慢雾:某流行企业财务软件 0day 漏洞大规模勒索恶意地址分析
區塊鏈4年前 (2022-08-30)114
根据慢雾区情报,8 月 29 日,某流行企业财务软件面积中勒索病毒,该病毒会向受害者索要 0.2 BTC(约人民币 2.8 万)的赎金,勒索地址为 bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v。 慢雾 MistTrack 对勒索地址进行分析发现: 1/截止目前,共有 2 个用户支付了赎金 0.2 BTC 和 0.1 B...
根据慢雾区情报,8 月 29 日,某流行企业财务软件面积中勒索病毒,该病毒会向受害者索要 0.2 BTC(约人民币 2.8 万)的赎金,勒索地址为 bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v。
慢雾 MistTrack 对勒索地址进行分析发现:
1/截止目前,共有 2 个用户支付了赎金 0.2 BTC 和 0.1 BTC,分别从 Binance 和 Gate.io 提款支付赎金。
2/收到勒索资金后,黑客当天就开始转移资金,其中 0.2 BTC 被转移,其中部分资金转移到 Binance、恶意地址 3CCV3 和疑似恶意地址 37jAA;截止目前,约剩余 0.2 BTC 还分散在不同的地址,没有进一步转移。
3/通过情报关联我们发现,恶意地址 3CCV3 同样接收了来自 Glupteba 僵尸网络恶意地址 bc1qhj 的资金;根据 bitcoinwhoswho 报告,恶意地址 3CCV3 为项目名为 BTC Global 的庞氏骗局地址;疑似恶意地址 37jAA 同样与用户被钓鱼事件有关。
相关文章
董宇輝,成立新公司,注冊地址和東方甄選關聯公司在同一棟樓
MetaMask“Portfolio Dapp”新增跨链桥服务
Alameda回应砸盘BIT质疑:不是1亿枚BIT抛售者,将会给出资金证明
Nansen CEO:Bybit风投部门昨日从FTX转移BIT,使FTX余额略低于1亿BIT
BitDAO:Alameda所持1亿枚BIT已转至链上
Huobi将在TRON网络重新铸造PGALA Token
FTX热钱包已清空现货ETH和稳定币
ETC Grants DAO正在逐步大额买入ETC
安全公司:上周pNetwork增发GALA事件根本原因系私钥明文在GitHub泄露
Huobi Global己开始执行PGALA交易手续费销毁计划
昨日IMX解锁逾2.5亿枚,Immutable X的一地址转移1.09亿枚IMX至7个地址
Dora Factory将于11月13日对vcDORA地址进行第一次快照
Lens Protocol:将采用Web3及加密通信协议XMTP提供Profile间私信服务
Lens Protocol 采用消息传递协议 XMTP 提供 Profile 间私信服务
Beosin:BSC链上的gala.games项目遭受攻击事件简析
湖北:9月虚拟货币“挖矿”数量在全国排名下降至第19位
数据:Deribit被盗约6947枚ETH、691枚BTC与340万枚USDC
OKX CEO:将监控转移进交易所的Deribit被盗资金
Aptos 生态钱包 Pontem 公布 Pontemite NFT 白名单地址
币安回应“OSMO内幕交易问题”:大额买入在宣布上币前已交易为ATOM,是合法交易





