朝鮮:黑客通過 Zoom 攻擊加密貨幣新創始人

  |  

最近幾天,至少有三名加密貨幣行業公司的創始人報告了與疑似朝鮮黑客有關的欺詐企圖。據稱,這些網絡犯罪分子試圖通過僞造的 Zoom 電話竊取敏感數據,他們採用了一種利用受害者心理的複雜技術。

朝鮮黑客的新手段:存在技術問題的虛假Zoom電話會議

道德黑客組織安全聯盟成員尼克·巴克斯(Nick Bax)於3月11日在X(以前的Twitter)上發帖報告了這種新的攻擊方法。據巴克斯稱,這種策略已經導致詐騙者竊取了數百萬美元

作案手法是聯繫受害者,提出會面或合作的提議。一旦發起視頻通話,作案者就會發送一條消息,表示音頻問題,同時屏幕上會出現一個帶着無聊表情的僞投資者的預錄視頻。此時,會向受害者發送一個新通話的鏈接,解釋需要解決技術問題。

然而,新鏈接實際上是一個僞裝的惡意軟件,它要求用戶安裝補丁以恢復正確的音頻/視頻功能。 Bax 強調了這種技術如何利用當下的匆忙和心理壓力:

“你以爲你正在會見重要的投資者,你放鬆警惕,試圖快速解決問題。但一旦補丁安裝上去,你就完蛋了。”

朝鮮黑客瞄準的加密貨幣公司創始人

在 Bax 爆料後,區塊鏈領域多家公司的創始人也分享了類似的經歷。區塊鏈遊戲平臺Mon Protocol的聯合創始人Giulio Xiloyannis稱,他差點就上當了。據報道,黑客試圖用合作提議欺騙他和營銷經理。然而,當 Xiloyannis 在最後一刻被重定向到一個可疑鏈接時,他意識到了欺騙,該鏈接聲稱無法讀取音頻,提示他下載一個危險文件。

另一起案件涉及Stably的聯合創始人David Zhang ,Stably 是一家由美國風險投資支持的穩定幣初創公司。詐騙者也聯繫了他,最初使用的是他的個人 Google Meet 鏈接。然而,不久之後,他們以內部會議爲藉口,要求他接聽另一個虛假的視頻電話

張先生用平板電腦接聽了電話,他認爲黑客的惡意軟件主要針對桌面操作系統設計,因爲他沒有注意到自己的移動設備上有任何明顯異常。

此次攻擊企圖的另一個受害者是去中心化人工智能平臺Devdock AI的創始人梅爾賓·托馬斯 (Melbin Thomas) ,他專攻 Web3 項目。在錯誤地開始安裝受感染的文件後,托馬斯設法通過避免輸入密碼及時阻止了該過程。爲了謹慎起見,他斷開了筆記本電腦的連接並將設備恢復爲出廠設置,但人們仍懷疑傳輸到外部硬盤的文件是否受到了損害。

美日韓對朝鮮網絡攻擊發出警報

這些事件是朝鮮黑客組織網絡威脅日益加劇的大背景下的一部分。1 月 14 日,美國、日本和韓國發表聯合聲明,警告與朝鮮有關的網絡犯罪分子帶來的危險,並特別關注加密貨幣領域。

最著名的黑客組織之一是Lazarus Group ,該組織被指控參與了區塊鏈歷史上最大的幾起盜竊案。該組織涉嫌策劃了針對Bybit的攻擊,導致14 億美元被盜,以及針對 Ronin 網絡的攻擊,導致6 億美元被盜。

在多次攻擊之後,Lazarus 黑客通過混合平臺(一種用於混淆加密貨幣來源的工具)轉移被盜資金。據專門從事區塊鏈安全的公司 CertiK 稱,該組織最近將價值約75 萬美元400以太坊 (ETH)存入混合服務Tornado Cash

結論:加密貨幣世界的風險日益增加

區塊鏈行業公司創始人報告的事件證實,黑客正在不斷改進他們的技術,利用受害者的信任和急躁。這些攻擊的頻率越來越高,這促使安全專家重申採取預防措施的重要性,例如在點擊每個鏈接之前驗證它,並避免安裝來自未知來源的文件。

隨着 Lazarus 等團體活動的加劇,加密貨幣世界必須面對與網絡攻擊相關的不斷增加的風險。企業、安全專家和政府之間的合作對於應對這些威脅並保護數字資本免遭日益複雜的盜竊至關重要

推薦閱讀

相關文章

MARA:下一次比特幣減半後,挖礦將不再可持續

Marathon Digital(MARA)首席執行官 Fred Thiel 在最近的一次採訪中表示,比特幣挖礦行業將在下一次減半後面臨“清算”。據這位專家稱,所有仍然完全依賴化石燃料電力的礦工都將陷入嚴重危機。相反,那些業務多元化並採用能源組合的礦工將設法在全球競爭加劇的情況下生存下來。

Vitalik 重申其在以太坊基金會的獨家領導地位

爲了回應社區要求更換領導層的壓力, Vitalik Buterin重申了他在以太坊基金會的獨家權威,譴責對高管的騷擾,並宣佈了未來管理改革的計劃。讓我們看看本文中的所有細節。以太坊聯合創始人、區塊鏈生態系統的關鍵人物 Vitalik Buterin 最近面臨着一波批評和更換以太坊基金會領導層的壓力。

Near Protocol 想要打造最大的開源 AI 模型。

Near Protocol 透露了其雄心勃勃的計劃,即打造具有 1.4T 參數的最大開源 AI 模型。同時,Near 的主網現已與 MetaMask 和所有以太坊錢包兼容。在泰國曼谷舉行的Redacted會議之際, Near Protocol 透露了其打算構建的新型 AI 模型的雄心勃勃的計劃。

GoDaddy:GDDY 股票因人工智能而登陸股市

GoDaddy(GDDY)股票已在紐約證券交易所上市近十年。然而,直到去年,他們仍然不太引人注目。然而在過去的 12 個月裏,他們卻取得了輝煌的表現。 GoDaddy是一家著名的美國公司,提供網站託管服務和域名註冊服務。

Rollblock 是 2024 年的黑馬嗎?

雖然 TON 和 FTM 目前在市場上表現非常出色,但一個名爲Rollblock的新加密項目已成爲 2024 年的潛在黑馬。憑藉創新的 GambleFi 平臺和一系列開創性功能,Rollblock 已準備好撼動 TON 和 FTM 等老牌巨頭。

Chainalysis 發佈的《2024 年加密犯罪》報告:浪漫騙局

Chainalysis 在 2024 年加密犯罪第二次年中更新中,除其他內容外,還分析了浪漫騙局的殺豬行爲。從目前的情況來看,自 2020 年以來,浪漫騙局似乎增長了 85 倍。 Chainalysis在《加密犯罪 2024》第二次年中更新中分析的主題之一是“殺豬”,一種浪漫騙局。