如何发现骗子用来窃取加密货币的虚假Zoom链接

时间:2024-09-30 编辑: 浏览:(711)

据一位网络安全工程师称,黑客正试图通过一种复杂的基于网络钓鱼的恶意软件分发方案窃取Zoom用户的加密货币资产。

在本周早些时候的推特帖子中,一位匿名的网络安全工程师和NFT收藏家NFT_Dreww.eth提请人们注意这一新方案。他写道:“骗子们变得非常老练,他们已经进化出模仿zoom的策略,如果下载,就会从你的设备上拿走一切……到目前为止,被盗金额已超过30万美元……”。

德鲁解释说,罪犯通常会利用一些虚构的机会接近潜在的受害者。给出的例子是声称想要许可他们的知识产权,把他们作为客人带到推特空间,要求他们成为天使投资者或加入他们的项目团队。

然后,他们坚持通过Zoom讨论这个机会,这给了骗子分享恶意链接的机会。攻击者还使用高压战术,比如发送一张Zoom通话的截图,上面全是等待受害者的人。

即使受害者安装了Zoom,在下载ZoomInstallerFull.exe时,看起来合法的页面也会显示加载屏幕。但实际上,伪装成Zoom安装程序的恶意软件会提示受害者接受Windows用户在安装新软件时习惯看到的条款和条件。

一旦“安装”完成,调用加载页面就会继续旋转,直到在某个时候将受害者重定向到合法的Zoom网站。Drew总结道,这是为了让“看起来只是一个小故障或需要很长时间才能加载”。当这种情况发生时,恶意软件已经被执行并完成了其功能。

当文件被执行时,恶意软件会立即执行并将自己放入Windows Defender排除列表中,这导致Windows无法阻止它。此时,恶意软件开始执行其有效载荷并提取用户信息,而受害者正忙于盯着旋转的加载视频通话屏幕并接受假装的条款和条件。

Drew强调,在这种情况下,病毒检测软件可能无法捕获此类恶意软件。

他写道:“当你处理这种程度的恶意软件时,很多时候工具都无法捕捉到这一点,比如Virus Total。所有这些工具都是作为一种检查,不应该被视为真相的来源。Virus道达尔很好,但如果你不具体搜索什么,它最终可能会伤害你。”

Immunefi的智能合约测试人员Artem Irgebaev告诉Decrypt,“防病毒的有效性取决于恶意软件在发送到目标之前是否被加密。我想说,在大多数情况下,它根本无效,因为威胁行为者准备对高价值目标进行攻击,并在与潜在受害者接触之前加密恶意软件。”

RiskLayer的核心贡献者兼Chainrisk Labs的首席执行官Sudipan Sinha进一步强调,“仅依赖防病毒软件有其缺点。”他解释说,“零日漏洞攻击是一种全新的、防病毒数据库未知的攻击,构成了重大挑战。

此外,防病毒软件无法防止社会工程策略欺骗用户无意中下载恶意软件。因此,尽管防病毒软件是网络安全防御的重要组成部分,但全面防范复杂攻击通常需要额外的安全措施和用户意识。”

逼真的缩放链接

此网络钓鱼活动中涉及的链接格式与合法的Zoom链接非常相似。正如Drew所解释的那样,Zoom使用Zoom.us域,该域具有基于位置的子域,美国用户可能会被重定向到us02web.Zoom.us。

另一方面,恶意链接使用us50web.us域的zoom子域。乍一看,由此产生的zoom.us50web.us可能看起来是合法的——这在很大程度上要归功于zoom域和子域令人困惑的命名方案。另外,Drew还引用了us50web-zoom.us域名作为例子。

他解释说:“非常重要的是要知道,一个“-”并不能使某物成为子域,它是顶级域的一部分,这会欺骗很多人。”。

德鲁强调,要避免像这样的社会工程攻击,需要很多关注。

德鲁总结道:“很容易上当……我怀疑80%的人会验证发送的链接中的每个字符,尤其是Zoom链接。”。同样,Irgebaev指出,“使用假Zoom域名非常有创意,这增加了可能被欺骗下载恶意软件的人数。”

加密货币犯罪并不是什么新鲜事

正如本周早些时候报道的那样,欧洲刑警组织最新的互联网有组织犯罪威胁评估显示,加密货币犯罪仍在不断发展。此外,研究人员认为,由于加密和去中心化使隐私越来越受到保护,情况只会变得更糟:

作者写道:“去中心化、区块链技术和P2P网络将继续为网络罪犯提供机会,因为它们使匿名和在当局视线之外进行交易变得更加容易。”。

由Stacy Elliott编辑。

最新 更多 >
  • 1 分析: 香港加密 ETF 初始规模和交易额为何出现极大不匹配?

