朝鲜‘伪造Zoom’加密黑客攻击现成日常威胁:SEAL警告

cointelegraph发布于2025-12-15更新于2025-12-15

文章摘要

网络安全非营利组织SEAL警告称,朝鲜黑客近期频繁利用伪造的Zoom会议实施加密诈骗,每日攻击尝试达多次。诈骗分子通过Telegram冒充受害者熟人,以 Zoom 通话为诱饵发送伪装成真实链接的恶意程序。受害者点击后,设备会被植入窃取密码、私钥及加密货币的恶意软件,已造成超3亿美元损失。 安全研究员Taylor Monahan指出,黑客会假借音频故障发送"补丁文件"实施感染,得手后伪装改期挂断通话。若已点击可疑链接,应立即断网并关闭设备,通过其他设备转移加密资产、修改所有密码、启用双重验证,并对受感染设备进行全盘擦除。 同时需紧急保护Telegram账户:终止所有活跃会话、修改密码并启用多因素认证,以防黑客利用被盗账户继续诈骗联系人。Monahan强调,一旦Telegram被盗必须立即广而告之,避免亲友继续受害。

网络安全非营利组织安全联盟(SEAL)警告称,目前每天都会发现多起朝鲜黑客使用伪造Zoom会议进行诈骗的企图。

该骗局涉及在伪造的Zoom通话中诱骗受害者下载恶意软件,使黑客能够窃取敏感数据,包括密码和私钥。安全研究员泰勒·莫纳汉警告称,该策略已从用户那里窃取了超过3亿美元。

来源:安全联盟

伪造Zoom通话骗局的运作方式

莫纳汉表示,骗局始于受害者认识的某个Telegram账户发来的消息,由于熟悉感,受害者会放松警惕。对话随后会引导至邀请通过Zoom叙旧。

“他们会在通话前分享一个通常被伪装成真实样子的链接。在那里你可以看到那个人及其一些合作伙伴/同事。这些视频并非如广泛报道的那样是深度伪造。它们是他们在被黑客攻击时或从公开来源(如播客)获取的真实录像,”她说道。

然而,一旦通话开始,黑客会假装出现音频问题并发送一个补丁文件,该文件打开后会用恶意软件感染设备。然后,黑客会以改天重新安排为借口结束虚假通话。

相关:Upbit黑客事件使币安的紧急冻结政策受到审查

“不幸的是,你的电脑已经被入侵。他们只是保持冷静以避免被发现。他们最终会拿走你所有的加密货币。还有你的密码。还有你公司/协议的东西。还有你的Telegram账户。然后你会继续坑害你所有的朋友。”

如果你点击了恶意软件链接,应该这样做

莫纳汉警告称,任何在可疑Zoom通话中点击过共享链接的人应立即断开WiFi并关闭受影响的设备。

然后,使用另一台设备将加密货币转移到新钱包,更改所有密码,尽可能启用双因素认证,并在再次使用受感染设备之前执行完整的内存擦除。

她还强调,“关键”是保护Telegram账户的安全,以防止恶意行为者通过以下方式获得控制权:在手机上打开,进入设置、设备,终止所有其他会话,更改密码,以及添加或更新多因素认证。

莫纳汉表示,黑客正在控制Telegram账户,并利用存储的联系人寻找和诈骗新受害者。

来源:泰勒·莫纳汉
“最后,如果他们入侵了你的Telegram,你需要尽快告诉所有人。你即将黑客你的朋友。请放下你的骄傲,大声疾呼。”

杂志:认识比警察更擅长打击犯罪的链上加密侦探

相关问答

Q根据SEAL的警告,朝鲜黑客使用虚假Zoom会议进行诈骗的频率是多少?

A网络安全非营利组织Security Alliance(SEAL)警告称,他们现在每天都会看到朝鲜黑客多次尝试使用虚假Zoom会议来诈骗受害者。

Q虚假Zoom通话诈骗是如何开始的?

A诈骗始于受害者认识的某个人的Telegram账号发来的消息,利用熟悉感让受害者产生虚假的安全感。对话会引导至一个通过Zoom聊天的邀请。

Q黑客在虚假Zoom通话中如何传播恶意软件?

