专家称:加密公司面临朝鲜关联的‘虚假Zoom’攻击,每日频发

bitcoinist发布于2025-12-16更新于2025-12-16

文章摘要

安全研究人员称,与朝鲜有关的黑客正通过伪造Zoom视频会议实施加密货币钱包盗窃,这种攻击加密货币行业的骗局已接近每日发生。攻击者首先通过Telegram等通讯应用联系目标,邀请其参加看似合法的视频会议,并在会议中谎称存在技术问题,诱导受害者下载伪装成官方更新的恶意文件。一旦运行,恶意软件便会窃取凭证、浏览器数据及加密货币密钥。 据安全机构Security Alliance(SEAL)等报告,此类攻击已造成约3亿美元损失,且仍在持续。恶意软件NimDoor等工具被用于针对macOS系统,窃取密钥链、浏览器存储密码及通讯数据。攻击组织BlueNoroff(与Lazarus集团有关联)长期以加密货币公司和交易所为目标。 攻击手段不断升级,包括使用AI深伪技术伪造高管或熟人的影像与声音,以及发送仿冒Calendly等平台的会议邀请,进一步增加欺骗性。受害者涵盖个人交易者、初创公司员工及小型加密团队,损失集中在浏览器钱包和热钱包,部分用户的助记词也被窃取。安全团队建议,在远程会议中收到可疑更新时应立即终止操作,并通过其他渠道核实,警惕未经请求的“修复”文件。

据安全研究人员透露,与朝鲜有关的黑客正利用虚假Zoom通话清空加密货币账户,这已成为加密货币社区几乎每日面临的威胁。多份安全报告显示,该行动已窃取约3亿美元资金,且未见放缓迹象。

虚假Zoom会议被用于清空钱包

安全联盟(SEAL)等研究人员指出,攻击者首先通过Telegram等通讯应用联系目标,随后邀请受害者参与看似合法的视频通话。

通话过程中,冒充者声称存在音视频问题,并提供“修复方案”——一个看似官方更新的文件或链接。当受害者运行该文件时,恶意软件便会安装并开始窃取凭证、浏览器数据和加密密钥。

每日均有多起同类攻击报告,且模式高度一致。研究人员表示,这种精心设计的通话能绕过常规警惕,因为人们往往信任镜头前的人。

NimDoor等恶意软件变种瞄准macOS与钱包

报告显示,相关攻击中使用的NimDoor是一种macOS后门程序,可窃取钥匙串项目、浏览器保存的密码及通讯数据。

安全团队将NimDoor及相关工具与BlueNoroff组织关联,该组织隶属Lazarus黑客网络,长期攻击加密公司与交易所。

一旦恶意软件植入,钱包可在数分钟内被清空。受害者往往是在区块链上发现转出交易后才意识到被盗。

加密货币总市值现报2.93万亿美元。图表来源:TradingView

深度伪造与日历邀请增强诈骗可信度

研究人员警告,攻击者不仅使用虚假身份,还借助AI深度伪造视频及语音工具冒充高管或已知联系人。

攻击者有时会发送看似Calendly等平台发出的真实会议邀请的日历通知,将目标引导至黑客控制的Zoom链接。

高水准的社会工程学手段使通话显得紧急且正式,极大缩短了受害者质疑所要求安装内容的时间。

攻击目标涵盖个人与小型企业

披露报告显示,受害者包括个人交易员、初创企业员工及加密公司小型团队。损失金额集中但波及范围广,预估达3亿美元。

部分受害者损失了浏览器钱包和热钱包资金;另一些则因助记词被窃导致账户清空。

安全团队紧急呼吁:在远程会话中遇到可疑更新时应立即停止操作,切勿运行文件,通过独立渠道验证,并将未经请求的会议修复方案视为高风险行为。

头图来源:Unsplash,图表来源:TradingView

相关问答

Q与朝鲜有关的黑客是如何通过虚假Zoom会议窃取加密货币的?

A黑客首先通过Telegram等即时通讯应用联系目标,邀请其参加看似合法的Zoom视频会议。在会议中,攻击者会声称存在音视频问题,并提供一个伪装成官方更新的文件或链接作为'修复方案'。受害者一旦运行该文件,恶意软件便会安装并开始窃取凭证、浏览器数据和加密货币密钥。

Q安全研究人员报告称这些攻击造成了多大的经济损失?

A根据多个安全报告,此类攻击活动已窃取约3亿美元的资金,且没有显示出减缓的迹象。

Q攻击中使用的NimDoor恶意软件主要针对什么系统?它能窃取哪些信息?

ANimDoor是一种针对macOS系统的后门程序,能够窃取钥匙串项目、浏览器存储的密码以及即时通讯数据。

Q攻击者如何让这些诈骗显得更加可信?

A攻击者不仅使用假名,还部署AI辅助的深度伪造视频和语音工具来冒充高管或已知联系人。他们有时还会发送看似来自Calendly等平台的真实会议请求的日历邀请,将目标引导至攻击者控制的Zoom链接。

Q安全团队建议如何防范此类'虚假Zoom'攻击?

