Manta创始人披露Lazarus试图利用非常真实的“合法面孔”攻击Zoom

CN
2 天前

来源: Cointelegraph原文: 《{title}》


Manta Network的联合创始人Kenny Li表示,他在Zoom上遭遇了一次高度复杂的钓鱼攻击,攻击者使用了熟悉人物的直播录像,试图让他下载恶意软件。


Li在4月17日的X帖子中表示,这个会议看起来很真实,伪装者开启了摄像头,但没有声音,并且出现了一个可疑的提示,要求下载一个脚本文件,这让他产生了警觉。


他说:“我能看到他们的真实面孔,一切看起来都很真实。但我听不见他们的声音。系统提示我需要更新Zoom,但它要求我下载一个脚本文件。我立刻退出了会议。”


随后,Li尝试要求伪装者通过Telegram电话验证身份,但他们没有回应,并在不久后删除了所有消息并将他屏蔽。


Li相信这次攻击是由朝鲜国家支持的Lazarus集团所实施。


Manta Network的联合创始人成功截图了他与攻击者的对话,截图中Li最初建议将通话转移到Google Meet上,而在消息被删除之前,他保存了这些对话记录。


Li在接受Cointelegraph采访时表示,他认为视频通话中使用的实时镜头是从真实团队成员的过往录音中截取的。


“看起来不像是AI生成的。质量看起来像典型的网络摄像头质量。”


Li确认,真正的人的账户已被Lazarus Group(拉撒路集团)攻破。


Li建议警惕任何要求


下载的内容Li建议其他加密社区成员,要时刻警惕任何突然要求下载的东西。“最大的不安警告总是来自于下载内容。无论是更新、附件、应用程序还是其他任何形式,如果你需要下载某个东西才能继续与对方进行交流,千万不要下载。”


这位Manta高管承认,对于一个习惯于接收信息并接受突如其来的会议请求的加密高管来说,这样的攻击很容易得手。


“这些黑客利用你的情感联系和可能的心理疲劳来进行攻击。”


加密社区的其他成员也有类似经历,Li并不是最近几天唯一一个成为黑客目标的人。


“他们还让我通过他们的链接下载Zoom,说那是他们的商业版本。虽然我电脑上有Zoom,但我无法使用,”ContributionDAO的一名成员表示。


“他们声称必须是他们注册的商业版本。当我要求改用Google Meet时,他们拒绝了。”


加密研究员和X用户“Meekdonald”表示,他们的一个朋友也成为了和Li避免的同样策略的受害者。


相关推荐:分析师:历史表明,当金价创下新高时,比特币将在150天内跟涨


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

币安:注册返10%、领$600
链接:https://accounts.suitechsui.blue/zh-CN/register?ref=FRV6ZPAF&return_to=aHR0cHM6Ly93d3cuc3VpdGVjaHN1aS5hY2FkZW15L3poLUNOL2pvaW4_cmVmPUZSVjZaUEFG
廣告
分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接