Dridex银行木马新变种剑指加密货币钱包
大多数人可能还记得今年早些时候引起广泛关注的Dridex银行木马。事实证明,这款恶意软件仍在持续开发中,新版本即将发布。最新发现的源代码显示,该木马将专门针对加密货币钱包,这对于比特币和其他山寨币爱好者来说无疑是个坏消息。
新型Dridex样本暗示加密货币钱包面临威胁
新出现的Dridex样本似乎预示着针对加密货币钱包的攻击即将来临。比特币用户将成为这款恶意软件的主要目标。受感染的系统将被扫描,以查找流行的加密货币钱包解决方案,包括比特币和以太坊钱包。
一旦获取这些信息,恶意软件将创建最常用加密货币钱包的数据库。根据Dridex收集到的信息数量,开发者显然会尝试寻找窃取资金的方法。其中一种可能的攻击方式就是定位并复制每个钱包的wallet.dat文件。
有趣的是,泄露的源代码还显示该木马会扫描比特币服务和硬件钱包。KeepKey、Ledger Nano和Trezor都被明确列为该银行木马的潜在目标。不过,目前尚不清楚Dridex开发者将如何攻击硬件钱包。
攻击范围扩展至移动设备
不要误以为这个改进版的银行木马只会攻击电脑和笔记本电脑。源代码显示,它还将针对移动比特币钱包解决方案,这意味着移动用户也将成为攻击目标。Breadwallet、Copay、CoinsBank和Xapo等钱包解决方案都在开发者的攻击名单上。
安全研究人员面临新挑战
安全研究人员在阻止这个新版本Dridex时将面临重重困难。该木马新增了一项功能,将尝试屏蔽疑似属于安全研究人员的电脑。通过将可疑主机列入黑名单,开发者可以创建包含操作系统信息、计算机名称和系统信息等有价值数据的新数据库。