区块链溯源公司比特丛林发文称,近期黑客通过Telegram程序篡改用户转币地址的方式盗币,受害者已达到数百人。
据悉,用户下载被篡改的Telegram程序后,此恶意程序会自动检测聊天中的区块链地址。当用户通过复制,粘贴操作进行打币操作时,Telegram程序自动把复制的充币地址替换成黑客自己的地址,完成盗取用户数字资产过程。Telegram恶意代码分析如下:
1. charSequence为用户想要复制的地址,当用户复制时,会触发forwardMessages函数。
2. forwardMessages函数会调用NBHelper.NBReplaceWalletAddress尝试下载恶意开发者的钱包地址。
3. AddMessageSendOrReceived会调用ChangeAddress将用户想要复制的地址替换为恶意开发者的钱包地址。
4. 最后将用户想要复制的地址删除。
比特丛林提醒称,用户使用Telegram程序需要从官方网站进行下载,而不要通过其它非官方网站进行下载以免数字资产被盗。一旦下载含有恶意程序的Telegram程序,其手机中存储的私钥或者助记词也存在泄露的风险。
Gate.io - 芝麻交易所,又称芝麻开门交易所,是原比特儿交易所国际版本,是全球第二大交易所 支持人民币OTC交易 让财富更自由一点
文章采集自互联网,本站不对其真实性负责,如需删除,请发送链接至oem1012@qq.com
发表评论
电子邮件地址不会被公开。 必填项已用*标注
文章评论已关闭!