加密货币世界面临的危险钓鱼威胁:知名黑客组织在行动
网络安全公司JUMPSEC揭露了一个由朝鲜黑客组织BlueNoroff策划的新型复杂钓鱼攻击。该攻击通过伪造的Zoom和Microsoft Teams会议,针对加密货币专业人士,利用高级手段窃取数字资产和敏感数据。
这些网络攻击如何运作?
涉嫌与朝鲜国家支持的网络行动有关联的BlueNoroff组织,已入侵可信的Telegram账户。他们利用这些被劫持的账户,通过Zoom和Teams发送虚假的视频会议邀请,欺骗加密货币行业的相关人士。一旦受害者加入看似正规的通话,就会被诱导开启摄像头,参与包含预录内容的会议。这一骗局巧妙设计,旨在获取信任并促使对方无意中泄露信息。
为何使用高级扫描技术?
攻击者会首先对浏览器进行扫描,以检测特定的加密货币钱包扩展程序,尤其是兼容以太坊和索拉纳区块链网络的插件。这些预备步骤使BlueNoroff能够精准锁定高价值目标,识别持有大量数字资产的人员,随后部署恶意软件载体。BlueNoroff在操作中误用了JavaScript代码,暴露出其渗透战术。伪造的视频平台模仿Zoom和Teams,利用虚假的设备设置和互动反应等元素来迷惑目标。识别出的目标会收到伪装成技术修复的恶意SDK更新提示。Windows和macOS设备则通过不同的恶意软件策略被操控,危及加密钱包和Telegram数据安全。
JUMPSEC的揭露揭示了朝鲜网络犯罪分子构成的持续威胁,强调在加密货币领域需提高警惕。通过使用伪造的视频会议平台,这些行动者展示了一种精妙的欺骗手法,以提取有价值的信息。据悉,平壤方面涉嫌参与针对韩国央行等金融机构的黑客攻击,并将被盗资产转换为加密货币,这进一步扩大了其网络活动的范围。随着钓鱼手段的不断演变,个人和组织必须保持警觉,以保护自己的数字财富。
ETH
SOL

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注