新型加密货币诈骗:黑客伪装成AI与Web3初创公司行窃
网络安全公司Darktrace最新研究发现,一种针对加密货币用户的高级骗局正通过伪造的AI、游戏和Web3初创公司展开。犯罪者诱骗受害者下载伪装成正规应用的恶意软件,最终清空其加密钱包。
精心设计的伪装
为建立可信度,黑客会利用被劫持的已验证X(原推特)账号,配合在Medium、Notion和GitHub等平台发布的内容,创建外观专业的虚假公司。这些账号通常会展示伪造的白皮书、团队成员履历,甚至篡改过的活动照片。
社交平台精准狩猎
受害者会通过X、Telegram或Discord等平台接触诈骗者。犯罪者伪装成公司员工,以加密货币报酬为诱饵,邀请测试新软件。一旦受害者同意,就会被引导下载针对Windows或macOS系统的恶意程序。
Windows端的恶意软件以Electron应用形式出现,会先扫描用户系统再植入信息窃取程序。macOS端则使用名为Atomic Stealer的恶意软件,隐藏在DMG文件中并通过高度混淆的bash脚本执行。两种版本都能窃取浏览器数据、文档和加密钱包私钥,并将数据传送到远程服务器。
关联的虚假公司
已发现Pollens AI、Buzzu、Swox和Eternal Decade等多个虚假公司参与该骗局。部分案例中,攻击者重复使用公司logo、GitHub代码甚至伪造投资者名单,还盗用代码签名证书以逃避安全检测。
虽然攻击者身份尚未确认,但其手法与黑客组织"CrazyEvil"高度吻合,该组织以通过社交工程和虚假软件针对加密货币用户而闻名。
英国加密货币诈骗案宣判
近期英国法院对伦敦两名男子Raymondip Bedi和Patrick Mavanga作出判决,他们在2017至2019年间通过电话推销虚假加密货币投资,承诺高额无风险回报,从至少65名受害者处窃取超过154万英镑(约210万美元)。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注