Gate 廣場創作者新春激勵正式開啟,發帖解鎖 $60,000 豪華獎池
如何參與:
報名活動表單:https://www.gate.com/questionnaire/7315
使用廣場任意發帖小工具,搭配文字發布內容即可
豐厚獎勵一覽:
發帖即可可瓜分 $25,000 獎池
10 位幸運用戶:獲得 1 GT + Gate 鸭舌帽
Top 發帖獎勵:發帖與互動越多,排名越高,贏取 Gate 新年周邊、Gate 雙肩包等好禮
新手專屬福利:首帖即得 $50 獎勵,繼續發帖还能瓜分 $10,000 新手獎池
活動時間:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
詳情:https://www.gate.com/announcements/article/49112
SantaStealer 現在以加密錢包爲目標 - Coinfea
研究人員揭示了一種新的惡意軟件SantaStealer,目前正在針對加密錢包。作爲服務的惡意軟件(MaaS)提取與任何類型的加密相關的私密數據。
Rapid7的研究人員表示,SantaStealer是另一種信息竊取者BluelineStealer的重新品牌。SantaStealer的開發者 rumored正在準備在年末之前進行更大規模的發布。目前,該惡意軟件在Telegram和黑客論壇上進行宣傳,並作爲訂閱服務提供。基本訪問費用爲$175 每月,而高級訪問則更貴,費用爲300美元。SantaStealer惡意軟件的開發者聲稱具備企業級能力,可以繞過殺毒軟件並訪問企業網路。
SantaStealer 現在從錢包中竊取私人數據
SantaStealer 基本上專注於加密錢包,惡意軟件針對像 Exodus 這樣的加密錢包應用程序以及像 MetaMask 這樣的瀏覽器擴展。它旨在提取與數字資產相關的私密數據。惡意軟件不僅僅止於此,它還竊取瀏覽器數據,包括密碼、Cookies、瀏覽歷史和保存的信用卡信息。
像Telegram和Discord這樣的消息平台也受到攻擊。Steam數據和本地文檔被包含在內。惡意軟件還可以捕獲桌面截圖。爲此,它會丟棄或加載一個嵌入的可執行文件。該可執行文件解密並將代碼注入瀏覽器。這使得能夠訪問受保護的密鑰。SantaStealer還同時運行許多數據收集模塊。
惡意軟件被宣傳爲先進且具有完全規避能力。但Rapid7的安全研究人員表示,這款惡意軟件並不符合這些說法。目前的樣本易於分析,且暴露了符號和可讀字符串。這表明開發匆忙且運營安全性薄弱。“在網路面板中宣傳的竊取者的反分析和隱蔽能力仍然非常基礎和業餘,只有第三方Chrome解密負載稍微隱藏,”Rapid7的米蘭·斯平卡(Milan Spinka)寫道。
SantaStealer的聯盟面板經過打磨。運營商可以自定義構建,他們可以竊取所有內容或只專注於錢包和瀏覽器數據。這些選項還允許運營商排除獨立國家聯合體(CIS)(區域並延遲執行。SantaStealer尚未大規模傳播,其傳播方式仍不明確。最近的活動更傾向於ClickFix攻擊,因爲受害者被誘騙在Windows終端中粘貼惡意命令。