专家称:加密公司面临朝鲜关联的‘虚假Zoom’攻击,每日频发

bitcoinist發佈於 2025-12-16更新於 2025-12-16

文章摘要

安全研究人员称,与朝鲜有关的黑客正通过伪造Zoom视频会议实施加密货币钱包盗窃,这种攻击加密货币行业的骗局已接近每日发生。攻击者首先通过Telegram等通讯应用联系目标,邀请其参加看似合法的视频会议,并在会议中谎称存在技术问题,诱导受害者下载伪装成官方更新的恶意文件。一旦运行,恶意软件便会窃取凭证、浏览器数据及加密货币密钥。 据安全机构Security Alliance(SEAL)等报告,此类攻击已造成约3亿美元损失,且仍在持续。恶意软件NimDoor等工具被用于针对macOS系统,窃取密钥链、浏览器存储密码及通讯数据。攻击组织BlueNoroff(与Lazarus集团有关联)长期以加密货币公司和交易所为目标。 攻击手段不断升级,包括使用AI深伪技术伪造高管或熟人的影像与声音,以及发送仿冒Calendly等平台的会议邀请,进一步增加欺骗性。受害者涵盖个人交易者、初创公司员工及小型加密团队,损失集中在浏览器钱包和热钱包,部分用户的助记词也被窃取。安全团队建议,在远程会议中收到可疑更新时应立即终止操作,并通过其他渠道核实,警惕未经请求的“修复”文件。

据安全研究人员透露,与朝鲜有关的黑客正利用虚假Zoom通话清空加密货币账户,这已成为加密货币社区几乎每日面临的威胁。多份安全报告显示,该行动已窃取约3亿美元资金,且未见放缓迹象。

虚假Zoom会议被用于清空钱包

安全联盟(SEAL)等研究人员指出,攻击者首先通过Telegram等通讯应用联系目标,随后邀请受害者参与看似合法的视频通话。

通话过程中,冒充者声称存在音视频问题,并提供“修复方案”——一个看似官方更新的文件或链接。当受害者运行该文件时,恶意软件便会安装并开始窃取凭证、浏览器数据和加密密钥。

每日均有多起同类攻击报告,且模式高度一致。研究人员表示,这种精心设计的通话能绕过常规警惕,因为人们往往信任镜头前的人。

NimDoor等恶意软件变种瞄准macOS与钱包

报告显示,相关攻击中使用的NimDoor是一种macOS后门程序,可窃取钥匙串项目、浏览器保存的密码及通讯数据。

安全团队将NimDoor及相关工具与BlueNoroff组织关联,该组织隶属Lazarus黑客网络,长期攻击加密公司与交易所。

一旦恶意软件植入,钱包可在数分钟内被清空。受害者往往是在区块链上发现转出交易后才意识到被盗。

加密货币总市值现报2.93万亿美元。图表来源:TradingView

深度伪造与日历邀请增强诈骗可信度

研究人员警告,攻击者不仅使用虚假身份,还借助AI深度伪造视频及语音工具冒充高管或已知联系人。

攻击者有时会发送看似Calendly等平台发出的真实会议邀请的日历通知,将目标引导至黑客控制的Zoom链接。

高水准的社会工程学手段使通话显得紧急且正式,极大缩短了受害者质疑所要求安装内容的时间。

攻击目标涵盖个人与小型企业

披露报告显示,受害者包括个人交易员、初创企业员工及加密公司小型团队。损失金额集中但波及范围广,预估达3亿美元。

部分受害者损失了浏览器钱包和热钱包资金;另一些则因助记词被窃导致账户清空。

安全团队紧急呼吁:在远程会话中遇到可疑更新时应立即停止操作,切勿运行文件,通过独立渠道验证,并将未经请求的会议修复方案视为高风险行为。

头图来源:Unsplash,图表来源:TradingView

相關問答

Q与朝鲜有关的黑客是如何通过虚假Zoom会议窃取加密货币的?

A黑客首先通过Telegram等即时通讯应用联系目标,邀请其参加看似合法的Zoom视频会议。在会议中,攻击者会声称存在音视频问题,并提供一个伪装成官方更新的文件或链接作为'修复方案'。受害者一旦运行该文件,恶意软件便会安装并开始窃取凭证、浏览器数据和加密货币密钥。

Q安全研究人员报告称这些攻击造成了多大的经济损失?

A根据多个安全报告,此类攻击活动已窃取约3亿美元的资金,且没有显示出减缓的迹象。

Q攻击中使用的NimDoor恶意软件主要针对什么系统?它能窃取哪些信息?

