采用 AMD EPYC 7K62 CPU,CN2精品线路,香港云核心产品,高性价比,支持开票,售后有保障。
携手合作伙伴,实现业务上的双向合作共赢
Windows 本机中了剪贴板木马
这个木马在客户电脑后台静默跑,持续监控系统剪贴板。 只要客户复制虚拟币地址,木马瞬间读取剪贴板,直接替换成攻击者预设的地址,替换发生在复制之后、粘贴之前。
特点:
- 不管从哪个网站复制,只要复制的字符串是虚拟币地址,粘贴就变;
- 换浏览器、换网页,复制虚拟币地址,粘贴依旧被篡改;
- 复制错误的地址,不会变化,用户很难发现。
这类木马最早就是用来偷加密货币地址,复制钱包地址,粘贴自动换成黑客地址,很多客户会中招。
排查步骤
大多数交易所都会将收款地址前后几位数使用粗体、不同的颜色来显示,目的就是方便用户在转账时进行核对,香港云在收款界面提供了二维码和收款地址,我们的地址识别度自认为还是不错的,前后6位数都做了加粗和颜色加深,在扫码或复制地址后,应该核对一下地址,看都不看一眼,就开始转账,今天就遇到一个这样的客户。
为什么黑客不监控银行卡号,微信支付宝号码,因为这些账号大额转账都需要核验收款人姓名,不一致这个钱转不过去,小额不需要确认就算转出去了,报警还能找回来,但是USDT转出后,操作是不可逆,这类黑客就是躺在家里收钱。
本站使用Cookie提升浏览体验、统计访问数据。继续使用即代表您同意我们的Cookie政策,查看详情