朝鲜‘伪造Zoom’加密黑客攻击现成日常威胁:SEAL警告

cointelegraph发布于2025-12-15更新于2025-12-15

文章摘要

网络安全非营利组织SEAL警告称,朝鲜黑客近期频繁利用伪造的Zoom会议实施加密诈骗,每日攻击尝试达多次。诈骗分子通过Telegram冒充受害者熟人,以 Zoom 通话为诱饵发送伪装成真实链接的恶意程序。受害者点击后,设备会被植入窃取密码、私钥及加密货币的恶意软件,已造成超3亿美元损失。 安全研究员Taylor Monahan指出,黑客会假借音频故障发送"补丁文件"实施感染,得手后伪装改期挂断通话。若已点击可疑链接,应立即断网并关闭设备,通过其他设备转移加密资产、修改所有密码、启用双重验证,并对受感染设备进行全盘擦除。 同时需紧急保护Telegram账户:终止所有活跃会话、修改密码并启用多因素认证,以防黑客利用被盗账户继续诈骗联系人。Monahan强调,一旦Telegram被盗必须立即广而告之,避免亲友继续受害。

网络安全非营利组织安全联盟(SEAL)警告称,目前每天都会发现多起朝鲜黑客使用伪造Zoom会议进行诈骗的企图。

该骗局涉及在伪造的Zoom通话中诱骗受害者下载恶意软件,使黑客能够窃取敏感数据,包括密码和私钥。安全研究员泰勒·莫纳汉警告称,该策略已从用户那里窃取了超过3亿美元。

来源:安全联盟

伪造Zoom通话骗局的运作方式

莫纳汉表示,骗局始于受害者认识的某个Telegram账户发来的消息,由于熟悉感,受害者会放松警惕。对话随后会引导至邀请通过Zoom叙旧。

“他们会在通话前分享一个通常被伪装成真实样子的链接。在那里你可以看到那个人及其一些合作伙伴/同事。这些视频并非如广泛报道的那样是深度伪造。它们是他们在被黑客攻击时或从公开来源(如播客)获取的真实录像,”她说道。

然而,一旦通话开始,黑客会假装出现音频问题并发送一个补丁文件,该文件打开后会用恶意软件感染设备。然后,黑客会以改天重新安排为借口结束虚假通话。

相关:Upbit黑客事件使币安的紧急冻结政策受到审查

“不幸的是,你的电脑已经被入侵。他们只是保持冷静以避免被发现。他们最终会拿走你所有的加密货币。还有你的密码。还有你公司/协议的东西。还有你的Telegram账户。然后你会继续坑害你所有的朋友。”

如果你点击了恶意软件链接,应该这样做

莫纳汉警告称,任何在可疑Zoom通话中点击过共享链接的人应立即断开WiFi并关闭受影响的设备。

然后,使用另一台设备将加密货币转移到新钱包,更改所有密码,尽可能启用双因素认证,并在再次使用受感染设备之前执行完整的内存擦除。

她还强调,“关键”是保护Telegram账户的安全,以防止恶意行为者通过以下方式获得控制权:在手机上打开,进入设置、设备,终止所有其他会话,更改密码,以及添加或更新多因素认证。

莫纳汉表示,黑客正在控制Telegram账户,并利用存储的联系人寻找和诈骗新受害者。

来源:泰勒·莫纳汉
“最后,如果他们入侵了你的Telegram,你需要尽快告诉所有人。你即将黑客你的朋友。请放下你的骄傲,大声疾呼。”

杂志:认识比警察更擅长打击犯罪的链上加密侦探

热门币种推荐

相关问答

Q根据SEAL的警告,朝鲜黑客使用虚假Zoom会议进行诈骗的频率是多少?

A网络安全非营利组织Security Alliance(SEAL)警告称,他们现在每天都会看到朝鲜黑客多次尝试使用虚假Zoom会议来诈骗受害者。

Q虚假Zoom通话诈骗是如何开始的?

A诈骗始于受害者认识的某个人的Telegram账号发来的消息,利用熟悉感让受害者产生虚假的安全感。对话会引导至一个通过Zoom聊天的邀请。

Q黑客在虚假Zoom通话中如何传播恶意软件?

A通话开始后,黑客会假装有音频问题,并发送一个补丁文件。一旦打开这个文件,恶意软件就会感染设备。

Q如果点击了恶意软件链接,应该立即采取哪些步骤?

