首页>资讯>矿业 > 正文

朝鲜BlueNoroff组织利用伪造Zoom和Teams发起钓鱼攻击,针对加密货币用户

2026-07-26 21:52 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

高科技行业的低技术含量环节正变得更加危险。网络安全公司JUMPSEC发现,与朝鲜关联的BlueNoroff组织发起了一场行动,利用伪装成Zoom和Microsoft Teams邀请的武器化会议链接,针对加密货币专业人士进行攻击。攻击者并非破解区块链,而是破坏人际信任——劫持Telegram账户,向联系人发送恶意会议链接,然后诱骗受害者安装虚假的“SDK更新”,从而为全面入侵系统打开大门。

攻击模式及其影响

这场行动始于被劫持的Telegram账户。受信任的联系人会收到一条看似合法的消息,通常提及关于投资、代币发行或合作的通话。链接将目标引导至一个模仿Zoom或Teams登录页面的网站,并提示他们更新SDK组件。虚假的更新程序会植入恶意载荷。通过滥用Telegram自身的基础设施以及受害者现有的信任网络,攻击者绕过了典型的钓鱼防御机制。JUMPSEC的披露表明,即使是技术熟练的加密货币专业人士也会上当。

真正提升威胁等级的是其跨平台能力。Windows和macOS都是攻击目标,这意味着没有任何操作系统默认安全。该恶意软件专注于浏览器存储的密钥和热钱包扩展,这意味着即使使用硬件钱包的用户,如果通过浏览器与dApp交互,其会话令牌一旦被窃取,仍然面临风险。这凸显了行业的一个残酷现实:尽管投入数十亿美元用于智能合约审计和基础设施安全,但人类终端仍然是最薄弱的环节。

国家支持的加密货币盗窃进入新阶段

BlueNoroff模块历史上曾与多起大规模盗窃案有关,包括对中心化交易所和DeFi协议的攻击。如今,该组织越来越多地瞄准个人——开发者、交易员和项目创始人——这些人掌握着密钥或影响财务决策。这种精准打击的转变恰逢市场重燃投机热潮。例如,SUI今年早些时候因机构质押和生态系统需求而上涨18%,提醒所有人活跃钱包是肥美的目标。与此同时,代币化现实世界资产链上价值已突破200亿美元,大量价值集中在访问凭证背后,而此类恶意软件正是为了窃取这些凭证而设计的。

这种集中化使得个人用户成为更具吸引力的目标。一个被攻破的开发者钱包不仅可能暴露个人资产,还可能泄露协议资金或多签签名者密钥。时机也恰逢美国立法者就一项具有里程碑意义的加密货币法案进行辩论,而银行正试图拖延该法案。在政策争论不休之际,BlueNoroff等国家支持的组织在漏洞中活动,证明仅靠监管清晰度无法阻止一个坚定的对手。

缺失的信息与关注要点

JUMPSEC的报告并未透露受害者数量或迄今被盗资产的总价值。这种细节缺失留下了未解之谜:这场特定行动传播范围有多广?是否已波及机构目标?该公司指出,行动仍在进行中,这意味着全面影响可能数周后才会显现。对用户而言,首要步骤是将任何未经请求的会议链接——尤其是来自Telegram的——视为恶意,直到通过其他渠道验证其真实性。对于交易所和托管机构,风险延伸至员工,他们可能在不经意间将恶意载荷下载到拥有高权限的机器上。

这次行动也凸显了行业安全文化中的结构性弱点。尽管数百万美元投入到正式审计和渗透测试中,但社交层面——团队如何共享链接、管理Telegram管理员权限以及验证会议身份——仍然资源不足。只要加密货币仍吸引着国家级威胁行为者的注意,最简单的切入点永远不会是零日漏洞,而是一个看起来足够真实、让人忍不住点击的虚假会议邀请。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com