扫码下载
BTC $71,315.75 -2.77%
ETH $1,971.98 -1.30%
BNB $683.50 -3.34%
XRP $1.29 -2.82%
SOL $79.73 -2.01%
TRX $0.3462 -0.66%
DOGE $0.0988 -0.40%
ADA $0.2287 -1.55%
BCH $287.77 -3.54%
LINK $8.94 -0.87%
HYPE $71.67 +5.87%
AAVE $79.06 -2.41%
SUI $0.8707 +0.23%
XLM $0.2539 +2.42%
ZEC $537.29 -0.94%
BTC $71,315.75 -2.77%
ETH $1,971.98 -1.30%
BNB $683.50 -3.34%
XRP $1.29 -2.82%
SOL $79.73 -2.01%
TRX $0.3462 -0.66%
DOGE $0.0988 -0.40%
ADA $0.2287 -1.55%
BCH $287.77 -3.54%
LINK $8.94 -0.87%
HYPE $71.67 +5.87%
AAVE $79.06 -2.41%
SUI $0.8707 +0.23%
XLM $0.2539 +2.42%
ZEC $537.29 -0.94%

慢雾:分析某流行企业财务软件 0day 漏洞大规模勒索 BTC 的恶意地址

2022-08-30 15:29:25
收藏

链捕手消息,根据慢雾区(MistTrack)情报,某流行企业财务软件面积中勒索病毒,该病毒会向受害者索要 0.2 BTC(约人民币 2.8 万)的赎金,勒索地址为 bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v。慢雾对勒索地址进行分析发现:

1/截止目前,共有 2 个用户支付了赎金 0.2 BTC 和 0.1 BTC,分别从币安和 Gate.io 提款支付赎金。

2/收到勒索资金后,黑客当天就开始转移资金,其中 0.2 BTC 被转移,其中部分资金转移到 币安、恶意地址 3CCV3 和疑似恶意地址 37jAA;截止目前,约剩余 0.2 BTC 还分散在不同的地址,没有进一步转移。

3/通过情报关联我们发现,恶意地址 3CCV3 同样接收了来自 Glupteba 僵尸网络恶意地址 bc1qhj 的资金;根据 bitcoinwhoswho 报告,恶意地址 3CCV3 为项目名为 BTC Global 的庞氏骗局地址;疑似恶意地址 37jAA 同样与用户被钓鱼事件有关。

app_icon
ChainCatcher 与创新者共建Web3世界