ANimDoor是一种针对macOS系统的后门程序,能够窃取钥匙串项目、浏览器存储的密码以及即时通讯数据。

Q攻击者如何让这些诈骗显得更加可信?

A攻击者不仅使用假名,还部署AI辅助的深度伪造视频和语音工具来冒充高管或已知联系人。他们有时还会发送看似来自Calendly等平台的真实会议请求的日历邀请,将目标引导至攻击者控制的Zoom链接。

Q安全团队建议如何防范此类'虚假Zoom'攻击?

A安全团队建议在远程会话中被提供可疑更新时迅速采取行动:不要运行它,单独进行验证,并将未经请求的会议'修复'方案视为高风险行为。

你可能也喜歡

意大利央行未发现稳定币在汇款中存在系统性优势

意大利银行的一项研究显示,稳定币在跨境汇款中并未展现出持续的成本与速度优势。其潜在优势被法币出入金手续费以及本地支付基础设施的处理流程所抵消。 研究比较了通过200 USDC在意大利与巴西、阿根廷、日本、阿联酋和南非等10条双向通道进行汇款的成本与结算时间,并与标准汇款服务进行对比。 结果显示,稳定币转账的总成本在0.3%到近9%之间波动,具体取决于汇款方向。在具备即时支付系统的通道中,结算可在20分钟内完成;若缺乏此类基础设施,则需一至两个工作日。 主要成本和延迟源于货币兑换以及当地基础设施的质量。区块链网络手续费并非主要因素。 尽管在大多数研究通道中,稳定币成本低于世界银行统计的全球平均汇款成本(6.65%),但与传统汇款服务商Wise相比,仅在七条可比通道中的三条具备成本优势。 研究者认为,若稳定币能直接用于商品服务消费而无需兑换成当地货币,其优势将更为明显。同时指出,禁令性监管无法消除市场对稳定币的需求,而过严的规则只会增加零售用户的使用难度。 此外,报告提及,稳定币总市值在7月已从5月峰值下跌超100亿美元,至约3100亿美元,创下自2022年5月Terra崩溃以来的最大月度跌幅。

cryptonews.ru2 小時前

意大利央行未发现稳定币在汇款中存在系统性优势

cryptonews.ru2 小時前

比特币热潮正酣:塞勒尔新声明引发关于购买的猜测

纳斯达克上市公司MicroStrategy(代码:MSTR)的执行董事长迈克尔·塞勒于8月2日发布信息“Bitcoin Drive engaged”(比特币驱动已启动),再次引发市场对于该公司将在周一宣布新一轮比特币购买的猜测。其周日的帖子附带了该公司惯用的购买追踪图表,这符合塞勒通常在每周财报发布前暗示其金库变动的做法。 塞勒的附图报告显示,MicroStrategy的比特币储备为843,775枚BTC,市值约532.5亿美元。平均购买成本为每枚75,653美元,未实现亏损为105.8亿美元(-16.58%)。截至8月2日,累计进行了113次购买操作。 此前在7月27日,类似的周日信号曾预告了公司的公告,当时塞勒发文称“我们还需要一种颜色”,随后MicroStrategy披露了其更大的现金储备。这种时间上的巧合强化了市场对周一将发布新金库状况公告的预期。 然而,该公司实时账本显示,在最近两次共计出售3,588枚BTC(包括1,363枚和2,225枚)后,其比特币储备已从847,363枚降至843,775枚。根据提交给美国证券交易委员会(SEC)的文件,这些出售是为了资助优先股支付并补充美元储备。最近的报告还显示,在截至7月26日的一周内,MicroStrategy没有购买任何比特币,同时将其美元储备增加至约37.5亿美元,这使其优先股股息和债务利息的预计覆盖期限延长至约2.1年。 财务风险依然高企,该公司报告2026年第二季度运营亏损83.3亿美元,与上年同期140.3亿美元的运营利润形成急剧逆转。这些业绩包含了公司数字资产方面83.2亿美元的未实现亏损,而2025年第二季度为未实现利润140.5亿美元。 管理层还可能通过额外出售比特币获得高达12.5亿美元,以补充用于支付优先股股息和债务利息的美元储备。因此,预计周一的披露将揭示“Bitcoin Drive”信息是否标志着资产积累的恢复,因为MicroStrategy需要在平衡其843,775枚BTC自有储备与不断增长的现金负债和积极的资本管理之间做出抉择。

cryptonews.ru2 小時前

比特币热潮正酣:塞勒尔新声明引发关于购买的猜测

cryptonews.ru2 小時前

交易

現貨
活动图片