A安全团队建议在远程会话中被提供可疑更新时迅速采取行动:不要运行它,单独进行验证,并将未经请求的会议'修复'方案视为高风险行为。

你可能也喜欢

BTC后市的三种推演与两强对决 | 特邀分析

市场于79,500至80,600美元区域完成预期内的宽幅震荡后,比特币(BTC)后市面临关键抉择。基于波浪理论,文章提出三种技术推演: 1. **推演一(多方)**:始于126,200美元的调整已以A-B-C三浪结构在60,000美元结束,当前处于新上升浪(大I浪)。 2. **推演二(空方之一)**:调整可能以A-B-C-D-E五浪运行,当前处于D浪反弹,但因其反弹时间远超B浪,概率较低。 3. **推演三(空方之二)**:当前可能处于更大级别A-B-C调整的B浪反弹中,后续C浪或跌破60,000美元。 排除推演二后,市场将在推演一与三间抉择。 **本周BTC关键点位**: - **压力**:83,500~84,500美元;89,000~90,500美元。 - **支撑**:78,500~79,500美元(中枢C上轨);73,500~75,000美元;69,500~70,500美元。 **操作策略**:中线观望。短线关注78,500~79,500美元区域支撑,有效站稳可轻仓试多;若跌破73,500~75,000美元则考虑试空,均需严格止损。 **HYPE分析**:日线呈七段式结构,关键看能否突破前高45.76美元。短线围绕中枢上轨38.41美元与下轨34.44美元操作:获支撑企稳可轻仓试多;有效跌破支撑则试空。 **风险提示**:本文为技术分析日志,不构成投资建议。市场有风险,操作需谨慎,应动态调整策略并严格执行止损纪律。

Odaily星球日报13分钟前

BTC后市的三种推演与两强对决 | 特邀分析

Odaily星球日报13分钟前

红杉专访哈萨比斯:信息是宇宙的本质,AI将开启全新的科学分支

本文整理自DeepMind联合创始人兼CEO德米斯·哈萨比斯(Demis Hassabis)在红杉资本AI Ascent 2026峰会的专访。哈萨比斯分享了他从游戏开发到神经科学,再到创立DeepMind并致力于通用人工智能(AGI)研发的心路历程。 他认为游戏是AI极佳的试验场,能有效验证算法并为研发提供早期支持。在创业方面,他强调时机的重要性,应“领先时代五年,而非五十年”,找到技术突破与落地需求的平衡点。 DeepMind的使命明确:第一步是构建AGI,第二步是利用AGI解决科学、医学等所有复杂难题。他特别强调“AI for Science”的价值,指出AI是描述生物学等复杂系统的完美语言,有望将新药研发周期从数年缩短至数周,实现个性化医疗。 哈萨比斯预见,AI系统自身的复杂性将催生“机制可解释性”等全新工程科学,而AI驱动的模拟技术将使人类能对经济学等社会系统进行受控实验,从而开辟全新的科学分支。他提出一个核心观点:信息可能是宇宙最本质的构成,物质、能量与信息可以相互转化,这赋予了AI更深远的科学意义。 在技术层面,他认为以神经网络为代表的现代AI系统证明,经典图灵机足以模拟许多曾被认为需要量子计算的问题(如蛋白质折叠),人脑很可能就是一种高度近似的图灵机。关于意识,他认为这是由自我认知、时间连续性等组件构成的复杂命题,在迈向AGI的征途中,应首先将其视作强大工具,再借助工具去探索意识本身。 最后,哈萨比斯预测AGI有望在2030年实现,并展望了利用AGI进一步理解现实本质的愿景。

链捕手31分钟前

红杉专访哈萨比斯:信息是宇宙的本质,AI将开启全新的科学分支

链捕手31分钟前

大摩2026半导体报告:买封装、买测试、买中国芯,避开传统赛道

**大摩2026年半导体报告核心摘要** 报告指出,全球AI资本开支超预期扩张,算力供给正从“NVIDIA主导”转向“GPU + ASIC + 中国芯”三轨并行。核心投资逻辑是抓住AI供应链红利,回避被边缘化的传统赛道。 **核心结论(按重要性排序):** 1. **买封装**:先进封装(CoWoS/SoIC)是确定性最强主线。AI服务器需求直接拉动产能,台积电(TSMC)因其不可替代性成为核心受益者。 2. **买测试设备**:测试设备(Handler/Socket/探针卡)是估值最低、成长最确定的细分方向。AI芯片复杂度导致测试时长结构性翻倍增长,市场重估严重滞后。重点公司:鸿精密、颖崴科技(WinWay)、MPI。 3. **买中国AI芯片**:出口管制倒逼国产替代,中国云厂商加速切换。国产芯片在推理场景已具备总拥有成本(TCO)优势。市场呈分化格局,华为占据主导(62%),寒武纪(14%)因客户锁定和盈利确定性成为首选标的。 4. **避开传统赛道**:非AI半导体(消费/汽车/工控)被AI系统性虹吸供应链资源,复苏弱于预期,建议回避纯传统敞口。存储内部分化,坚定看多HBM(海力士最受益),对传统DRAM/NAND持谨慎态度。 5. **宏观与结构变量**:地缘政治(出口管制)强化中国芯替代逻辑;AI需求对非AI供应链的“蚕食效应”是传统半导体疲软的核心原因;科技通胀(晶圆/封测/存储成本上涨)挤压非AI芯片设计公司利润。 **一句话总结**:聚焦AI基础设施核心环节(封装、测试)及中国替代龙头(寒武纪),规避传统半导体复苏幻想,时间窗口在2026-2027年。

marsbit1小时前

大摩2026半导体报告:买封装、买测试、买中国芯,避开传统赛道

marsbit1小时前

交易

现货
合约
活动图片