朝鲜‘伪造Zoom’加密黑客攻击现成日常威胁:SEAL警告
网络安全非营利组织SEAL警告称,朝鲜黑客近期频繁利用伪造的Zoom会议实施加密诈骗,每日攻击尝试达多次。诈骗分子通过Telegram冒充受害者熟人,以 Zoom 通话为诱饵发送伪装成真实链接的恶意程序。受害者点击后,设备会被植入窃取密码、私钥及加密货币的恶意软件,已造成超3亿美元损失。
安全研究员Taylor Monahan指出,黑客会假借音频故障发送"补丁文件"实施感染,得手后伪装改期挂断通话。若已点击可疑链接,应立即断网并关闭设备,通过其他设备转移加密资产、修改所有密码、启用双重验证,并对受感染设备进行全盘擦除。
同时需紧急保护Telegram账户:终止所有活跃会话、修改密码并启用多因素认证,以防黑客利用被盗账户继续诈骗联系人。Monahan强调,一旦Telegram被盗必须立即广而告之,避免亲友继续受害。
cointelegraph12/15 02:37