专家称:加密公司面临朝鲜关联的‘虚假Zoom’攻击,每日频发

bitcoinist发布于2025-12-16更新于2025-12-16

文章摘要

安全研究人员称,与朝鲜有关的黑客正通过伪造Zoom视频会议实施加密货币钱包盗窃,这种攻击加密货币行业的骗局已接近每日发生。攻击者首先通过Telegram等通讯应用联系目标,邀请其参加看似合法的视频会议,并在会议中谎称存在技术问题,诱导受害者下载伪装成官方更新的恶意文件。一旦运行,恶意软件便会窃取凭证、浏览器数据及加密货币密钥。 据安全机构Security Alliance(SEAL)等报告,此类攻击已造成约3亿美元损失,且仍在持续。恶意软件NimDoor等工具被用于针对macOS系统,窃取密钥链、浏览器存储密码及通讯数据。攻击组织BlueNoroff(与Lazarus集团有关联)长期以加密货币公司和交易所为目标。 攻击手段不断升级,包括使用AI深伪技术伪造高管或熟人的影像与声音,以及发送仿冒Calendly等平台的会议邀请,进一步增加欺骗性。受害者涵盖个人交易者、初创公司员工及小型加密团队,损失集中在浏览器钱包和热钱包,部分用户的助记词也被窃取。安全团队建议,在远程会议中收到可疑更新时应立即终止操作,并通过其他渠道核实,警惕未经请求的“修复”文件。

据安全研究人员透露,与朝鲜有关的黑客正利用虚假Zoom通话清空加密货币账户,这已成为加密货币社区几乎每日面临的威胁。多份安全报告显示,该行动已窃取约3亿美元资金,且未见放缓迹象。

虚假Zoom会议被用于清空钱包

安全联盟(SEAL)等研究人员指出,攻击者首先通过Telegram等通讯应用联系目标,随后邀请受害者参与看似合法的视频通话。

通话过程中,冒充者声称存在音视频问题,并提供“修复方案”——一个看似官方更新的文件或链接。当受害者运行该文件时,恶意软件便会安装并开始窃取凭证、浏览器数据和加密密钥。

每日均有多起同类攻击报告,且模式高度一致。研究人员表示,这种精心设计的通话能绕过常规警惕,因为人们往往信任镜头前的人。

NimDoor等恶意软件变种瞄准macOS与钱包

报告显示,相关攻击中使用的NimDoor是一种macOS后门程序,可窃取钥匙串项目、浏览器保存的密码及通讯数据。

安全团队将NimDoor及相关工具与BlueNoroff组织关联,该组织隶属Lazarus黑客网络,长期攻击加密公司与交易所。

一旦恶意软件植入,钱包可在数分钟内被清空。受害者往往是在区块链上发现转出交易后才意识到被盗。

加密货币总市值现报2.93万亿美元。图表来源:TradingView

深度伪造与日历邀请增强诈骗可信度

研究人员警告,攻击者不仅使用虚假身份,还借助AI深度伪造视频及语音工具冒充高管或已知联系人。

攻击者有时会发送看似Calendly等平台发出的真实会议邀请的日历通知,将目标引导至黑客控制的Zoom链接。

高水准的社会工程学手段使通话显得紧急且正式,极大缩短了受害者质疑所要求安装内容的时间。

攻击目标涵盖个人与小型企业

披露报告显示,受害者包括个人交易员、初创企业员工及加密公司小型团队。损失金额集中但波及范围广,预估达3亿美元。

部分受害者损失了浏览器钱包和热钱包资金;另一些则因助记词被窃导致账户清空。

安全团队紧急呼吁:在远程会话中遇到可疑更新时应立即停止操作,切勿运行文件,通过独立渠道验证,并将未经请求的会议修复方案视为高风险行为。

头图来源:Unsplash,图表来源:TradingView

相关问答

Q与朝鲜有关的黑客是如何通过虚假Zoom会议窃取加密货币的?

A黑客首先通过Telegram等即时通讯应用联系目标,邀请其参加看似合法的Zoom视频会议。在会议中,攻击者会声称存在音视频问题,并提供一个伪装成官方更新的文件或链接作为'修复方案'。受害者一旦运行该文件,恶意软件便会安装并开始窃取凭证、浏览器数据和加密货币密钥。

Q安全研究人员报告称这些攻击造成了多大的经济损失?

A根据多个安全报告,此类攻击活动已窃取约3亿美元的资金,且没有显示出减缓的迹象。

Q攻击中使用的NimDoor恶意软件主要针对什么系统?它能窃取哪些信息?

ANimDoor是一种针对macOS系统的后门程序,能够窃取钥匙串项目、浏览器存储的密码以及即时通讯数据。

Q攻击者如何让这些诈骗显得更加可信?

A攻击者不仅使用假名,还部署AI辅助的深度伪造视频和语音工具来冒充高管或已知联系人。他们有时还会发送看似来自Calendly等平台的真实会议请求的日历邀请,将目标引导至攻击者控制的Zoom链接。

Q安全团队建议如何防范此类'虚假Zoom'攻击?

