🧧 Gate 廣場 $50,000 紅包雨狂撒,發帖 100% 中獎!
活動全面加碼,獎勵上不封頂!
🚀 人人有份: 新老用戶發帖即領,單帖最高可得 28U!
📈 多發多得: 參與次數不設限,發帖越多,紅包拿得越手軟!
立即參與:
1️⃣ 更新 App: 升級至 v8.8.0 版本。
2️⃣ 開啟紅包: 點擊發帖,獎勵自動入賬!
馬上發帖領紅包 👉 https://www.gate.com/post
詳情: https://www.gate.com/announcements/article/49773
黑客以風險投資者的身份攻擊加密專家 - ForkLog:加密貨幣、人工智能、奇點、未來
Moonlock Lab的分析師揭露了一場對Web3開發者和加密專家的大規模攻擊。黑客偽裝成風險投資者,並在LinkedIn上尋找受害者。
不法分子稱讚專家的項目並提出合作建議。之後,他們會發送指向假冒視頻會議的連結,感染電腦病毒。
合法商業的幻象
攻擊者建立了三個虛假的加密基金:SolidBit Capital、MegaBit 和 Lumax Capital。這些組織的網站看起來可信。網站上列有公司歷史、投資組合和管理層名單。員工的面孔圖片由神經網絡生成。
透過ClickFix進行感染
不法分子迅速將對話轉移到即時通訊軟體,並邀請進行視頻通話。受害者會收到一個Calendly的連結。該地址會將用戶重定向到Zoom、Google Meet或其他類似服務的完全複製網站。
在螢幕上會彈出Cloudflare驗證窗口。系統要求勾選並確認自己不是機器人。這是黑客使用的ClickFix技術。
點擊按鈕後,惡意程式會悄悄將有害的代碼複製到剪貼簿。網站會顯示帶有計時器的動畫指示。用戶被要求打開系統終端,粘貼剛才複製的內容,然後按Enter。
代碼會自動識別操作系統:
與朝鮮黑客的聯繫
假網站的地址註冊在來自美國波士頓的Anatoly Bigdash名下,但專家對此人是否真實存有疑慮。
為了防範此類攻擊,專家建議檢查對話對象域名的註冊日期。合法服務從不要求用戶在終端輸入命令來驗證身份或啟動直播。通過外部鏈接跳轉時,也能辨識出異常。
提醒大家,2025年6月,風險投資公司Hypersphere的投資合作夥伴Mehdi Faruk曾遭遇一場假Zoom通話的釣魚攻擊。