朝鲜黑客伪造Zoom会议盗取3亿美元加密货币

朝鲜黑客通过伪造Zoom会议部署恶意软件,窃取私钥和密码,已盗取超3亿美元。受害者应立即保护资产和账户安全。

朝鲜黑客策划了一场复杂的网络钓鱼活动,针对加密货币用户,通过伪造的Zoom和Microsoft Teams会议实施攻击。攻击通常始于Telegram上一位冒充可信联系人账号的消息,诱导受害者参加视频通话。在通话过程中,黑客利用真实视频录制伪装成合法身份,并模拟技术故障,诱使受害者下载所谓的“补丁”或更新,实则为恶意软件。该恶意软件可远程访问受害者设备,窃取私钥、密码,并清空加密钱包。通过此类骗局,黑客已盗取超3亿美元,并接管Telegram账号以继续作案。安全专家建议受害者立即采取措施:断开网络,将资产转移至新钱包,更改所有密码,启用双重身份验证,并对受感染设备进行全面清除。此次事件凸显了数字通信中不断增长的风险,以及在加密行业保持警惕和强化安全措施的重要性。

相關新聞