专家称:加密公司面临朝鲜关联的‘虚假Zoom’攻击,每日频发

bitcoinist发布于2025-12-16更新于2025-12-16

文章摘要

安全研究人员称,与朝鲜有关的黑客正通过伪造Zoom视频会议实施加密货币钱包盗窃,这种攻击加密货币行业的骗局已接近每日发生。攻击者首先通过Telegram等通讯应用联系目标,邀请其参加看似合法的视频会议,并在会议中谎称存在技术问题,诱导受害者下载伪装成官方更新的恶意文件。一旦运行,恶意软件便会窃取凭证、浏览器数据及加密货币密钥。 据安全机构Security Alliance(SEAL)等报告,此类攻击已造成约3亿美元损失,且仍在持续。恶意软件NimDoor等工具被用于针对macOS系统,窃取密钥链、浏览器存储密码及通讯数据。攻击组织BlueNoroff(与Lazarus集团有关联)长期以加密货币公司和交易所为目标。 攻击手段不断升级,包括使用AI深伪技术伪造高管或熟人的影像与声音,以及发送仿冒Calendly等平台的会议邀请,进一步增加欺骗性。受害者涵盖个人交易者、初创公司员工及小型加密团队,损失集中在浏览器钱包和热钱包,部分用户的助记词也被窃取。安全团队建议,在远程会议中收到可疑更新时应立即终止操作,并通过其他渠道核实,警惕未经请求的“修复”文件。

据安全研究人员透露,与朝鲜有关的黑客正利用虚假Zoom通话清空加密货币账户,这已成为加密货币社区几乎每日面临的威胁。多份安全报告显示,该行动已窃取约3亿美元资金,且未见放缓迹象。

虚假Zoom会议被用于清空钱包

安全联盟(SEAL)等研究人员指出,攻击者首先通过Telegram等通讯应用联系目标,随后邀请受害者参与看似合法的视频通话。

通话过程中,冒充者声称存在音视频问题,并提供“修复方案”——一个看似官方更新的文件或链接。当受害者运行该文件时,恶意软件便会安装并开始窃取凭证、浏览器数据和加密密钥。

每日均有多起同类攻击报告,且模式高度一致。研究人员表示,这种精心设计的通话能绕过常规警惕,因为人们往往信任镜头前的人。

NimDoor等恶意软件变种瞄准macOS与钱包

报告显示,相关攻击中使用的NimDoor是一种macOS后门程序,可窃取钥匙串项目、浏览器保存的密码及通讯数据。

安全团队将NimDoor及相关工具与BlueNoroff组织关联,该组织隶属Lazarus黑客网络,长期攻击加密公司与交易所。

一旦恶意软件植入,钱包可在数分钟内被清空。受害者往往是在区块链上发现转出交易后才意识到被盗。

加密货币总市值现报2.93万亿美元。图表来源:TradingView

深度伪造与日历邀请增强诈骗可信度

研究人员警告,攻击者不仅使用虚假身份,还借助AI深度伪造视频及语音工具冒充高管或已知联系人。

攻击者有时会发送看似Calendly等平台发出的真实会议邀请的日历通知,将目标引导至黑客控制的Zoom链接。

高水准的社会工程学手段使通话显得紧急且正式,极大缩短了受害者质疑所要求安装内容的时间。

攻击目标涵盖个人与小型企业

披露报告显示,受害者包括个人交易员、初创企业员工及加密公司小型团队。损失金额集中但波及范围广,预估达3亿美元。

部分受害者损失了浏览器钱包和热钱包资金;另一些则因助记词被窃导致账户清空。

安全团队紧急呼吁:在远程会话中遇到可疑更新时应立即停止操作,切勿运行文件,通过独立渠道验证,并将未经请求的会议修复方案视为高风险行为。

头图来源:Unsplash,图表来源:TradingView

相关问答

Q与朝鲜有关的黑客是如何通过虚假Zoom会议窃取加密货币的?

A黑客首先通过Telegram等即时通讯应用联系目标,邀请其参加看似合法的Zoom视频会议。在会议中,攻击者会声称存在音视频问题,并提供一个伪装成官方更新的文件或链接作为'修复方案'。受害者一旦运行该文件,恶意软件便会安装并开始窃取凭证、浏览器数据和加密货币密钥。

Q安全研究人员报告称这些攻击造成了多大的经济损失?

A根据多个安全报告,此类攻击活动已窃取约3亿美元的资金,且没有显示出减缓的迹象。

Q攻击中使用的NimDoor恶意软件主要针对什么系统?它能窃取哪些信息?

ANimDoor是一种针对macOS系统的后门程序,能够窃取钥匙串项目、浏览器存储的密码以及即时通讯数据。

Q攻击者如何让这些诈骗显得更加可信?

A攻击者不仅使用假名,还部署AI辅助的深度伪造视频和语音工具来冒充高管或已知联系人。他们有时还会发送看似来自Calendly等平台的真实会议请求的日历邀请,将目标引导至攻击者控制的Zoom链接。

Q安全团队建议如何防范此类'虚假Zoom'攻击?

