比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DOT > Info

微軟Windows 7系統發現高危漏洞,存在巨大的惡意軟件挖礦風險_DOWS

Author:

Time:1900/1/1 0:00:00

據Bitcoinist1月21日報道,在微軟Windows系統中最近發現4個高風險漏洞后,新加坡金融管理局緊急向各金融機構發出警告。

圖片來源:pixabay

基于Windows的銀行機器存在被攻擊的風險

新加坡金融管理局警告稱,在微軟宣布在其Windows7系統中發現49個漏洞后,傳統的金融系統將面臨重大風險。CVE-2020-0601CVE-2020-0609CVE-2020-0610和CVE-2020-0611等4個主要的漏洞將影響所有的Windows用戶。目前微軟已經敦促所有用戶使用最新的補丁更新他們的系統。

微軟Edge瀏覽器正測試內置加密錢包:金色財經報道,軟件工程師Albacore在社交媒體披露微軟正在為其Edge瀏覽器測試一個內置的加密錢包,目前微軟還沒有正式公布錢包項目,錢包的介紹頁面也沒有說明支持哪些加密貨幣,不過該項目提到涉足加密貨幣和NFT,而泄露的屏幕截圖表明至少支持以太坊、DAI、USDC和USDT。其中一些代幣似乎是由用戶通過自定義代幣選項添加的。其他屏幕截圖表明,該錢包可能會與Coinbase和Moonpay交易集成,也可以通過其設置面板支持其他擴展錢包,以及一個“探索”選項卡。

據悉,微軟Edge瀏覽器的內置錢包是非托管的,這意味著用戶可以完全控制自己的資金,但微軟無法幫助用戶找回錢包。[2023/3/18 13:12:07]

根據媒體CIO的一篇文章,新加坡網絡安全局概述了這些漏洞的嚴重性:

動態 | Enjin與微軟Azure達成合作 將創建Azure Heros:區塊鏈游戲項目Enjin與微軟Azure達成合作,后者將借助Enjin的技術創建一個用于獎勵活躍社區參與者的系統Azure Heros。(U.Today)[2019/12/5]

“攻擊者可以成功利用CVE-2020-0601漏洞進行中間人攻擊,并進一步解密用戶連接到受影響軟件的機密信息。"

CSA繼續表示:

“如果攻擊者成功利用其他三個漏洞,他們可以運行遠程代碼執行并控制受影響的系統。通過這些控制,他們可以進行惡意活動,未經授權安裝程序。此外,他們還可以創建惡意管理員帳戶來查看、更改或刪除數據。”

Penta于舊金山成立技術研發中心,與Twitter、微軟成為鄰居:Penta于美國舊金山成立技術研發中心,并正式入駐灣區科技氛圍最好的Market Square,新辦公區位于Twitter總部樓下,與微軟為鄰,這里還將定期舉辦Penta開發者社區Meetup。同時,Penta與美國灣區知名孵化器Runway達成戰略合作,雙方將共建數千萬美金的區塊鏈創新基金。[2018/5/12]

到目前為止,基于Windows的系統還沒有將私鑰暴露,但威脅在于使用隱蔽的門羅幣挖礦軟件。示例展示了包括擴展名為.wav和.jpeg的文件。在最近的一個案例中,泰勒?斯威夫特的照片被用來發送惡意病。

微軟Windows7存在最大的惡意軟件挖礦風險

雖然最新版本的補丁發布,Windows7的使用仍然存在巨大的風險。GuardicoreLabs的高級網絡安全研究員丹尼爾?戈德伯格認為,該系統極易受到攻擊。他在接受《福布斯》采訪時表示:

“如果企業在終止支持后運行Windows7系統,那么面臨這種基于WAV的攻擊的風險是非常高的,……在本季度結束前,Windows7中還將發現其他漏洞,微軟無法修復這些漏洞,它們很容易被用來進行攻擊。”

如果安裝了Windows7的機器很重要,降低風險的最好建議是讓它們離線,因為如果連上網的話就意味著這些機器可以被利用。

在《福布斯》最近的一篇文章中,微軟發表了一份聲明,建議其4億客戶購買新的個人電腦,而不是升級現有的Windows7軟件。

門羅幣挖礦不再盈利

由于門羅幣挖礦的利潤越來越少,它可能對今年惡意軟件的傳播產生積極影響。到2020年,XMR相對較低的價格加上改進的挖礦算法,可能意味著惡意攻擊將變得不那么流行。即使是運行挖礦軟件的大型僵尸網絡也很難獲得可觀的回報。由于XMR的價格目前在64.68美元左右,以前那種挖掘XMR的激勵開始減弱。

此外,門羅幣網絡過去曾顯示出大量的挖礦活動,結果證明是ASIC礦機。目前,尚不清楚是什么原因導致了門羅幣挖礦活動達到創紀錄的水平。現在一些新的、快速的處理器已經可以滿足這種挖礦需求。門羅幣網絡的哈希率為1.21GH/s,只占是以太坊或比特幣挖礦活動的一小部分。

Tags:NDOWINDOWSDOWUndo TokenALLWIN價格dows幣發行時間總量lightshadowchain

DOT
IMF首席經濟學家:Libra使金融界重新考慮美元作為主要貨幣的地位_數字貨幣

周四在達沃斯世界經濟論壇“挑戰美元統治地位”的小組討論中,國際貨幣基金組織首席經濟學家、研究部主任GitaGopinath稱.

1900/1/1 0:00:00
精讀MOV白皮書:從MOV的設計哲學看民間穩定幣的勝出邏輯_MOV

本文作者:風青萍,巴比特資訊經作者授權刊發編者注:原文創作時間為2019年12月 穩定幣概述 在即將過去的2019年,如果問最熱門的落地領域,無疑是DeFi,如果問令人關注的主導力量.

1900/1/1 0:00:00
美國稅表首次包含加密貨幣相關問題,國稅局:加密貨幣仍是2020年關注重點_加密貨幣

在今年的報稅季開始之際,美國國稅局發布了加密貨幣持有者正確報稅的重要提示。這是美國第一次在稅務表單中包含加密貨幣相關問題.

1900/1/1 0:00:00
如果比特幣價格暴漲,可能會讓這個國家成為最富有的國度_DAN

許多委內瑞拉人一直在以越來越多的數量購買比特幣,以對沖貨幣貶值。 空前的貨幣危機 委內瑞拉曾經是拉丁美洲最富有的國家之一,在整個大陸上的生活水平最高.

1900/1/1 0:00:00
比特幣鏈上數據12月全景掃描:交易所雙巨頭篇_BTC

2019年已經離我們過去了一段時間,在新的一年近兩周的時間里我們又體會到了幣價的起起伏伏,而在這背后的比特幣主鏈上也有著交易的來來往往.

1900/1/1 0:00:00
Coinbase首席法律官:解析2020年加密貨幣領域三大監管方向_COI

區塊鏈和密碼社區在新的一年迎來了立法和監管層面的關注,這在一年前是難以想象的。在某種程度上,這并不奇怪,因為許多人預測,在比特幣價格從2017年的峰值下跌85%之后,密碼技術在一年前就消失了.

1900/1/1 0:00:00
ads