• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

臭名昭著的黑客组织对加密货币世界发起的危险钓鱼威胁

2026-07-26 21:06:33
收藏

加密货币世界面临的危险钓鱼威胁:知名黑客组织在行动

网络安全公司JUMPSEC揭露了一个由朝鲜黑客组织BlueNoroff策划的新型复杂钓鱼攻击。该攻击通过伪造的Zoom和Microsoft Teams会议,针对加密货币专业人士,利用高级手段窃取数字资产和敏感数据。

这些网络攻击如何运作?

涉嫌与朝鲜国家支持的网络行动有关联的BlueNoroff组织,已入侵可信的Telegram账户。他们利用这些被劫持的账户,通过Zoom和Teams发送虚假的视频会议邀请,欺骗加密货币行业的相关人士。一旦受害者加入看似正规的通话,就会被诱导开启摄像头,参与包含预录内容的会议。这一骗局巧妙设计,旨在获取信任并促使对方无意中泄露信息。

为何使用高级扫描技术?

攻击者会首先对浏览器进行扫描,以检测特定的加密货币钱包扩展程序,尤其是兼容以太坊和索拉纳区块链网络的插件。这些预备步骤使BlueNoroff能够精准锁定高价值目标,识别持有大量数字资产的人员,随后部署恶意软件载体。BlueNoroff在操作中误用了JavaScript代码,暴露出其渗透战术。伪造的视频平台模仿Zoom和Teams,利用虚假的设备设置和互动反应等元素来迷惑目标。识别出的目标会收到伪装成技术修复的恶意SDK更新提示。Windows和macOS设备则通过不同的恶意软件策略被操控,危及加密钱包和Telegram数据安全。

JUMPSEC的揭露揭示了朝鲜网络犯罪分子构成的持续威胁,强调在加密货币领域需提高警惕。通过使用伪造的视频会议平台,这些行动者展示了一种精妙的欺骗手法,以提取有价值的信息。据悉,平壤方面涉嫌参与针对韩国央行等金融机构的黑客攻击,并将被盗资产转换为加密货币,这进一步扩大了其网络活动的范围。随着钓鱼手段的不断演变,个人和组织必须保持警觉,以保护自己的数字财富。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%