区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > FIL > 正文

Beosin: dydx的SDK使用一个恶意第三方组件,可能导致用户凭据泄露

作者:

时间:

据BeosinEagleEye平台舆情监测显示,MaciejMensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库中的一份恶意代码样本一致https://dwz.win/azUF

Beosin安全团队深入分析发现攻击者通过在本机执行以下代码获取系统敏感信息:接着利用socket库函数gethostname提取dns解析,同时获取当前用户基本信息并进行数据封装。然后将组装好的信息利用curl命令以文件格式发到api.circle-cdn.com的服务器上,以随机数字命名的txt格式,执行上传之后并做了清理工作,没有留下生成的临时文件。

Beosin安全团队总结:此脚本目的是获取用户计算机上的敏感配置文件,有些配置文件可能会导致重要的账户凭证信息失窃,会带来较大的风险。

标签:SINEOSCLEHTTSINUEOS柚子币官网Clearpoolhtt币局

FIL热门资讯
STAR:星巴克推出基于区块链的忠诚度平台和NFT社区Starbucks Odyssey_bitstamp交易平台怎么

星巴克宣布正式推出基于区块链技术的社区StarbucksOdyssey。新体验将公司成功的StarbucksRewards忠诚度计划与NFT平台相结合,允许其客户赚取和购买数字资产,从而解锁独家.

STAK:加密平台Stake.com创始人遭前合伙人起诉并被索赔5.8亿美元_COM

据《悉尼先驱晨报》报道,加密平台Stake.com前合伙人ChristopherFreema在纽约南区提起民事诉讼起诉Stake.com创始人,要求赔偿5.8亿美元.

ENG:英国新任首相以及财政部长此前曾支持加密货币和区块链_WAR

据Forkast报道,英国新任首相特拉斯已任命英国商业、能源和工业战略部前负责人KwasiKwarteng为新任财政部长,要求他做出将影响英国和全球加密市场的决定.

SEC:Tether前审计公司Friedman因会计问题被美SEC罚款100万美元_TETE

据CoinDesk报道,美国证券交易委员会对稳定币发行商Tether前审计公司FriedmanLLP发起诉讼,指控该公司“连续违反联邦证券法”和存在大量“不当职业行为”.

WEB:万向区块链肖风:区块链应用或于2025年起大爆发,DAO将成为主要商业组织形式_WEB3

在由万向区块链实验室主办的第八届区块链全球峰会上,万向区块链董事长兼总经理肖风发表题为《区块链新阶段应用协议大爆发》的主旨演讲.

FIU:韩国金融情报机构延长对加密交易所Bithumb的全面检查_bithumb交易所中文名

据ITChosun报道,韩国金融情报机构将对加密交易所Bithumb的全面检查延长两天。据悉,FIU从9月1日起对Bithumb进行全面检查,原定于19日完成,但被延长至21日.