tag
malware
该标签下有 2 篇文章
2026-07-07
Coincheck NEM 被盗事件(2018)——约 5.3 亿美元如何被盗,与密钥管理的防御
据报道,入口是针对员工的鱼叉式钓鱼/恶意软件,借此窃取了联网热钱包的私钥;随后约 5.23 亿 XEM(当时约 5.3 亿美元)被一次性转出。核心失误在于把巨额、可即时动用的余额置于『热』状态且未启用多重签名——单个被盗的私钥就动走了几乎全部。防御之道:把重要密钥冷存/放入专用金库、最小化热钱包余额、消除单点故障(多人审批)、并检测与阻止异常的批量操作。
2026-07-02
什么是恶意软件?类型、感染途径与基本防御
恶意软件(Malicious Software)是为危害你的设备或数据而制作的不良软件的统称。病毒·蠕虫·木马·勒索软件·间谍软件·僵尸程序都是它旗下的一部分。无论外表多么不同,防御方式都是共通的三层——封堵入口(更新·不打开可疑附件/宏·MFA)、检测(EDR·杀毒软件)、能够恢复(备份)。比起记住类型名称,掌握这条普遍原则才是本质。