    香港证监会正式公示虚拟资产现货 ETF 获批名单,华夏(香港)、嘉实国际、博时国际旗下比特币现货 ETF、以太币现货 ETF 在列。这 6 只现货 ETF 产品于 4 月 25 日至 26 日开启打新认购,4 月 30 日在香港交易所上市。通过打新认购,6 只香港现货 ETF 获得了不错的初始规模,根据 SoSo Value 数据,其中 3 只比特币 ETF 总净值 2.48 亿美元,3 只以太坊

  • 2 富达表示,继比特币ETF成功后,养老金公司正在关注加密货币

    新闻-富达投资-比特币-贝莱德富达表示,继比特币ETF成功后,养老基金关注加密货币富达正在与机构投资者进行谈判,将传统保守的养老基金引入加密货币,并于2024年5月6日加入Blockhead。下午2:54阅读2分钟

  • 3 四月份的顶层2网络开发活动

    虽然加密货币市场在4月份发生了重大流血事件,但第二层网络记录了大量的开发者活动,这表明尽管其本地代币的价值最近出现了暴跌,但人们对这些项目有着坚定的信心。 加密数据分析平台Santiment的一条推文显示,通过统计每个项目的非冗余GitHub活动并平均其过去30天的每日活动,选出了排名前十的第二层网络。 根据Santiment的说法,分析师通过一个经过后验的过程从他们的存储库中获得了项目的GitH

  • 4 梦幻之境(DMD):下一个热门AI赛道的潜力股

    梦幻之境(DMD):下一个热门AI赛道加密货币?这是为什么它可能会爆发的一些原因。人工智能行业正在经历复苏,精明的投资者正在寻找具有颠覆潜力的项目。梦幻之境(DMD)是其中之一,它将尖端的人工智能生成内容技术与以用户为中心的娱乐方式相结合。凭借强大的社区、战略合作伙伴关系以及可能上市主要交易所的迹象,DMD正处于爆炸性增长的位置,有可能重现受欢迎的meme币的成功。什么是梦幻之境?梦幻之境不仅仅是

  • 5 用 Peak 揭秘 DePIN

    2024 年,DePIN(分散式物理基础设施网络)一词将成为 Web3 领域的新流行语之一。 DePIN 是指使用区块链或类似去中心化技术以去中心化方式管理和交换个人数据的物理基础设施网络。这些社区运营的网络通常用于电动汽车充电和电信等物理基础设施。与集中式网络相比,它们将控制权分布在多个节点或参与者之间,并为用户提供了对其信息的更大控制权。尽管这个概念已经存在了一段时间,但它现在专门用于强调 W

  • 6 Cardano的价格走势是否会重演2019年的市场趋势?指标显示…

    经过一次重大调整后,ADA的价格在24小时内上涨了1.5%以上。指标看起来很乐观,但市场指标表明情况并非如此 Cardano[ADA]上周记录了一次重大的价格调整,将代币价格推低至0.42美元。然而,在过去的24小时里,随着日线图变绿,情况发生了变化。呃,问题是——这是否预示着牛市的开始?卡达诺已经计划了好几个星期了? Cardano顺应历史潮流 由于空头控制了代币的价格,ADA在5月初的表现并不

  • 7 比特币仍面临潜在下跌风险-COINTURK NEWS

    比特币的最新复苏已将焦点转移到下一步可能采取的行动上。经验丰富的分析师Josh Olszewicz表示,尽管最大的加密货币最近超过了64000美元的门槛,但它仍未脱离危险区。内容比特币下跌危险尚未超过周收盘给投资者带来希望

  • 8 Dreamworlds (DMD) 人工智能生成内容的黑马 势头强劲 值得关注

    梦幻之境(Dreamworlds)这个人工智能生成内容平台的增长轨迹有可能超过像小红书和抖音这样的Web 2.0社交巨头的迅猛崛起。凭借其创新的平台、健壮的经济模型以及对内容创作、采用和个性化的变革性方法,梦幻之境正在为早期投资者带来前所未有的增长和丰厚的回报。**下一个内容巨头:抖音的Web 3.0版本**抖音(TikTok的中国版)拥有6亿月活跃用户,他们每天平均在该平台上花费5.5小时,这证

  • 9 比特币价格拒绝关键阻力位 是时候再次下跌了吗

    比特币价格在 62,500 美元阻力位上方开始稳步上涨。 BTC 再次难以突破 64,500 美元和 65,000 美元的阻力位。比特币显示出积极迹象,但面临 64,500 美元附近的障碍。价格交投于 62,500 美元和 100 小时简单移动平均线上方。BTC/USD 货币对的小时图上形成了一条关键的看涨趋势线,支撑位为 62,800 美元(数据来自 Kraken)。该货币对可能难以突破 64,

  • 10 比特币价格创历史新高,分析师乐观-货币新闻

    比特币(BTC)价格在3月14日达到73750美元左右,创下历史新高,尽管自那以后有所回落,但伯恩斯坦的分析师认为,这种主要加密货币的上涨趋势远未耗尽。分析师重申了他们的预测,即比特币在这个周期内可能达到15万美元,而且这种上升趋势将持续到2025年底。内容分析师保持有吸引力的风险回报率强调现货比特币ETF的正流量