9月24日消息,据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件ht ...
2022-09-24 23:38:04
9月24日消息,据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件ht...
Beosin::dydx的SDK用了一个恶意的第三方组件,可能导致用户凭据泄露
2022-09-24 23:38:04
9月24日消息,据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库中的一份恶意代码样本一致 https://dwz.win/azUF
Beosin安全团队深入分析发现攻击者通过在本机执行以下代码获取系统敏感信息:接着利用socket库函数gethostname提取dns解析,同时获取当前用户基本信息并进行数据封装。然后将组装好的信息利用curl命令以文件格式发到api.circle-cdn.com的服务器上,以随机数字命名的txt格式,执行上传之后并做了清理工作,没有留下生成的临时文件。
Beosin安全团队总结:此脚本目的是获取用户计算机上的敏感配置文件,有些配置文件可能会导致重要的账户凭证信息失窃,会带来较大的风险。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
比特币牛熊指标七个月来首次翻正,这次能否逃过2022式假突破?
2026-05-13 -
从表情包到社交货币:胖企鹅会成为下一个DOGE吗?
2026-05-12 -
BTC徘徊8万关口:多头链上积累or空头衍生品压制?
2026-05-12 -
从狗狗币到胖企鹅:文化IP如何完成价值跃迁?
2026-05-12 -
禁令下的“算力幽灵”:蚂蚁Z11/Z15/Z15Pro为何受热捧?国内真的还能合法挖矿吗?
2026-05-11 -
“永不卖币”的Strategy,为什么打脸了?
2026-05-09
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