A安全团队建议在远程会话中被提供可疑更新时迅速采取行动:不要运行它,单独进行验证,并将未经请求的会议'修复'方案视为高风险行为。

你可能也喜欢

韩国交易所“大战”监管机构,挑战执法、立法边界

韩国加密行业正与金融监管机构FIU(金融情报分析院)爆发正面冲突。过去FIU通过反洗钱法规对交易所严格处罚,但近期交易所开始通过法律诉讼和行业倡议系统性挑战其监管依据。 首尔行政法院在一审中撤销了FIU对Upbit运营公司Dunamu的部分营业停止处分,认为FIU对违规标准和处罚依据说明不足。法院强调,监管机构实施重罚必须证明交易所在明确规则下存在故意或重大过失。FIU已就此案提出上诉。同样,法院也暂停了FIU对Bithumb的六个月营业停止处分,以避免审理期间造成不可逆的损失。 在立法层面,韩国拟修订《特定金融信息法》,计划将1000万韩元以上加密资产转移一律纳入可疑交易报告范围。行业自律组织DAXA强烈反对,指出该“毒丸条款”可能违反法律保留原则,并将导致STR报告量暴增85倍,淹没真正的高风险信号,反而削弱反洗钱效率。 深层矛盾在于,韩国加密市场活跃但综合监管框架尚未成熟,目前主要依赖FIU的执法。交易所从被动接受转向通过司法和立法程序挑战监管,标志着韩国加密监管进入新阶段,监管规则本身的正当性将受到更严格审视。这场冲突短期内可能升级,但长期或有助于推动韩国建立更成熟、可持续的加密监管体系。

marsbit17分钟前

韩国交易所“大战”监管机构,挑战执法、立法边界

marsbit17分钟前

50倍存储后,孙宇晨永远在看下一个十年

孙宇晨以拍下巴菲特午餐、吃下天价香蕉等出位行为闻名,也面临SEC诉讼等争议,但其投资眼光常被忽略。早在2016年,他就建议年轻人投资比特币、英伟达、特斯拉等。以英伟达为例,若当时投资1万元,至2026年5月价值约240万元。 2025年底,他预言“存储是新的石油”,随后西部数据分拆的闪迪(SNDK)股价一年内大涨近50倍。当市场狂热追逐存储概念时,孙宇晨已将目光投向更具未来感的赛道:具身智能、无人机、空间计算和太空探索。 他认为,具身智能(如人形机器人)正从执行代码转向“看世界做事”,是AI在物理世界落地的关键。无人机已在军事、农业、物流等领域跑通商业闭环。空间计算(如苹果Vision Pro)旨在让AI理解物理空间,是机器人、自动驾驶等的基础。在太空领域,他本人于2025年乘坐蓝色起源飞船完成亚轨道飞行,并看好太空经济与区块链的结合。 他的投资逻辑是:押注确定性的赛道,两端布局,不赌单家公司。例如在机器人领域,既押注特斯拉(身体/制造),也押注英伟达(大脑/AI芯片);在无人机领域,看好其在军事应用中替代传统装备的趋势;在太空领域,关注即将IPO的SpaceX及其产业链。 孙宇晨将这些趋势串联起来,描绘出一幅“物理AI”改变现实世界运行方式的图景:从工厂机器人到自动驾驶,从无人机蜂群到星际探索。他认为,过去互联网改变了信息流动,而未来AI将重塑物理世界本身。

marsbit1小时前

50倍存储后,孙宇晨永远在看下一个十年

marsbit1小时前

史上最昂贵中期选举背后的亿万富翁们

彭博社分析指出,2026年美国中期选举已成为史上最昂贵的一选战,联邦政治委员会已募集超47亿美元,预计政治广告支出将达108亿美元。亿万富豪成为关键资金力量,其捐款不仅争夺国会控制权,也直接影响与自身利益密切相关的政策走向,如财富税、加密货币与人工智能监管等。 目前巨额资金多流向共和党阵营。顶级个人捐赠者包括:乔治·索罗斯(1.026亿美元)主要支持进步主义事业;埃隆·马斯克(8480万美元)大力支持特朗普阵营及共和党竞选委员会;Jeff Yass(8180万美元)是特朗普MAGA Inc.的最大金主之一,关注择校权等议题;OpenAI联合创始人Greg Brockman夫妇(5000万美元)支持特朗普及人工智能议题。 其他重要捐赠者有:Richard Uihlein(4530万美元)资助保守派议程;风投家Marc Andreessen(4470万美元)和Ben Horowitz(4440万美元)聚焦加密货币与人工智能政策;Miriam Adelson(4260万美元)长期支持特朗普及亲以色列政策;对冲基金大佬Paul Singer(3392万美元)转向支持特朗普对以强硬立场;建材巨头Diane Hendricks(2579万美元)亦是特朗普的坚定支持者。 匿名政治捐款的占比持续攀升。随着11月选举日临近,预计将有更多富豪加入顶级捐赠者行列。这场选举的结果将深刻影响美国未来两年的政策方向。

marsbit1小时前

史上最昂贵中期选举背后的亿万富翁们

marsbit1小时前

交易

现货
合约
活动图片