BIT:冒充土耳其交易所?这款恶意手机APP玩出了花

防病软件NOD32,ESET背后的网络安全公司报告称,新的安卓恶意软件已能够获取双重验证时用户收到的短信代码,打破谷歌的短信权限限制。相似的技术也被用于获取电子邮件密码。

此恶意应用程序冒充土耳其加密货币交易所BtcTurk和钓鱼网络,能直接获取显示在用户设备上的一次性密码,绕过双重验证系统,以截取用户的账户和交易信息。除了获取双重验证的短信通知外,这些应用程序还能消除这些信息,以防止受害者察觉正在发生的交易。

钓鱼网站冒充火币官网,投资者须警惕:今日,火币全球站接到举报,有钓鱼网站冒充火币发布公告,在社群传播“ERD空投活动”。火币全球站郑重声明,火币未发布任何关于“ERD空投活动”,请广大交易者提高警惕,认清火币官方网站地址。火币全球站官方网站域名为:

https://www.huobi.me/zh-cn/

火币全球站帮助中心地址域名为:

https://support.huobiservice.com/[2020/6/13]

第一个这样的恶意软件名为“BTCTurkPro",于6月7日被开发者账号BTCTurkPro上传至GooglePlay商店。在安全网络ESET发现并报告给Google之前,已有超过50名用户下载并安装了此软件。此次事件后,相似的两个恶意软件在上传后随即被Google从商店中删除。

以太坊核心成员:Telegram上出现冒充我向人们索要加密货币的局:以太坊核心成员Hudson Jameson在Twitter发文表示,有人在Telegram上冒充我进行加密局,我从来不会在网上向任何人索要加密货币。[2020/3/15]

本月初,P2P加密货币交易平台BitMEX报告了大规模对用户账户凭证的攻击,并强调了财产保障措施的重要性。

动态 | 警惕有冒充Upbit员工发送钓鱼邮件:Upbit刚刚发布公告称,用户需警惕有冒充Upbit员工发送电子邮件,将加密货币RVN的官方钱包链接到个人钱包。Upbit强调并未将该假冒邮件作为模拟邮件和模拟员工邮件发送。若用户收到邮件,不要下载或点击邮件中的文件,并将其删除。[2019/10/4]

同样在六月,网络安全研究人员发现了一个伪装为Cryptohopper的木马传播网站。

图片来源:pixabay

作者AnRONG

本文来自比推bitpush.news,转载需注明出处。

声明:比推所有文章都只代表作者观点,不构成投资建议。投资有风险,后果自负。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:473ms