宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾首席信息安全官:WinRAR存在安全漏洞,且WinRAR漏洞检测工具也是恶意钓鱼程序

作者:

区块链

时间:2023/8/22 4:16:39

金色财经报道,据慢雾首席信息安全官23pds发推称,WinRAR爆远程代码执行漏洞(CVE-2023-40477),WinRAR压缩软件是一款解压缩软件,电脑装机所需的软件之一,攻击者引诱目标访问恶意页面或简单地打开恶意文件就可以利用此漏洞执行代码,一旦用户执行可能让黑客控制你的电脑。

加密货币用户注意升级, 同时注意现在出现所谓'WinRAR漏洞检测工具'也是恶意钓鱼程序,注意资金风险。

其它快讯:

慢雾余弦:钓鱼钱包地址与Ace Drainer钓鱼团伙有关:金色财经报道,慢雾创始人余弦在X平台发文表示,X广告泛滥的钓鱼Chrome都看不下去了,直接屏蔽提醒钓鱼,钓鱼钱包地址与Ace Drainer钓鱼团伙有关。各方如果能及时屏蔽这些钓鱼,中招的人也就少了。[2024/1/24 17:29:33]

慢雾CISO:朝鲜APT组织Konni首次利用WinRAR漏洞攻击数字货币行业:9月15日消息,慢雾首席信息安全官23pds发文称,据创宇威胁情报团队反馈,朝鲜APT组织Konni利用WinRAR漏洞(CVE-2023-38831)首次攻击数字货币行业。朝鲜APT组织Lazarus早已将数字货币行业作为攻击目标,主要针对加密货币/金融相关行业的攻击。但是本次的攻击活动首次发现朝鲜除Lazarus组织外还有其余组织针对加密货币行业进行攻击活动。

本次攻击活动中Konni使用近期Group-IB披露的WinRAR漏洞(CVE-2023-38831),这也是首次发现有APT组织利用此漏洞进行攻击。联想下最近从Stake被攻击,在到coinex等被攻击充分说明朝鲜黑客在披露大规模攻击加密货币交易平台等,用户需提高警惕。[2023/9/15 11:39:23]

声音 | 慢雾科技余弦:所有数字货币项目方应完整review所有第三方模块:据IMEOS报道,慢雾科技余弦提醒所有数字货币相关项目(如交易所、钱包、DApp 等)都应该强制至少一名核心技术完整 review 一遍所有第三方模块,看看是否存在可疑代码,也可以抓包看看是否存在可疑请求。供应链攻击不计代价,数字货币依然炙手可热。

比如最新发现的: Hacker backdoors popular JavaScript library to steal Bitcoin funds 。[2018/11/27]

相关资讯
数据:一鲸鱼地址从OKX提取了13,301 ETH

金色财经报道,据Lookonchain监测,一鲸鱼地址从OKX提取了13,301 ETH (价值约2211 万美元)。 其它快讯: 数据:60,000,000枚XRP从Ripple被转移到未知钱包:金...

区块链:2023/8/22 4:17:22
Komainu获得迪拜虚拟资产监管局批准

金色财经报道,Komainu表示,已获得迪拜虚拟资产监管局 (VARA) 的批准,可以向迪拜客户提供托管服务。 Komainu成立于2018年,是日本金融巨头野村证券、区块链公司Ledger和加密货币投资公...

区块链:2023/8/22 4:17:17
多链NFT交易平台AlienSwap正式支持Base主网

8月22日消息,多链NFT交易平台AlienSwap宣布启动对Base主网的支持,并致力于构建并成为Base生态首个支持NFT交易、创作、发行及LaunchPad的NFT交易基础设施。 其它快讯: 多...

区块链:2023/8/22 4:17:11
区块链解决方案提供商ChainUp获得SOC2和ISO27001、27017、27018认证

8月22日消息,新加坡区块链解决方案提供商ChainUp已获得SOC2和ISO27001、27017、27018认证。其中SOC2认证是对公司信息系统控制和安全性的独立评估,ISO27001、27017、27018认...

区块链:2023/8/22 4:17:06
数据:近7日Base网络TVL增涨超过10%

金色财经报道,据L2BEAT数据显示,Coinbase L2网络Base总锁仓额(TVL)达2.4亿美元,近7日增涨10.9%。 其它快讯: 数据:SmartMoney地址昨日再次买入约2300亿枚P...

区块链:2023/8/22 4:16:55
去中心化交易平台KINE彻底实现了预言机喂价

据官方消息,去中心化交易平台KINE彻底实现了预言机喂价,DEX没有中央机构控制或管理用户资金,用户交易直接在区块上发生,确保交易过程的透明性和可靠性,充提币全程无人工干预,智能合约不可修改,任何人无法动用用户资金。...

区块链:2023/8/22 4:16:48
1.5万枚ETH从未知钱包转移到Gate

金色财经报道,北京时间今日下午2:47,15000枚ETH (价值约24,925,843 美元) 从未知钱包转移到Gate。 其它快讯: 美国众议院通过法案,将债务上限提高1.5万亿美元:金色财经报道...

区块链:2023/8/22 4:16:26
SPACE ID计划于8月23日启动.sei名称预注册

金色财经报道,Web3域名和身份平台SPACE ID宣布启动.sei名称预注册。计划于8月23日上午8点(世界标准时间)开始,预注册阶段仅限列入白名单的地址。任何.sei域名的注册时间必须至少为1年。8月28日上午9...

区块链:2023/8/22 4:16:03
Shibarium:明日将上线更多验证器,即将重新向公众开放

8月22日消息,Shibarium发布如下最新进展:经过两天的测试和调整参数以达到“就绪”状态,Shibarium现在得到了增强和优化。如前所述,它仍在测试中,但会产出区块。此外,团队已启用了新的监控系统和额外的故障...

区块链:2023/8/22 4:15:51
F2Pool联创Wang Chun于半小时前买入24枚BAYC

8月22日消息,据Blur数据显示,F2Pool联创Wang Chun于半小时前开始陆续买入共计24枚BAYC,本次批量买入共计花费574.1枚ETH。 此前报道,链上数据显示,“麻吉大哥”黄立成地址今日已...

区块链:2023/8/22 4:15:47
数字交易所Valor Inc.推出以太坊实物质押ETP

金色财经报道,DeFi Technologies的子公司Valor Inc.在XETRA上的欧盟范围发行平台Valor Digital Securities Limited(VDSL)下推出其创新的以太坊物理投资ET...

区块链:2023/8/22 4:15:41
疑似Amber Group地址过去24小时从Binance积累373万枚OP

金色财经报道,据Spot On Chain监测,0x011开头地址(可能是Amber Group)在过去24小时内以平均1.53美元的价格从Binance上积累373万枚(571万美元)的OP。 该风险投资...

区块链:2023/8/22 4:15:33