老練和有經(jīng)驗的網(wǎng)絡(luò)詐騙分子使用多個后門程序來引誘狗狗幣持有者從而竊取虛擬貨幣。
詐騙犯通過創(chuàng)建(或復制)假的狗狗幣礦池和提供假贈品或獎勵的網(wǎng)站來竊取加密貨幣。
據(jù)網(wǎng)絡(luò)安全公司Dr. Web最近發(fā)布的一篇文章稱,有報告顯示一名網(wǎng)絡(luò)犯罪分子一直在使用專門竊取憑證的惡意軟件去攻擊狗狗幣(Dogecoin)的用戶。Dr. Web的網(wǎng)絡(luò)安全研究小組發(fā)現(xiàn),這個犯罪分子一直在使用DarkVNC和HVNC后門程序去入侵受害者的電腦。據(jù)相關(guān)報道透露,DarkVNC是一個“基于遠程控制的間諜后門程序”。
為了侵入用戶的機器,詐騙者還使用了虛擬網(wǎng)絡(luò)計算(VNC)協(xié)議——這是一種簡單的輕量級協(xié)議,這種協(xié)議允許用戶遠程訪問圖形用戶界面(GUI),比如那些通過Windows操作系統(tǒng)(OS)開發(fā)出來的界面。
Dr. Web是一家總部位于俄羅斯的互聯(lián)網(wǎng)安全公司。該公司在文章中寫道,根據(jù)他們對加密貨幣欺詐活動的調(diào)查顯示,詐騙分子使用了“種類繁多的商業(yè)木馬程序”——這些木馬程序主要是通過像暗網(wǎng)(dark web)這樣隱秘的在線論壇獲取的。
獲取非法收入的手段
Dr. Web指出,這名詐騙犯有數(shù)個綽號,這些綽號分別是Investimer、Mmpower或Hyipblock。他通過使用“Eredel、AZORult、Kpot、Kratos、N0F1L3、ACRUX、Predator the Thief、Arkei和Pony”等惡意木馬程序來“獲取非法收入”。
|