TLDR:星条旗行动利用AI锁定加密货币用户
AI工具与虚假钱包应用扩大了星条旗行动的规模
Rapid7发现,支持星条旗行动加密货币目标定位的数据集中,关联了88.5万个电话号码。
一个德国数据集从31.6万个电话号码中识别出43066个Crypto.com账户。
恢复的文件显示,AI工具被用于编码、调试、数据处理和钓鱼基础设施。
攻击者在遭遇安全拒绝后更换了AI提供商,并试图绕过另一模型的防护措施。
Rapid7揭露了星条旗行动,这是一场结合AI辅助开发与定向钓鱼的加密货币诈骗活动。该行动使用了电话数据集、账户验证工具、钓鱼邮件、语音通话以及伪造的钱包应用程序。
研究人员发现证据表明,攻击者在整个行动的开发过程中使用了AI编码工具。暴露的基础设施让Rapid7得以罕见地窥见一场活跃的加密货币钓鱼行动。
星条旗行动利用AI锁定加密货币用户
Rapid7发现,与该行动相关的多个数据集中共有约88.5万个电话号码。攻击者使用验证工具识别与加密货币账户关联的号码。
一个德国数据集包含31.6万个手机号码。操作者从该列表中识别出43066个关联的Crypto.com账户。
该行动随后利用富集记录缩小了目标池。这些记录在某些情况下包含了姓名、联系方式、位置以及账户相关信息。
Rapid7表示,这些信息帮助攻击者使冒充客服的行为更具说服力。该行动围绕匹配的客服细节协调了电子邮件和后续电话。
钓鱼基础设施冒充了包括Crypto.com和Binance在内的品牌。攻击者还维护了模仿Trezor Suite、Ledger Live和Exodus的虚假应用程序。
Rapid7还从暴露的服务器中恢复了AI辅助开发的证据。操作者使用GitHub Copilot和Claude Code进行编码、脚本编写、数据处理和基础设施工作。
AI工具与虚假钱包应用扩大了星条旗行动的规模
调查显示,AI工具支持了该行动的多个环节。恢复的工件表明,它们被用于应用程序打包、调试、代码更改以及钓鱼基础设施。
Rapid7发现,Claude拒绝了一些涉及代码混淆的请求。操作者随后转向Kimi,并试图绕过其安全控制。
然而,Rapid7无法确认该绕过尝试是否成功。相反,恢复的证据记录了操作者在遭遇模型限制后更换工具的努力。
虚假钱包应用构成了该行动的另一主要部分。Rapid7恢复了旨在模仿macOS和Windows上流行加密货币钱包软件的版本。
该行动还托管了一个伪造的Claude Code安装程序。据Rapid7称,该分发渠道试图在合法软件旁安装一个恶意钱包应用程序。
Rapid7发现该行动时,其大部分基础设施仍处于活跃或开发阶段。该公司在记录该活动后,通知了相关提供商和当局,包括苹果的安全团队。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注