资讯

公开 · 已发布

警报:卡巴斯基发现一种新的恶意软件,通过虚假的GitHub应用程序和社交工程手段针对加密货币投资者。

卡巴斯基报告称,一种新的恶意软件程序正通过虚假的GitHub应用程序和社交工程信息进行传播,诱骗加密货币投资者下载该代码并暴露他们的钱包凭证。

发布时间:

更新时间:

发生了什么

卡巴斯基报告称,一种新的恶意软件程序正通过虚假的GitHub应用程序和社交工程信息进行传播,诱骗加密货币投资者下载该代码并暴露他们的钱包凭证。

已确认

全球影响 / 市场背景

该恶意软件可以捕获私钥或登录详细信息,使盗贼能够清空投资者的钱包;这种风险可能会促使加密货币平台投资于更强大的安全工具,并可能在保护措施得到改善之前降低投资者的信心。

已确认

随着越来越多的加密货币用户在线存储价值,此类网络安全警报正在增加,促使交易所和托管方加强防御,这可能会增加整个行业在安全服务方面的支出。

已确认

下一步关注

  1. 在代码托管网站上出现更多虚假的开发者存储库,如果不能迅速识别和删除,可能会扩大受害者范围。 分析师推断
  2. 主要加密货币交易所的反应,例如宣布新的安全功能或与安全公司的合作,表明该行业正在如何应对这一威胁。 分析师推断
  3. 关于加密货币服务提供商强制性安全标准的监管讨论,这可能导致处理数字资产的公司产生新的合规成本。 分析师推断

证据