此危險?

這不僅僅是電子郵件和密碼。

許多數據泄露包括URL、自動填充數據,甚至設備指紋。

每個全球公民兩個賬戶?

這就是我們所談論的規模。

網絡罪犯現在擁有大規模攻擊的藍圖:釣魚、憑證填充和前所未有的身份盜竊。

🧠 Binance Square 的看法:

安全不僅僅是一個設置 — 它是一種習慣。

無論你是交易者、持有者還是DeFi探索者,你的安全性取決於你最弱的登錄方式。不要等到被攻擊。

✅ 每個加密用戶現在必須做的事情:

🔁 更改你的重要密碼(特別是電子郵件、交易所、錢包)。

🔐 使用密碼管理器(不再使用“123456”)。

📲 啓用雙重認證(不要使用短信,使用身份驗證器應用)。

🔍 檢查你的暴露情況:我是否被攻擊過。

🛡️ 使用可信的殺毒工具掃描你的系統以查找信息竊取者。

🧭 去中心化的世界依賴於信任 — 不僅僅是代碼。

所以保持你的錢包安全,但永遠不要忘記:你的密碼是第一道防線。

#Cybersecurity #BinanceSquar #Infostealer #PasswordLeaked #CryptoSecurity #保持安全 🛡️
文章
突發:流行的 Tinycolor npm 包在供應鏈攻擊中受到影響,影響了 40 多個包就在上週,我們觀察到了最近的供應鏈攻擊,影響了 NPM 上數十億的下載,影響了許多廣泛使用的包,如 chalk、strip-ansi 和 color-convert。更多詳細信息可以在這裏找到: https://jdstaerk.substack.com/p/we-just-found-malicious-code-in-the 在此次攻擊中,威脅行爲者瞄準了 GitHub 令牌和憑證,試圖破壞 GitHub Actions 工作流。 推薦的行動: 立即審計您項目的依賴項,以查找任何受影響的包。

突發:流行的 Tinycolor npm 包在供應鏈攻擊中受到影響,影響了 40 多個包

就在上週,我們觀察到了最近的供應鏈攻擊,影響了 NPM 上數十億的下載,影響了許多廣泛使用的包,如 chalk、strip-ansi 和 color-convert。更多詳細信息可以在這裏找到:
https://jdstaerk.substack.com/p/we-just-found-malicious-code-in-the
在此次攻擊中,威脅行爲者瞄準了 GitHub 令牌和憑證,試圖破壞 GitHub Actions 工作流。
推薦的行動:
立即審計您項目的依賴項,以查找任何受影響的包。
登入探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