朝鲜BlueNoroff组织利用伪造Zoom和Teams发起钓鱼攻击,针对加密货币用户

R阅读:2026-07-26 22:30:21

高科技行业的低技术含量环节正变得更加危险。网络安全公司JUMPSEC发现,与朝鲜关联的BlueNoroff组织发起了一场行动,利用伪装成Zoom和Microsoft Teams邀请的武器化会议链接,针对加密货币专业人士进行攻击。攻击者并非破解区块链,而是**人际信任——劫持Telegram账户,向联系人发送恶意会议链接,然后诱骗受害者安装虚假的“SDK更新”,从而为**入侵系统打开大门。

攻击模式及其影响

这场行动始于被劫持的Telegram账户。受信任的联系人会收到一条看似合法的消息,通常提及关于投资、**发行或合作的通话。链接将目标引导至一个模仿Zoom或Teams登录页面的网站,并提示他们更新SDK组件。虚假的更新程序会植入恶意载荷。通过滥用Telegram自身的基础设施以及受害者现有的信任网络,攻击者绕过了典型的钓鱼防御机制。JUMPSEC的披露表明,即使是技术熟练的加密货币专业人士也会上当。

真正提升威胁**的是其跨平台能力。Windows和macOS都是攻击目标,这意味着没有**操作系统默认安全。该恶意软件专注于浏览器存储的密钥和热钱包扩展,这意味着即使使用硬件钱包的用户,如果通过浏览器与dApp交互,其会话令牌一旦被窃取,仍然面临风险。这凸显了行业的一个残酷现实:尽管投入数十亿美元用于智能合约审计和基础设施安全,但人类终端仍然是最薄弱的环节。

**支持的加密货币**进入新阶段

BlueNoroff模块历史上曾与多起大规模**案有关,包括对**化交易所和DeFi协议的攻击。如今,该组织越来越多地瞄准个人——开发者、交易员和项目创始人——这些人掌握着密钥或影响财务决策。这种精准打击的转变恰逢市场重燃投机热潮。例如,SUI今年早些时候因机构质押和生态系统需求而上涨18%,提醒所有人活跃钱包是**的目标。与此同时,**化现实世界资产链上价值已突破200亿美元,大量价值集中在访问凭证背后,而此类恶意软件正是为了窃取这些凭证而设计的。

这种集中化使得个人用户成为更具吸引力的目标。一个被攻破的开发者钱包不仅可能**个人资产,还可能泄露协议资金或多签签名者密钥。时机也恰逢美国立法者就一项具有里程碑意义的加密货币法案进行辩论,而银行正试图拖延该法案。在政策争论不休之际,BlueNoroff等**支持的组织在漏洞中活动,证明仅靠监管清晰度无法阻止一个坚定的对手。

缺失的信息与关注要点

JUMPSEC的报告并未透露受害者数量或迄今被盗资产的总价值。这种细节缺失留下了未解之谜:这场特定行动传播范围有多广?是否已波及机构目标?该公司指出,行动仍在进行中,这意味着**影响可能数周后才会显现。对用户而言,首要步骤是将**未经请求的会议链接——尤其是来自Telegram的——视为恶意,直到通过其他渠道验证其真实性。对于交易所和托管机构,风险延伸至员工,他们可能在不经意间将恶意载荷下载到拥有高权限的机器上。

这次行动也凸显了行业安全文化中的结构性弱点。尽管数百万美元投入到正式审计和渗透测试中,但社交层面——团队如何共享链接、管理Telegram管理员权限以及验证会议身份——仍然资源不足。只要加密货币仍吸引着**级威胁行为者的注意,最简单的切入点**不会是零日漏洞,而是一个看起来足够真实、让人忍不住点击的虚假会议邀请。

标签:

本文地址:https://cy.nxtlgy.com/zc/146659.html

文章标题:朝鲜BlueNoroff组织利用伪造Zoom和Teams发起钓鱼攻击,针对加密货币用户

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。