A应立即断开WiFi连接并关闭受影响的设备。然后,使用另一台设备将加密货币转移到新钱包,更改所有密码,尽可能启用双因素认证,并在再次使用受感染设备前执行完全内存清除。

Q为什么保护Telegram账户在此类攻击中至关重要?

A保护Telegram账户至关重要,因为黑客会控制这些账户,并利用存储的联系人来寻找和诈骗新的受害者。需要终止所有其他会话、更改密码并更新多因素认证来防止坏人获得控制权。

你可能也喜欢

全球股市的风暴点:韩国股市的去杠杆已基本完成

近期韩国股市出现剧烈波动,KOSPI指数自6月高点最大回撤达32%,成为全球AI行情调整的“风暴中心”。文章指出,市场下跌的深层原因并非基本面恶化,而是由高度集中的杠杆资金结构所驱动。 具体来看,核心风险来源于两方面: 1. **杠杆ETF大规模去化**:前期规模一度接近500亿美元的杠杆ETF,其“每日再平衡”机制在下跌中引发了“股价下跌→强制平仓”的负向循环。目前其规模已从高点收缩约240亿美元,去化进度已达约75%,剩余压力显著收敛。监管层也已出台新规,从8月起严格限制此类产品,从源头降低风险。 2. **对冲基金快速降杠杆**:通过互换交易放大敞口的对冲基金,其多空持仓比率已从峰值显著回落,净多头水平显示杠杆已下降超过50%,最剧烈的被动去杠杆阶段基本完成。 相比之下,韩国居民融资余额占股市市值比重很小(约0.5%),且不具备强制平仓机制,难以成为系统性风险的核心来源。 综合而言,最容易引发“连锁抛售”的高杠杆结构已大部分出清,市场正从“流动性驱动的下跌”过渡到“基本面驱动的定价”。只要AI产业趋势未发生根本逆转,本轮调整更接近一次拥挤交易的集中出清,而非行情的终结。 文章最后强调,AI代表的硅基革命趋势不可逆,波动是参与趋势的成本而非风险。每一次调整都是在进行筹码结构的优化,并为认清趋势的投资者提供新的参与机会。

链捕手1小时前

全球股市的风暴点:韩国股市的去杠杆已基本完成

链捕手1小时前

自2024年以来推出的加密货币代币中,92.9%跌破发行价:CryptoRank

加密货币数据平台CryptoRank的最新研究显示,自2024年以来发行的加密货币代币中,有高达92.9%目前正低于其代币生成事件(TGE)时的初始价格。 该分析聚焦于市值超过1亿美元的项目,在2024年至2026年间发行的113个项目中,仅有8个仍保持在发行价之上,其余105个均已跌破。这意味着只有约7.1%的项目为投资者带来了正回报,而整体样本的中位数回报率低至-95.7%。 表现最突出的项目是Hyperliquid (HYPE),自TGE以来上涨了1,519%。其次是Ondo Finance (ONDO)、EverValue Coin (EVA)和Midnight Network (NIGHT),涨幅分别为101.4%、20.32%和16.50%。 数据表明,与过去市场周期中新股常持续上涨不同,当前投资者变得更加挑剔。资本正越来越集中于少数已证明其产品采用度、生态增长或强劲市场需求的项目。许多新代币难以维持初始估值。 这一趋势反映了市场关注点的转变:投资者愈发看重代币经济学、流通供应量、解锁时间表和长期实用性,而非仅关注上市初期的价格动能。 研究结果可能影响未来项目的发行策略。项目因过高的完全稀释估值(FDV)、上市初期流通量不足以及大量未来代币解锁计划而备受审视,这些因素都可能在新供应进入市场时对价格构成下行压力。因此,开发者和投资者未来或将更重视可持续的代币分发模式和长期的生态增长,而非激进的初始估值。

ambcrypto1小时前

自2024年以来推出的加密货币代币中,92.9%跌破发行价:CryptoRank

ambcrypto1小时前

交易

现货

热门文章

什么是TradFi

TradFi(Traditional Finance,传统金融)指由银行、证券交易所、基金公司、监管机构等中心化实体主导的金融体系。

2.1k人学过发布于 2026.07.01更新于 2026.07.01

什么是TradFi

如何购买DATA

欢迎来到HTX.com!我们已经让购买DATA Network(DATA)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买DATA Network(DATA)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的DATA Network(DATA)购买完您的DATA Network(DATA)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易DATA Network(DATA)在HTX的现货市场轻松交易DATA Network(DATA)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

287人学过发布于 2026.07.01更新于 2026.07.01

如何购买DATA

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对A(A)币价的意见。

活动图片