A安全团队建议在远程会话中被提供可疑更新时迅速采取行动:不要运行它,单独进行验证,并将未经请求的会议'修复'方案视为高风险行为。

你可能也喜欢

BingX为VIP用户推出行业首创的期货资产自动赚币功能

全球领先的加密货币交易所和Web3-AI公司BingX,于今日(2026年6月12日)正式推出了行业首创的“期货资产自动赚息”活动,该服务专为其VIP3及以上等级的用户设计。 此项目允许符合条件的交易者在进行USDT-M永续合约交易的同时,零摩擦、零影响交易地赚取被动收益,用户仅需一键激活即可参与。活动时间为2026年6月12日至8月12日。 该机制的核心优势在于,它能将闲置的合约保证金转化为每日利息收入,而用户无需锁定资金、改变交易策略或牺牲市场机会。主要特点包括: * **一键激活**:用户在活动页面点击“激活赚息”即可开始累积利息,无需复杂设置。 * **每日结算**:利息每日(UTC+8)03:00计算,并于次日08:00(UTC+8)自动发放至用户的USDT-M永续合约账户。 * **无锁定期**:符合条件的仓位始终保持完全可交易状态,且平仓不影响已结算的收益。 * **VIP分级奖励**:更高的VIP等级可获得更具吸引力的利率,最高可达4%,以此奖励用户的积极参与和长期投入。 此举进一步丰富了BingX VIP的特权体系,旨在通过行业领先的创新,帮助其核心交易社区最大化资金回报。BingX成立于2018年,是全球前五大加密衍生品交易所之一,也是加密跟单交易的先驱,目前为全球超过4000万用户提供服务。自2024年起成为切尔西足球俱乐部的主要合作伙伴,并于2026年成为Scuderia Ferrari HP的首个官方加密交易所合作伙伴。

TheNewsCrypto3小时前

BingX为VIP用户推出行业首创的期货资产自动赚币功能

TheNewsCrypto3小时前

不是黄仁勋要改变PC,而是PC要革自己的命

英伟达在GTC Taipei 2026上发布了面向Windows PC的全新超级芯片RTX Spark,正式进军PC核心处理器市场,并获得微软及宏碁、华硕、戴尔等主流PC厂商支持。微软在Build 2026大会上将Windows重新定义为“本地AI Agent的原生运行平台”,并推出搭载RTX Spark的Surface工作站。黄仁勋指出,AI正在重塑PC,使其从个人电脑转变为具备独立AI代理能力的“个人AI”助手。 AI PC概念虽由英特尔较早提出,但英伟达的强势入局改变了竞争态势。同时,高通、AMD、苹果等厂商也积极布局,推动AI算力向个人设备迁移。PC产业正经历从“CPU中心化”到“AI SoC中心化”的深层变革。英伟达通过集成CPU、GPU、统一内存和CUDA生态,以“平台思维”争夺硬件与生态主导权。 此次变革的核心在于,PC正从被动工具转向人与AI智能体协同工作的平台。英伟达拥有600万CUDA开发者生态,通过RTX Spark将其延伸至终端,构建从云到端的闭环。然而,新平台的普及仍受定价、Windows on ARM软件生态及杀手级应用等因素制约。 本质上,这场变革是AI技术发展的必然趋势。英特尔也推出了AI算力达180TOPS的Panther Lake处理器,顺应同一方向。各厂商的角逐关键在于谁能更快识别趋势、坚决变革。随着英伟达入局,AI PC新时代已开启,PC产业正在被重新定义。

marsbit3小时前

不是黄仁勋要改变PC,而是PC要革自己的命

marsbit3小时前

美 SEC 想拆掉一条 2005 年旧规,代币化股票看到了什么

美国证券交易委员会(SEC)近日提出一项拟议规则,计划撤销《国家市场体系条例》(Regulation NMS)中的第611条规则和第610(e)条规则。第611条规则(即“穿价成交规则”)旨在防止交易绕过市场上最优的报价成交;第610(e)条规则则限制“锁定报价”(买价等于另一场所卖价)和“交叉报价”(买价高于卖价)。 SEC认为,这些制定于2005年的规则已不适应如今高度自动化、互联且快速的市场环境。它们增加了市场参与者的合规成本和系统复杂性,并可能加剧交易碎片化。撤销这些规则可为交易场所、经纪商和另类交易系统(ATS)在订单路由、报价展示和交易机制上提供更大的灵活性与创新空间。 这项改革提案引起了Web3领域的关注,因为SEC在背景说明中特别提到了分布式账本技术、证券代币化以及智能合约和自动做市商(AMM)带来的新型交易方式。市场分析人士指出,此举可能为“代币化股票”的发展扫除部分结构性障碍。传统美股市场基于中心化协调和报价保护体系,而链上交易则倾向于全天候运行、智能合约撮合和跨场所流动性。现有规则可能限制了新型交易机制的设计空间。 SEC估计,撤销这两条规则后,市场参与者每年可节省约5420万至7700万美元的成本。提案目前处于公众意见征求阶段,最终能否实施尚不确定。即便规则撤销,代币化证券仍面临发行注册、托管、清算、股东权利等多重监管挑战。然而,这标志着SEC开始审视传统市场规则是否契合当前技术条件,为金融创新提供了可能的试验窗口。

Foresight News4小时前

美 SEC 想拆掉一条 2005 年旧规,代币化股票看到了什么

Foresight News4小时前

交易

现货
合约
活动图片