Echelon恶意软件瞄准了您的加密钱包

“加密货币”一词被用于描述任何构建在区块链技术之上的数字货币。顾名思义,它们被“存储”在加密钱包中。而这些钱包要么是完全虚拟的,要么是以数据形式存放在实际物理设备中。与法定货币不同,加密货币往往并不依赖于任何政府或央行。

与任何数字空间一样,虚拟加密钱包很容易受到包括恶意软件在内,不同类型的网络攻击。值得一提的是,2021年底,网络犯罪分子开始通过传播和部署Echelon恶意软件的变体,来窃取各种类型的加密钱包。那么,到底什么是Echelon恶意软件?您又该如何针对Echelon来保护自己的加密货币?下面我将和您进行深入探讨。

什么是Echelon恶意软件?

世界知名数字风险防护平台–SafeGuard Cyber(www.safeguardcyber.com/)的研究人员发现,Echelon恶意软件的样本是以.rar文件的形式传播的。例如:名为present.rar的压缩包里包含着如下三个不同的文件:

  • 123.txt:一个包含了密码的文本文件。
  • DotNetZip.dll:一个用于操作.zip文件的小型非恶意类库。
  • Present.exe:一个针对Echelon的恶意可执行文件。

值得注意的是,由SafeGuard发现的Echelon可执行文件,使用代码混淆器ConfuserEx v1.0.0来实现混淆。这是恶意软件开发人员经常用来使其恶意程序更难被检测到的一种技巧。

一旦恶意软件被执行,它就会窃取目标主机上的凭据,并截取其屏幕信息。通常,Echelon会从包括:Discord、Edge、FileZilla、NordVPN、OpenVPN、Outlook、Pidgin、ProtonVPN、Psi、Telegram、以及TotalCommander等应用中窃取凭据,并利用文件传输协议(FTP)和虚拟专用网络(VPN)平台,将信息传输出去。此外,Echelon还会试图从Armory、AtomicWallet、BitcoinCore、ByteCoin、DashCore、Electrum、Exodus、Ethereum、Jaxx、LitecoinCore、Monero、以及Zcash等许多加密钱包中直接窃取凭证和金额。

Echelon是如何传播的?

SafeGuard Cyber研究人员发现,Echelon恶意软件样本已经被发布到了加密聊天软件Telegram的相关加密频道中。在那里,网络犯罪分子通过分享的方式,希望那些毫无戒心的聊天参与者下载、并执行该恶意软件。虽然目前我们尚不知有多少人真的中招,但是从恶意攻击者开始向专门的论坛上部署恶意软件的行为可以看出,Echelon具有一定的隐蔽性和危害性。

如何保护您的加密钱包免受Echelon攻击

作为一般性的通用法则,您应当永远铭记:不要随便点击可疑的链接、或是从未知的来源(当然也包括从Telegram处)下载文件。

如果您已经从未经验证的来源下载了陌生文件,那么请千万不要解压缩或执行它们,而应当立即删除该文件,并使用带有最新签名库的反恶意软件来扫描自己的设备。同时,在对重要文件进行任何关键性操作之前,请运用工具仔细检查该文件是否包含着任何类型的恶意软件。这是一种操作层面上的优秀实践。

如前所述,Echelon会从各种不同的程序和平台处窃取用户的信任凭据。因此从源头上说,您不应该为自己常用的各个应用程序设置相同的密码,以免一旦某个应用被“黑”,立刻造成其他的应用也被“黑掉”的情况。此外,请确保使用唯一且复杂的密码,并尽可能地启用双因素身份验证(2FA)。当然,每隔数月更改一次密码,也是增加自身安全性、以及抵御恶意软件的另一种优秀实践。

选择安全的加密钱包

显然,上述各项安全措施,只能降低您受到恶意软件攻击的可能性,并不能将此类威胁真正“清零”。毕竟,加密钱包是以在线、或其他方式,时刻连接着危机重重的互联网,并协助完成在线交易的。

目前,就加密货币钱包类型而言,最安全的选择是使用所谓的冷存储(Cold Storage)钱包。这是一种看起来像USB闪存驱动器的硬件,非常便于使用。它的基本原理不难被理解,即:通过一种物理硬件设备,使得加密货币的私钥完全处于脱网的状态。这样就能够从根本上保证了,几乎任何攻击者或软件都无法窃取到您的数据信息、以及加密钱包里的金额。除了硬件,您也可以在各大移动应用市场上、以及GitHub处,搜索到由各个大厂推出的冷加密钱包(Cold Crypto Wallet)应用。

就像我们在生活中不应当将所有的钱都存入某一个在线银行账户中那样,你也需要考虑创建多个加密钱包,并且可以为日常交易申请一个专用的钱包,仅在交易时才向该钱包中转入金额。如此,在发生安全事故时,您能够尽可能地减少损失。

译者介绍

陈峻 (Julian Chen),IDC.NET社区编辑,具有十多年的IT项目实施经验,善于对内外部资源与风险实施管控,专注传播网络与信息安全知识与经验;持续以博文、专题和译文等形式,分享前沿技术与新知;经常以线上、线下等方式,开展信息安全类培训与授课。

原文标题:​​Echelon Malware Targets Crypto Wallets: Here’s How You Can Protect Yourself​​,作者:DAMIR MUJEZINOVIC

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/270193.html<

(0)
管理的头像管理
上一篇2025-05-07 17:07
下一篇 2025-05-07 17:09

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注