PCDIY!業界新聞
Check Point:殭屍網路變種病毒 Twizt 已盜取價值 50 萬美元的加密貨幣
(本資訊由廠商提供,不代表PCDIY!立場) 2022-01-06 11:52:50
全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd.(NASDAQ股票代碼:CHKP)的威脅情報部門 Check Point Research,近期發現了一種殭屍網路變種病毒 Twizt,成功透過 Crypto Clipping 的攻擊手法竊取了價值近 50 萬美元的加密貨幣;此病毒是變異自殭屍網路病毒 Phorpiex,自動將原先的錢包地址替換為攻擊者的錢包地址,於交易過程中竊取加密貨幣,且無需連線 C&C 伺服器,能夠越過安全機制。Check Point Research 提醒加密貨幣交易者注意轉帳的錢包地址,目前已有 969 筆交易被攔截,此數字仍不斷增長。
Phorpiex 是一種因性勒索和挖礦劫持(crypto-jacking)而廣為人知的殭屍網路;Check Point Research 發現的 Phorpiex 新型變種病毒 Twizt,無需連接 C&C 伺服器即可運作,意即感染的每台電腦皆能擴大殭屍網路的範圍。目前估計 Twizt 已經竊取價值近 50 萬美元的加密貨幣,Check Point Research 相信該殭屍網路具備的新特性將使其更加穩定,也更加危險。
Check Point Software 網路安全研究與創新經理 Alexander Chailytko 表示:「Phorpiex 的新型變種病毒有三個主要風險。首先,Twizt 採用了點對點模型(Peer-to-peer model),可接收來自其他數千台受感染機器的命令和更新,因此更加難以被摧毀及中斷其運行,使得 Twizt 比早期版本的 Phorpiex 更加穩定。其次,如同舊版 Phorpiex,Twizt 能夠在不依賴 C&C 伺服器的情況下竊取加密貨幣,更容易避開安全機制(如防火牆)進行破壞。最後,Twizt 支援來自不同區塊鏈的 30 多種加密貨幣,包括比特幣、以太幣、達世幣、門羅幣等主要加密貨幣;這創造了一個巨大的攻擊表面,基本上任何加密貨幣的使用者皆有可能受到影響。Check Point Software 提醒所有加密貨幣交易者仔細檢查複製貼上的錢包地址,因為您很可能會無意中將加密貨幣送入有心人士手中。」
為避免使用者遭受殭屍網路變種病毒 Twizt 攻擊,Check Point Software 提出五項建議:
檢查錢包地址:當交易者複製貼上加密錢包地址時,請務必仔細檢查原先複製的地址與貼上後是否相符。
測試交易:在發送大筆加密貨幣前,先發送一筆最低金額作為「測試」交易。
維持最新版本:確保作業系統及時更新,切勿從未經驗證的來源下載軟體。
勿誤信廣告:若您正在尋找加密錢包或加密貨幣交易/交換平臺,請務必選擇搜尋結果中的第一個網站,而非廣告推薦的網站;因為廣告所推薦的網站更有可能誤導交易者,Check Point Research 已發現有詐騙者利用 Google 廣告竊取加密錢包。
檢查網址:務必反覆確認網址!
