首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202011/632293.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

黑客从加密货币借贷服务公司Akropolis窃取了200万美元

加密货币借贷服务公司Akropolis称,一名黑客对其平台进行了“flash loan”攻击,并偷走了价值约200万美元的Dai加密货币。 攻击发生在昨天下午(格林尼治标准时间时区),Akropolis管理员暂停了平台上的所有交易,以避免损失的进一步扩大。 Akropolis说 ,虽然它雇用了两家公司调查此事件,但两家公司都无法查明此次攻击中使用的攻击载体。 尽管如此,此次入侵被确定为“flash loan”攻击。 针对运行DeFi(去中心化金融)平台的加密货币服务,flash loan攻击现在已经是很常见的了。该平台允许用户使用加密货币借贷、预测价格变化并在类似加密货币储蓄的帐户中赚取利息。 黑客从DeFi平台(如Akropolis)借出资金,但随后使用平台代码中的漏洞逃脱借贷机制并获得资金时,这就是所谓的Flash loan攻击。 自今年2月初以来,这些攻击的数量一直在增加,最大的一次flash loan之一发生在上个月,也就是10月份。当时,黑客从DeFi项目Harvest Finance偷走了价值2400万美元的加密货币资产。 好消息是,Akropolis表示,它已经识别了攻击...

2020年第三季度APT攻击趋势分析(下)

接上文:《2020年第三季度APT攻击趋势分析(上)》 中东地区的攻击活动 今年6月,卡巴斯基观察到MuddyWater APT小组的新活动,包括使用一组新的工具,这些工具构成了加载恶意程序模块的多级框架。该框架的某些组件利用代码与C2进行通信,这与卡巴斯基在今年早些时候的MoriAgent恶意程序中观察到的代码相同。 因此,卡巴斯基决定将新的框架命名为MementoMori。新框架的目的是为了进一步促进内存中PowerShell或DLL模块的执行。目前卡巴斯基已经发现了来自土耳其、埃及和阿塞拜疆的受害者。 东南亚和朝鲜半岛地区的攻击活动 今年5月,卡巴斯基发现了属于Dtrack家族的一个新样本,第一个示例名为Valefor,是Dtrack RAT的更新版本,其中包含了一个新功能,使攻击者能够执行更多类型的有效载荷。第二个示例是一个名为Camio的键盘记录程序,它是其键盘记录程序的更新版本。这个新版本更新了日志信息及其存储机制,卡巴斯基观察到的迹象表明这些恶意程序程序是为特定受害者量身定制的,目前发现的受害者在日本。 自去年12月以来,卡巴斯基一直在追踪LODEINFO,一种用于定向攻...

相关文章

发表评论

资源下载

更多资源
Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

JDK

JDK

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。