朝鲜‘伪造Zoom’加密黑客攻击现成日常威胁:SEAL警告

cointelegraph发布于2025-12-15更新于2025-12-15

文章摘要

网络安全非营利组织SEAL警告称,朝鲜黑客近期频繁利用伪造的Zoom会议实施加密诈骗,每日攻击尝试达多次。诈骗分子通过Telegram冒充受害者熟人,以 Zoom 通话为诱饵发送伪装成真实链接的恶意程序。受害者点击后,设备会被植入窃取密码、私钥及加密货币的恶意软件,已造成超3亿美元损失。 安全研究员Taylor Monahan指出,黑客会假借音频故障发送"补丁文件"实施感染,得手后伪装改期挂断通话。若已点击可疑链接,应立即断网并关闭设备,通过其他设备转移加密资产、修改所有密码、启用双重验证,并对受感染设备进行全盘擦除。 同时需紧急保护Telegram账户:终止所有活跃会话、修改密码并启用多因素认证,以防黑客利用被盗账户继续诈骗联系人。Monahan强调,一旦Telegram被盗必须立即广而告之,避免亲友继续受害。

网络安全非营利组织安全联盟(SEAL)警告称,目前每天都会发现多起朝鲜黑客使用伪造Zoom会议进行诈骗的企图。

该骗局涉及在伪造的Zoom通话中诱骗受害者下载恶意软件,使黑客能够窃取敏感数据,包括密码和私钥。安全研究员泰勒·莫纳汉警告称,该策略已从用户那里窃取了超过3亿美元。

来源:安全联盟

伪造Zoom通话骗局的运作方式

莫纳汉表示,骗局始于受害者认识的某个Telegram账户发来的消息,由于熟悉感,受害者会放松警惕。对话随后会引导至邀请通过Zoom叙旧。

“他们会在通话前分享一个通常被伪装成真实样子的链接。在那里你可以看到那个人及其一些合作伙伴/同事。这些视频并非如广泛报道的那样是深度伪造。它们是他们在被黑客攻击时或从公开来源(如播客)获取的真实录像,”她说道。

然而,一旦通话开始,黑客会假装出现音频问题并发送一个补丁文件,该文件打开后会用恶意软件感染设备。然后,黑客会以改天重新安排为借口结束虚假通话。

相关:Upbit黑客事件使币安的紧急冻结政策受到审查

“不幸的是,你的电脑已经被入侵。他们只是保持冷静以避免被发现。他们最终会拿走你所有的加密货币。还有你的密码。还有你公司/协议的东西。还有你的Telegram账户。然后你会继续坑害你所有的朋友。”

如果你点击了恶意软件链接,应该这样做

莫纳汉警告称,任何在可疑Zoom通话中点击过共享链接的人应立即断开WiFi并关闭受影响的设备。

然后,使用另一台设备将加密货币转移到新钱包,更改所有密码,尽可能启用双因素认证,并在再次使用受感染设备之前执行完整的内存擦除。

她还强调,“关键”是保护Telegram账户的安全,以防止恶意行为者通过以下方式获得控制权:在手机上打开,进入设置、设备,终止所有其他会话,更改密码,以及添加或更新多因素认证。

莫纳汉表示,黑客正在控制Telegram账户,并利用存储的联系人寻找和诈骗新受害者。

来源:泰勒·莫纳汉
“最后,如果他们入侵了你的Telegram,你需要尽快告诉所有人。你即将黑客你的朋友。请放下你的骄傲,大声疾呼。”

杂志:认识比警察更擅长打击犯罪的链上加密侦探

相关问答

Q根据SEAL的警告,朝鲜黑客使用虚假Zoom会议进行诈骗的频率是多少?

A网络安全非营利组织Security Alliance(SEAL)警告称,他们现在每天都会看到朝鲜黑客多次尝试使用虚假Zoom会议来诈骗受害者。

Q虚假Zoom通话诈骗是如何开始的?

A诈骗始于受害者认识的某个人的Telegram账号发来的消息,利用熟悉感让受害者产生虚假的安全感。对话会引导至一个通过Zoom聊天的邀请。

Q黑客在虚假Zoom通话中如何传播恶意软件?

A通话开始后,黑客会假装有音频问题,并发送一个补丁文件。一旦打开这个文件,恶意软件就会感染设备。

Q如果点击了恶意软件链接,应该立即采取哪些步骤?

A应立即断开WiFi连接并关闭受影响的设备。然后,使用另一台设备将加密货币转移到新钱包,更改所有密码,尽可能启用双因素认证,并在再次使用受感染设备前执行完全内存清除。

Q为什么保护Telegram账户在此类攻击中至关重要?

A保护Telegram账户至关重要,因为黑客会控制这些账户,并利用存储的联系人来寻找和诈骗新的受害者。需要终止所有其他会话、更改密码并更新多因素认证来防止坏人获得控制权。