Phorpiex 是一種因性勒索和挖礦劫持(crypto-jacking)而廣為人知的殭屍網路;Check Point Research 發現的 Phorpiex 新型變種病毒 Twizt,無需連接 C&C 伺服器即可運作,意即感染的每台電腦皆能擴大殭屍網路的範圍。目前估計 Twizt 已經竊取價值近 50 萬美元的加密貨幣,Check Point Research 相信該殭屍網路具備的新特性將使其更加穩定,也更加危險。
Twizt 的攻擊流程
Twizt 使用 Crypto Clipping 技術,利用可自動將目標錢包地址替換為攻擊者錢包地址的惡意軟體,於交易過程中竊取加密貨幣,使資金落入不法之徒手中。影響範圍
在 2020 年 11 月至 2021 年 11 月一年間,Phorpiex 共劫持了 969 筆交易,竊取了 3.64 比特幣、55.87 以太幣及價值 5.5 萬美元的 ERC-20 代幣;依目前市值計算,被盜資產的價值將近 50 萬美元。Phorpiex 也曾多次成功劫持鉅額交易,其中最大筆的金額為 26 乙太幣。Check Point Software 網路安全研究與創新經理 Alexander Chailytko 表示:「Phorpiex 的新型變種病毒有三個主要風險。首先,Twizt 採用了點對點模型(Peer-to-peer model),可接收來自其他數千台受感染機器的命令和更新,因此更加難以被摧毀及中斷其運行,使得 Twizt 比早期版本的 Phorpiex 更加穩定。其次,如同舊版 Phorpiex,Twizt 能夠在不依賴 C&C 伺服器的情況下竊取加密貨幣,更容易避開安全機制(如防火牆)進行破壞。最後,Twizt 支援來自不同區塊鏈的 30 多種加密貨幣,包括比特幣、以太幣、達世幣、門羅幣等主要加密貨幣;這創造了一個巨大的攻擊表面,基本上任何加密貨幣的使用者皆有可能受到影響。Check Point Software 提醒所有加密貨幣交易者仔細檢查複製貼上的錢包地址,因為您很可能會無意中將加密貨幣送入有心人士手中。」
為避免使用者遭受殭屍網路變種病毒 Twizt 攻擊,Check Point Software 提出五項建議:
檢查錢包地址:當交易者複製貼上加密錢包地址時,請務必仔細檢查原先複製的地址與貼上後是否相符。
測試交易:在發送大筆加密貨幣前,先發送一筆最低金額作為「測試」交易。
維持最新版本:確保作業系統及時更新,切勿從未經驗證的來源下載軟體。
勿誤信廣告:若您正在尋找加密錢包或加密貨幣交易/交換平臺,請務必選擇搜尋結果中的第一個網站,而非廣告推薦的網站;因為廣告所推薦的網站更有可能誤導交易者,Check Point Research 已發現有詐騙者利用 Google 廣告竊取加密錢包。
檢查網址:務必反覆確認網址!
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 芝奇宣布 2026 世界盃超頻大賽正式登場,賽事總獎金高達 40,000 美金!
- 2026年2月11日 2026 MSI春季健檢開跑 六大產品線享十大免費健檢服務項目 再抽品牌精美周邊和QD-OLED電競螢幕
- TrendForce: 記憶體漲勢加劇終端售價壓力,2026年全球手機產量恐面臨顯著衰退風險
- 技嘉攜手 NVIDIA 推出《Resident Evil Requiem》遊戲套裝 強化沉浸遊戲體驗
- 買技嘉/AORUS精選產品《人中之龍 極3 / 人中之龍3外傳 Dark Ties》免費送
- 技嘉攜手 AMD 推出《Crimson Desert》遊戲套裝 全面升級極致遊戲體驗
- 華碩舉辦「商用解決方案交流會」,吸引超過百家ISV軟體服務夥伴
- 快搶!TUF Gaming《黑色行動7》特別版顯示卡超限量上市
- 首跨科普漫畫力作 《 ROG OMNI 無懼特攻 》電競信仰力爆棚
- 宏正榮獲TIPS A級驗證 深化專利治理展現永續韌性
- 「TRYX STAGE 創氪星系 影域」破框而出的視覺革命,「L 型立體微縮劇場」重塑空間的維度與邊界,實現 TDP:280W 解熱能力!
- NetApp 資料平台強力應援第 60 屆超級盃足球賽 智慧型資料基礎架構全面升級利惠體育場的觀賽體驗
最多人點閱
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- 全新Intel Core X系列處理器- Intel Core i9 極致版處理器 重裝上陣
- PLEXTOR展現軟實力,一舉推出三大獨家軟體
- JEDEC發布全新DDR5標準規範,從DDR5-4800起跳! 將加速導入下世代高效能電腦系統
- 不再是Toshiba品牌,全新Dynabook 2019 新品發布,透過運算與服務改變世界
- Mac 版 Office 2016 正式在台上市!
- microSD技術邁入第十年,SanDisk microSD記憶卡出貨量突破20億片
- 英特爾前進3D NAND,發表Intel SSD 600p、6000p、E 5420s、E 6000p、DC P3520、DC S3520固態硬碟!
