安全研究机构CTM360于8月5日披露,代号"ClickTok"的黑客组织正对TikTok Shop用户发起全球性网络攻击。该团伙通过搭建逾万个仿冒网站及五千个恶意应用程序,采用复合型诈骗手法窃取用户账户凭证,并植入SparkKitty间谍软件以劫持加密货币钱包资产。攻击范围已突破TikTok Sh
安全研究机构CTM360于8月5日披露,代号"ClickTok"的黑客组织正对TikTok Shop用户发起全球性网络攻击。该团伙通过搭建逾万个仿冒网站及五千个恶意应用程序,采用复合型诈骗手法窃取用户账户凭证,并植入SparkKitty间谍软件以劫持加密货币钱包资产。攻击范围已突破TikTok Shop官方服务的17国市场边界,攻击者主要注册.top和.shop低价域名构建钓鱼平台,借助恶意二维码与诱导链接完成恶意程序分发。网络安全团队提醒相关用户严格通过官方渠道访问电商平台,强化网址真实性核验机制,杜绝非可信来源软件安装行为。
版权声明:如无特殊标注,文章均为本站原创,转载时请以链接形式注明文章出处。
为您推荐
6月30日,News.Bitcoin披露显示,尼日利亚博科圣地恐怖组织持续采用加密货币、移动支付及数字工具为其活动筹资,通过赎金勒索、掠夺资产及强制征收”天课”等方式筹集大量资金。专家指出,此类数字融资手段已成为反恐工作的”盲区”。尼日利亚规模庞大且监
7月1日,PeckShield Alert报告显示,2025年6月共发生约15起重大加密货币黑客攻击事件,总损失金额达1.116亿美元,环比5月下降56%。伊朗交易所Nobitex遭受与以色列关联的黑客攻击,单次损失达8200万美元,成为当月最大单笔安全事件。其余重大事件涉及ResupplyFi(9
7月3日,Sentinel Labs周三发布报告称,朝鲜黑客组织正通过Telegram等通讯平台传播针对苹果设备的恶意软件NimDoor。攻击者伪装成可信联系人,以Zoom更新程序为诱饵诱导受害者安装该恶意软件。
全球加密货币监管趋严,各国政策各异:萨尔瓦多立法确比特币地位,阿根廷用税收优惠促合规,欧洲强化许可与税收,香港调整准入,共同塑造行业格局。
本文通过链上地址过滤与钱包用户推断,揭示加密货币3000万-6000万真实月交易用户的核心逻辑,剖析虚假地址风险与机构资金入场阈值,并从多空博弈视角提供短线与长线交易策略。
慢雾余弦7月28日披露,某黑客组织在V2EX平台以高福利待遇为诱饵发布虚假技术岗位招聘信息,通过要求求职者基于预置恶意代码仓库进行开发测试实施攻击。该组织提供的代码模板包含隐蔽后门程序,一旦求职者在本地环境执行调试,设备将被植入恶意软件,导致加密货币钱包密钥、交易平台账户凭证等敏感数据遭窃取。攻击者
7月31日,Check Point安全团队披露,代号"JSCEAL"的全球性恶意软件攻击行动已伪装成近50种主流加密货币交易平台,其中包括币安、MetaMask及Kraken等头部应用。该网络攻击自2024年3月启动后持续活跃,通过植入恶意广告诱导用户下载伪装成官方应用的恶意程序。监测数据显示,20
安全研究机构CTM360于8月5日披露,代号"ClickTok"的黑客组织正对TikTok Shop用户发起全球性网络攻击。该团伙通过搭建逾万个仿冒网站及五千个恶意应用程序,采用复合型诈骗手法窃取用户账户凭证,并植入SparkKitty间谍软件以劫持加密货币钱包资产。攻击范围已突破TikTok Sh
币安于8月7日宣布,欧洲用户现已可将加密货币兑换为法定货币并通过万事达卡即时提现,该功能实现近乎实时到账。该功能集成于币安官网及移动端应用的「Buy & Sell」服务模块,依托Mastercard Move技术实现。用户可根据账户资产类型(加密货币或法币),自主选择向关联银行卡执行卖出操作或直接提
俄罗斯黑客组织GreedyBear利用150个恶意Firefox浏览器扩展程序,在五周时间内窃取用户超过100万美元的加密货币资产。该组织通过模仿MetaMask、Exodus等主流钱包应用,采用“扩展程序空心化”技术规避应用商店审核机制,并在更新过程中注入恶意代码,从而非法获取用户钱包凭证。同时该