你可能也喜欢

DeepSeek永久降价,但梁文锋并不想做「赛博菩萨」

DeepSeek宣布将V4-Pro API的75%折扣永久化,全球同步生效,基础输入/输出价格大幅降低至0.435美元/百万Token和0.87美元/百万Token。在AI行业普遍涨价的背景下,这一逆势降价行动被社区称为“赛博菩萨”行为。但创始人梁文锋并非纯粹做慈善,而是选择了开源普惠的商业模式。 当前AI行业正变得越来越贵,微软、Uber等大公司的Token预算消耗远超预期,而Anthropic、OpenAI和谷歌等巨头已在过去六个月内悄悄提价。随着用户习惯建立,AI补贴时代已结束,供需关系反转导致价格上涨。 DeepSeek的持续降价展现了一种反向定价权。其竞争力来源于多个方面:国产昇腾算力支持未来将进一步降低成本;中国相对较低的AI人才成本;最重要的是能源体系优势——中国西部绿电价格仅为欧美的1/5到1/4,且拥有完整的电力结构和“东数西算”等调度能力,电力成本占AI运营成本的60%-70%,这构成了系统性的成本优势。 虽然DeepSeek V4与顶尖闭源模型仍有客观差距,且商业收入目前落后于国内其他AI公司,但其极低的推理成本(仅为GPT-5.5的约1%到11%)满足了大量实际商业场景对“勉强能用+足够便宜+足够稳定”的需求。当AI整体越贵,DeepSeek的性价比优势就越突出,其商业价值也由此体现。

marsbit33分钟前

DeepSeek永久降价,但梁文锋并不想做「赛博菩萨」

marsbit33分钟前

Mythos的面纱,成了Anthropic撬动万亿的杠杆

Anthropic公司即将以超9000亿美元估值完成巨额融资,其核心策略是通过构建“Mythos”模型的强大叙事来撬动资本与市场。Mythos被描述为“强到不能公开发布”的AI模型,与之相关的网络安全项目“Glasswing”虽公布了一些漏洞发现数据,但缺乏可验证的参照系,巧妙地将“不公开”包装为责任感和技术卓越的证明。 同时,美国政府的态度变化为叙事提供了关键背书。尽管曾将Anthropic列为供应链风险,但白宫及NSA等机构被曝寻求使用其高级模型(很可能是Mythos),这传递出该技术“不可替代”且通过最高标准审查的信号,极大地增强了其可信度与商业价值。 商业数据方面,Anthropic向投资者展示了惊人的收入增长,特别是Claude Code产品增长迅猛,推动公司整体年化收入预期超过500亿美元。谷歌持续巨额投资(承诺最高400亿美元)则提供了强大的资本背书,吸引了更多投资人跟进,共同推高估值。 本质上,Anthropic的成功在于其卓越的“讲故事”能力:它将一个无法被公众验证的技术能力(Mythos),结合政府机构的“隐性”认可、爆炸性的收入预期以及顶级投资者的真金白银,整合成一个强大且自洽的叙事。这个叙事说服了市场中最有影响力的参与者,从而将“不可验证的潜力”转化为实实在在的万亿级估值。

marsbit2小时前

Mythos的面纱,成了Anthropic撬动万亿的杠杆

marsbit2小时前

稳定币监管:FDIC宣布针对发行机构的新反洗钱拟议规则

美国联邦存款保险公司(FDIC)发布了一项拟议规则制定通知,计划将《银行保密法》(BSA)和经济制裁合规标准延伸至其监管的“许可支付稳定币发行商”(PPSI)。此举旨在将数字资产发行商进一步纳入长期监管传统银行的合规架构之中。 根据提案,PPSI必须遵守反洗钱/打击恐怖主义融资(AML/CFT)计划要求、经济制裁计划以及包括提交可疑活动报告在内的各项报告义务。PPSI将被正式归类为BSA下的“金融机构”,需建立完整的AML合规计划以及与外国资产控制办公室(OFAC)要求一致的制裁合规结构,包括内部控制、指定合规官、员工培训、独立测试和链上交易筛查等。 在监督执行方面,FDIC在针对PPSI的AML/CFT计划启动正式执法行动或做出重大监管决定前,需至少提前30天通知金融犯罪执法网络(FinCEN)主任。不过,FDIC表示,拥有有效AML/CFT计划的PPSI在大多数情况下可免于执法行动,除非其在实施必要计划方面出现“重大或系统性失误”。 该提案的公众评议期预计将持续至2026年6月9日,最终规则将于2026年晚些时候公布。FDIC估计,在法规生效后的头几年,可能有5至30家受其监管的PPSI寻求批准,其中多数将利用其母机构的现有AML基础设施,从而将新增合规成本保持在较低水平。

bitcoinist3小时前

稳定币监管:FDIC宣布针对发行机构的新反洗钱拟议规则

bitcoinist3小时前

交易

现货
合约

热门文章

2026美股加密货币板块深度研报——机遇、风险与配置框架

自2024年美国证券交易委员会(SEC)历史性批准比特币现货ETF以来,美国加密货币投资板块已大幅成熟。2026年,投资者可通过四条主要渠道参与加密货币市场:现货ETF、加密股权公司(矿企与DAT加密资产国库公司)、杠杆与反向ETF,以及区块链主题基金。截至目前,美国比特币现货ETF合计持有约132万枚BTC,总规模约1050亿美元;以太坊现货ETF规模约132亿美元。

171人学过发布于 2026.05.14更新于 2026.05.14

2026美股加密货币板块深度研报——机遇、风险与配置框架

什么是 ATWO

I. 项目介绍Arena Two 是一个去中心化互动平台,通过让粉丝在实时事件结果中扮演积极的、代币化的角色。与将粉丝简化为被动观众的传统广播模式不同,Arena Two 利用区块 链允许粉丝直接实时投票来改变场上结果。II.代币基本信息代币符号:ATWO(Arena Two)III. 相关链接官网:https://arenatwo.com/区块链接:https://basescan.org/token/0x499D35eBE6cEe9B2Ac35Fd003fcBbeeB9CFc7B32社交媒体:https://x.com/arenatwoX注意:项目简介来自于官方项目团队所发布或提供的的信息资料,可能存在过时、错误或遗漏,相关内容仅供参考且不构成投资建议,HTX不会承担任何依赖这些信息而产生的直接或间接损失。

83人学过发布于 2026.05.18更新于 2026.05.18

什么是 ATWO

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对A(A)币价的意见。

活动图片