最近,加密货币诈骗者又开始了他们的不法行为,他们最新的手段似乎是利用伪装成视频会议平台Zoom的恶意链接。这种链接在用户点击后会诱导用户安装恶意软件。7月22日,非同质化代币(NFT)收藏家和网络安全工程师“NFT_Dreww”警告用户,有一种新的、极其复杂的加密货币诈骗手段正在利用假冒的Zoom链接。
1. 诈骗手法揭秘
Dreww解释说,诈骗者通常会针对NFT持有者或加密货币大户,询问他们是否愿意授权使用其知识产权,邀请他们加入Twitter Spaces,或者邀请他们加入一个新项目团队。诈骗者会坚持使用Zoom并催促目标加入一个正在进行的会议,使用难以察觉的恶意链接。
2. 恶意链接的危险
一旦用户点击链接,他们将遇到一个“卡住”的页面,显示无限加载屏幕。页面随后会提示用户下载并安装ZoomInstallerFull.exe,这实际上是恶意软件。安装后,页面会将用户重定向回官方Zoom平台,让用户以为安装成功,但此时恶意软件已经渗透到目标计算机并窃取了数据和资产。
3. 隐藏的恶意行为
据技术专家“Cipher0091”解释,恶意软件首次执行时会将自己添加到Windows Defender的排除列表中,以防止杀毒系统阻止它。然后,它开始执行并提取所有信息,同时软件通过“旋转加载页面”和用户接受服务条款等过程分散用户的注意力。Dreww补充说,诈骗者会不断更换域名以防止被标记,这已经是他们第五个用于此诈骗的域名了。
社会工程学加密货币诈骗并不新鲜,但它们的确在不断进化。一些加密社区成员报告称,本周收到了诈骗者伪装成其他加密影响者和高管的恶意邮件,邮件中包含的恶意附件如果被执行,可能会安装加密货币窃取软件。相关报道还提到,Lazarus Group自2020年以来已通过被黑的加密货币洗钱超过2亿美元。
这些诈骗者利用人们对于知名品牌的信任,通过精心设计的网页和策略来实施诈骗。他们不断更新手法,使得即使警惕性较高的用户也可能成为受害者。因此,对于加密货币社区的成员来说,保持警惕,验证链接和附件的真实性,以及使用可靠的杀毒软件,是防止成为这类诈骗受害者的关键措施。
最近,加密货币社区发生了一起令人震惊的事件,涉及两位活动组织者被指控欺诈,他们涉嫌假冒比特币创始人“中本聪”(Satoshi Nakamoto)的身份。这两人分别是安... [详情]
最近一周内,至少有三位Coinbase用户和一位加密货币用户报告称,他们遭遇了伪装成Coinbase的骗子,其中一位受害者声称被骗走了170万美元。 Edge & Node联合... [详情]
看起来,美国新晋超级明星悉尼·斯威尼的官方X账号被加密货币骗子攻破了。这个账号最近一直在推销一个显然虚假的、以《亢奋》明星命名的Solana-based meme币。... [详情]
最近,加密货币市场发生了几件大事,包括悉尼·斯威尼(Sydney Sweeney)的X账号(即之前的推特账号)遭到加密货币骗子的攻击,Solana在去中心化交易所(DEX)的日... [详情]
近期,a16z crypto发出警告,提醒公众注意冒充其官方的欺诈性邀请,这些骗局主要通过伪装成他们的播客邀请来 targeting 潜在嘉宾。随着加密货币领域的火爆,... [详情]
朝鲜黑客组织拉撒路集团利用一款虚假的区块链游戏,在谷歌的Chrome浏览器中利用了一个零日漏洞,并安装了间谍软件来窃取钱包凭证。卡巴斯基实验室的分析师... [详情]
猿币(ApeCoin)DAO 正式宣布推出猿链(ApeChain),这是一条第三层区块链。除了启动主网外,协议还推出了猿链桥接和交换门户,旨在简化跨链交易,为用户提供流畅... [详情]
Radiant Capital,一个去中心化借贷协议,遭受了大规模网络攻击,损失了超过5000万美元的数字资产。这次攻击发生在币安的BNB链和以太坊的第二层网络Arbitru... [详情]
近期,有专家预测以太坊(Ethereum)将迎来显著的上涨,但投资者的注意力也开始转向那些价格更为亲民、且具有更大回报潜力的替代币(altcoins)。许多人不再局限... [详情]
最近,Meta的AI聊天机器人与路透社达成了一项多年合作伙伴关系,将能够提供基于实时新闻报道的回答。这一合作使得聊天机器人能够引用路透社的文章,并提供直... [详情]
意见反馈及报错将在两个工作日内及时处理 投诉举报
增值电信业务经营许可证备案号:京ICP备16030243号-1