老練和有經(jīng)驗(yàn)的網(wǎng)絡(luò)詐騙分子使用多個(gè)后門(mén)程序來(lái)引誘狗狗幣持有者從而竊取虛擬貨幣。
詐騙犯通過(guò)創(chuàng)建(或復(fù)制)假的狗狗幣礦池和提供假贈(zèng)品或獎(jiǎng)勵(lì)的網(wǎng)站來(lái)竊取加密貨幣。
據(jù)網(wǎng)絡(luò)安全公司Dr. Web最近發(fā)布的一篇文章稱,有報(bào)告顯示一名網(wǎng)絡(luò)犯罪分子一直在使用專門(mén)竊取憑證的惡意軟件去攻擊狗狗幣(Dogecoin)的用戶。Dr. Web的網(wǎng)絡(luò)安全研究小組發(fā)現(xiàn),這個(gè)犯罪分子一直在使用DarkVNC和HVNC后門(mén)程序去入侵受害者的電腦。據(jù)相關(guān)報(bào)道透露,DarkVNC是一個(gè)“基于遠(yuǎn)程控制的間諜后門(mén)程序”。
為了侵入用戶的機(jī)器,詐騙者還使用了虛擬網(wǎng)絡(luò)計(jì)算(VNC)協(xié)議——這是一種簡(jiǎn)單的輕量級(jí)協(xié)議,這種協(xié)議允許用戶遠(yuǎn)程訪問(wèn)圖形用戶界面(GUI),比如那些通過(guò)Windows操作系統(tǒng)(OS)開(kāi)發(fā)出來(lái)的界面。
Dr. Web是一家總部位于俄羅斯的互聯(lián)網(wǎng)安全公司。該公司在文章中寫(xiě)道,根據(jù)他們對(duì)加密貨幣欺詐活動(dòng)的調(diào)查顯示,詐騙分子使用了“種類繁多的商業(yè)木馬程序”——這些木馬程序主要是通過(guò)像暗網(wǎng)(dark web)這樣隱秘的在線論壇獲取的。
獲取非法收入的手段
Dr. Web指出,這名詐騙犯有數(shù)個(gè)綽號(hào),這些綽號(hào)分別是Investimer、Mmpower或Hyipblock。他通過(guò)使用“Eredel、AZORult、Kpot、Kratos、N0F1L3、ACRUX、Predator the Thief、Arkei和Pony”等惡意木馬程序來(lái)“獲取非法收入”。
|