提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉據報道,最新病毒Bitcoin Alarm通過垃圾郵件將用戶引導至網站bitcoin-alarm.net。該網站含有一個Windows應用程序,它將通過短信給用戶發送最新的比特幣價格。但是該軟件攜帶了一個木馬病毒, Arbor的研究分析師肯尼?麥德梅( Kenny MacDermid)發現了這個病毒,他稱這種病毒能夠盜取用戶的登陸信息,并可能通過這種方式盜竊比特幣。
麥德梅報告了這個惡意軟件的域名,它被安全軟件Scumware監測。但是麥德龍警告,這種以比特幣為主題的惡意軟件襲擊正在日漸猖獗。
他說:“我們確實看到了這種類型的惡意軟件有增加的趨勢。事實上,我們已經發現了更多與比特幣相關的垃圾郵件。垃圾郵件信息在比特幣頻道中被發送到用戶手里是非常普遍的事,但當比特幣價值100美元時,這種現象還未發生?!?/P>
安永公司( Ernst &Young)的網絡安全專家也認為,正是眾多媒體爭相報道比特幣價值的飛漲,導致了相關惡意襲擊的增長。
安永公司欺詐調查和糾紛服務團隊的馬修?李斯(Matthew Rees)稱:“我非常確信未來發生更多這種惡意襲擊,因為現在媒體對比特幣的關注過多了?!?/P>
他補充道:“比特幣是一種非常有趣的科技,它可能會為交易形式開辟一條新的道路,使得人們能使用微支付方式。但是這與現在媒體報道中的不太一樣,媒體報道中的比特幣只是從去年的一文不值到今年價值飆升至1000美元。所以惡意襲擊的現象也能稍稍壓制這種片面報道?!?/P>
安永總裁羅杰?威利斯(Roger Willis)警告,比特幣的關鍵弱點在于wallet.dat文件,它包含了用戶的公共地址和與之相應的私人密鑰。他說:“如果黑客控制了某人的私人密鑰,并獲知他的公共地址,那么黑客就能隨意使用該用戶的比特幣。人們還不清楚,他們的計算機很容易就會受到惡意襲擊,在毫不知情的情況下,他們的比特幣能在自己眼前被偷走?!?/P>
威利斯稱用戶需要通過加密技術來保護比特幣:“wallet.dat文件是不受加密保護的。然而該軟件的最新版本卻允許加密。人們可以選擇加密或不加密,當然他們應該選擇加密?!?/P>
他補充道:“人們應當在脫機時妥善保存自己的比特幣,我個人脫機后將比特幣保存在一個加密的U盤中。”他建議:“將錢包做備份,清除那些儲存在持久性存儲器(如硬盤或固態硬盤)中的未加密文件。使用硬件錢包和紙質錢包。用戶可以在紙質錢包上寫下自己的公共地址和私人密鑰;而硬件錢包本質上相當于一臺小型計算機,用戶可以用它來支付比特幣,這兩種比特幣的的優點是,他們都對病毒、惡意軟件有免疫力,幾乎不可能存在安全漏洞。”
安全專家克魯尼(Graham Cluley)發現了比特幣的另一種威脅因素。他在12月12日發表的一篇博文中提到了一種詐騙廣告,該廣告告知蘋果Mac用戶:他們的電腦具有一種特性,能夠讓這臺電腦成為一個比特幣開采器。廣告還向用戶說明了如何解鎖這種特性,但實際上惡意軟件卻清除了他們所有的數據。