IF9.CN 消息,8 月 30 日,根据慢雾区情报,昨日某流行企业财务软件面积中勒索病毒,该病毒会向受害者索要 0.2 枚 BTC 的赎金,勒索地址为 bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v。慢雾 MistTrack 对勒索地址进行分析发现:1. 截止目前,共有 2 个用户支付了赎金 0.2 BTC 和 0.1 BTC,分别从 Binance 和 Gate.io 提款支付赎金。2. 收到勒索资金后,黑客当天就开始转移资金,其中 0.2 BTC 被转移,其中部分资金转移到 Binance、恶意地址 3CCV3 和疑似恶意地址 37jAA;截止目前,约剩余 0.2 BTC 还分散在不同的地址,没有进一步转移。3. 通过情报关联慢雾发现,恶意地址 3CCV3 同样接收了来自 Glupteba 僵尸网络恶意地址 bc1qhj 的资金;根据 bitcoinwhoswho 报告,恶意地址 3CCV3 为项目名为 BTC Global 的庞氏骗局地址;疑似恶意地址 37jAA 同样与用户被钓鱼事件有关。
慢雾:某流行企业财务软件0day漏洞大规模勒索恶意地址分析
- THE END -
本文由 @决策财经 修订发布于 2022-08-30 15:35:00
本文来自投稿,不代表本站立场,如若转载,请注明出处:/news/live-news/26096
评论 (共 条评论,人围观)
