自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Manta创始人详述Lazarus组织利用高度逼真“合法面孔”实施的Zoom黑客攻击

2025-04-18 13:37:19
收藏

Manta Network联合创始人遭遇高级钓鱼攻击

Manta Network联合创始人Kenny Li近日表示,他在Zoom上遭遇了一场高度复杂的钓鱼攻击。攻击者使用熟悉人物的实时录像,试图诱使他下载恶意软件。

在4月17日的X帖子中,Li描述道:“会议看起来非常真实,被冒充者的摄像头是开着的。但缺乏声音以及提示下载脚本的可疑行为引起了我的警觉。我能看到他们真实的面孔,一切看起来都很真实,但我听不到他们的声音。系统提示我的Zoom需要更新,但要求我下载一个脚本文件。我立即退出了会议。”

随后,Li要求冒充者通过Telegram通话进行身份验证,但对方并未配合,反而很快删除了所有消息并屏蔽了他。

Li认为,这次攻击的幕后黑手是朝鲜国家支持的Lazarus Group。在被删除消息之前,Li成功截取了他与攻击者的对话截图。在对话中,Li最初建议将通话转移到Google Meet。

在接受采访时,Li表示,他认为视频通话中使用的实时画面是从真实团队成员的过往录像中截取的。“这看起来不像是AI生成的。画质就像普通网络摄像头的质量。”

Li确认,真实人物的账户已被Lazarus Group攻破。

Li提醒加密货币社区成员警惕下载请求

Li建议加密货币社区的其他成员要时刻警惕任何突如其来的下载请求。“最大的危险信号总是可下载的内容。无论是更新、附件、应用程序还是其他任何形式,如果你需要下载某些东西才能继续与对方进行交流,那就不要这么做。”

这位Manta高管承认,这种攻击很容易欺骗那些习惯于被信息轰炸并接受突然会议请求的加密货币高管。“这些黑客利用了你的情感联系和潜在的精神疲劳。”

加密货币社区其他成员分享类似经历

最近几天,Li并不是唯一一个成为黑客目标的人。ContributionDAO的一名成员表示:“他们还要求我通过他们的链接下载Zoom,并说这是他们业务专用的。尽管我电脑上已经安装了Zoom,但我无法使用它。他们声称必须是他们注册的商业版本。当我要求切换到Google Meet时,他们拒绝了。”

加密货币研究员兼X用户“Meekdonald”表示,他的一位朋友成为了Li成功避免的相同策略的受害者。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