A通话开始后,黑客会假装有音频问题,并发送一个补丁文件。一旦打开这个文件,恶意软件就会感染设备。

Q如果点击了恶意软件链接,应该立即采取哪些步骤?

A应立即断开WiFi连接并关闭受影响的设备。然后,使用另一台设备将加密货币转移到新钱包,更改所有密码,尽可能启用双因素认证,并在再次使用受感染设备前执行完全内存清除。

Q为什么保护Telegram账户在此类攻击中至关重要?

A保护Telegram账户至关重要,因为黑客会控制这些账户,并利用存储的联系人来寻找和诈骗新的受害者。需要终止所有其他会话、更改密码并更新多因素认证来防止坏人获得控制权。

你可能也喜欢

迈克尔·塞勒拒绝比特币数字资产堆栈中的协议收益

迈克尔·塞勒再次明确区分了比特币与能产生收益的加密系统,主张比特币应保持为纯粹的数字资本,而收益应通过在其基础之上构建的金融产品来创造。他在六月提出的“数字资产堆栈”框架中,将比特币置于底层作为数字资本,其上各层分别对应数字信贷、数字货币、数字回报和数字股权。他认为,比特币无需协议级质押或原生收益来证明其价值。 塞勒的立场与其一贯观点一致:比特币的价值源于其稀缺性、中立性和抗稀释性,添加协议级收益会引入风险,损害其核心用途。他主张,收益应通过建立在比特币之上的资本市场结构(如比特币抵押贷款、结构化债务、优先股权或类似其公司MicroStrategy这样的上市公司载体)来产生。 这一观点不仅吸引了比特币纯粹主义者,因为它保持了比特币的简洁性,也为资本市场创造了将比特币波动性、抵押价值和资产负债表风险转化为可投资工具的空间。对于交易者而言,这场争论影响着比特币相对于其他加密资产的估值方式。以太坊等权益证明网络常以原生收益为竞争点,而塞勒认为比特币根本不应在此领域竞争。 争论持续的关键在于,投资者日益根据收益、流动性和抵押效用比较加密资产。比特币在稀缺性上占优,但其本身不向持有者支付收益。塞勒的方案是保持比特币不变,而让公司、贷方和结构化产品来创造收益层。批评者则认为这会通过杠杆和公司载体引入新的风险。随着机构比特币产品日益复杂,这种张力很可能持续存在。

bitcoinist22分钟前

迈克尔·塞勒拒绝比特币数字资产堆栈中的协议收益

bitcoinist22分钟前

交易

现货
合约

热门文章

如何购买EWT

欢迎来到HTX.com!我们已经让购买iShares MSCI台湾ETF(EWT)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买iShares MSCI台湾ETF(EWT)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的iShares MSCI台湾ETF(EWT)购买完您的iShares MSCI台湾ETF(EWT)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易iShares MSCI台湾ETF(EWT)在HTX的现货市场轻松交易iShares MSCI台湾ETF(EWT)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

169人学过发布于 2026.06.03更新于 2026.06.03

如何购买EWT

什么是 NOK

诺基亚(Nokia Oyj,股票代码:NOK),诺基亚是一家总部位于芬兰的全球通信技术巨头,在纽约证券交易所上市。公司历史悠久,曾是全球最大的移动电话制造商,现已转型为电信设备与服务领域的领导者。其核心业务包括移动网络、网络基础设施以及云和网络服务,并拥有庞大的研发和专利授权体系,是全球5G技术与网络建设的关键参与者。

177人学过发布于 2026.06.03更新于 2026.06.03

什么是 NOK

如何购买NOK

欢迎来到HTX.com!我们已经让购买诺基亚(NOK)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买诺基亚(NOK)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的诺基亚(NOK)购买完您的诺基亚(NOK)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易诺基亚(NOK)在HTX的现货市场轻松交易诺基亚(NOK)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

136人学过发布于 2026.06.03更新于 2026.06.03

如何购买NOK

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对A(A)币价的意见。

活动图片