新版本,值得被看見! #GateAPP煥新體驗
🎁 Gate APP 更新至最新版本 v8.0.5,在廣場發帖分享你的真實使用感受,贏取 Gate 獨家聖誕禮盒和倉位體驗券
參與方式
1. 下載並更新 Gate APP 至 v8.0.5 版本
2. 發布廣場帖文,並帶上話題:#GateAPP焕新体验
3. 在帖文中分享你對新版本的真實體驗,例如:
新版本功能亮點與優化
操作流暢度與界面變化
交易或行情體驗改進
你最喜歡的一項更新
對 Gate 廣場的更新體驗
你的建議
4. 內容越真實、互動越多,獲獎機會越大
分享參考(可選)
我剛更新到 Gate v8.0.5
最讓我驚喜的功能是……
最喜歡的改進是……
總體評價: 80分,我的建議是....
📅 活動時間 :即日起 — 1月3日 23:59
活動獎勵
🏆 價值獎:Gate 聖誕禮盒 × 5
🍀 幸運獎:$50 倉位體驗券 × 10
活動規則
須更新至 v8.0.5 版本參與
內容須爲原創真實體驗
必須帶指定活動話題
禁止違規內容與刷量行爲
SantaStealer 現在以加密錢包爲目標 - Coinfea
研究人員揭示了一種新的惡意軟件SantaStealer,目前正在針對加密錢包。作爲服務的惡意軟件(MaaS)提取與任何類型的加密相關的私密數據。
Rapid7的研究人員表示,SantaStealer是另一種信息竊取者BluelineStealer的重新品牌。SantaStealer的開發者 rumored正在準備在年末之前進行更大規模的發布。目前,該惡意軟件在Telegram和黑客論壇上進行宣傳,並作爲訂閱服務提供。基本訪問費用爲$175 每月,而高級訪問則更貴,費用爲300美元。SantaStealer惡意軟件的開發者聲稱具備企業級能力,可以繞過殺毒軟件並訪問企業網路。
SantaStealer 現在從錢包中竊取私人數據
SantaStealer 基本上專注於加密錢包,惡意軟件針對像 Exodus 這樣的加密錢包應用程序以及像 MetaMask 這樣的瀏覽器擴展。它旨在提取與數字資產相關的私密數據。惡意軟件不僅僅止於此,它還竊取瀏覽器數據,包括密碼、Cookies、瀏覽歷史和保存的信用卡信息。
像Telegram和Discord這樣的消息平台也受到攻擊。Steam數據和本地文檔被包含在內。惡意軟件還可以捕獲桌面截圖。爲此,它會丟棄或加載一個嵌入的可執行文件。該可執行文件解密並將代碼注入瀏覽器。這使得能夠訪問受保護的密鑰。SantaStealer還同時運行許多數據收集模塊。
惡意軟件被宣傳爲先進且具有完全規避能力。但Rapid7的安全研究人員表示,這款惡意軟件並不符合這些說法。目前的樣本易於分析,且暴露了符號和可讀字符串。這表明開發匆忙且運營安全性薄弱。“在網路面板中宣傳的竊取者的反分析和隱蔽能力仍然非常基礎和業餘,只有第三方Chrome解密負載稍微隱藏,”Rapid7的米蘭·斯平卡(Milan Spinka)寫道。
SantaStealer的聯盟面板經過打磨。運營商可以自定義構建,他們可以竊取所有內容或只專注於錢包和瀏覽器數據。這些選項還允許運營商排除獨立國家聯合體(CIS)(區域並延遲執行。SantaStealer尚未大規模傳播,其傳播方式仍不明確。最近的活動更傾向於ClickFix攻擊,因爲受害者被誘騙在Windows終端中粘貼惡意命令。