• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

朝鲜BlueNoroff组织利用伪造Zoom和Teams发起钓鱼攻击,针对加密货币用户

2026-07-26 19:16:32
收藏

高科技行业的低技术含量环节正变得更加危险。网络安全公司JUMPSEC发现,与朝鲜关联的BlueNoroff组织发起了一场行动,利用伪装成Zoom和Microsoft Teams邀请的武器化会议链接,针对加密货币专业人士进行攻击。攻击者并非破解区块链,而是破坏人际信任——劫持Telegram账户,向联系人发送恶意会议链接,然后诱骗受害者安装虚假的“SDK更新”,从而为全面入侵系统打开大门。

攻击模式及其影响

这场行动始于被劫持的Telegram账户。受信任的联系人会收到一条看似合法的消息,通常提及关于投资、代币发行或合作的通话。链接将目标引导至一个模仿Zoom或Teams登录页面的网站,并提示他们更新SDK组件。虚假的更新程序会植入恶意载荷。通过滥用Telegram自身的基础设施以及受害者现有的信任网络,攻击者绕过了典型的钓鱼防御机制。JUMPSEC的披露表明,即使是技术熟练的加密货币专业人士也会上当。

真正提升威胁等级的是其跨平台能力。Windows和macOS都是攻击目标,这意味着没有任何操作系统默认安全。该恶意软件专注于浏览器存储的密钥和热钱包扩展,这意味着即使使用硬件钱包的用户,如果通过浏览器与dApp交互,其会话令牌一旦被窃取,仍然面临风险。这凸显了行业的一个残酷现实:尽管投入数十亿美元用于智能合约审计和基础设施安全,但人类终端仍然是最薄弱的环节。

国家支持的加密货币盗窃进入新阶段

BlueNoroff模块历史上曾与多起大规模盗窃案有关,包括对中心化交易所和DeFi协议的攻击。如今,该组织越来越多地瞄准个人——开发者、交易员和项目创始人——这些人掌握着密钥或影响财务决策。这种精准打击的转变恰逢市场重燃投机热潮。例如,SUI今年早些时候因机构质押和生态系统需求而上涨18%,提醒所有人活跃钱包是肥美的目标。与此同时,代币化现实世界资产链上价值已突破200亿美元,大量价值集中在访问凭证背后,而此类恶意软件正是为了窃取这些凭证而设计的。

这种集中化使得个人用户成为更具吸引力的目标。一个被攻破的开发者钱包不仅可能暴露个人资产,还可能泄露协议资金或多签签名者密钥。时机也恰逢美国立法者就一项具有里程碑意义的加密货币法案进行辩论,而银行正试图拖延该法案。在政策争论不休之际,BlueNoroff等国家支持的组织在漏洞中活动,证明仅靠监管清晰度无法阻止一个坚定的对手。

缺失的信息与关注要点

JUMPSEC的报告并未透露受害者数量或迄今被盗资产的总价值。这种细节缺失留下了未解之谜:这场特定行动传播范围有多广?是否已波及机构目标?该公司指出,行动仍在进行中,这意味着全面影响可能数周后才会显现。对用户而言,首要步骤是将任何未经请求的会议链接——尤其是来自Telegram的——视为恶意,直到通过其他渠道验证其真实性。对于交易所和托管机构,风险延伸至员工,他们可能在不经意间将恶意载荷下载到拥有高权限的机器上。

这次行动也凸显了行业安全文化中的结构性弱点。尽管数百万美元投入到正式审计和渗透测试中,但社交层面——团队如何共享链接、管理Telegram管理员权限以及验证会议身份——仍然资源不足。只要加密货币仍吸引着国家级威胁行为者的注意,最简单的切入点永远不会是零日漏洞,而是一个看起来足够真实、让人忍不住点击的虚假会议邀请。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%