2025-07-11 18:14:01
loading...

报告揭示:社会工程攻击通过虚假初创公司瞄准加密货币用户

摘要
Darktrace 研究揭露正在进行的社会工程活动,该活动通过虚假初创公司针对加密货币用户 。
摘要 Darktrace 研究揭露正在进行的社会工程活动,该活动通过虚假初创公司针对加密货币用户 。 好币网报道:

Darktrace 的研究显示,当前存在一场针对加密货币用户的社会工程活动,诈骗者利用伪造的初创公司和社交媒体账户冒充人工智能、游戏及 Web3 公司。Gh0比特币实时行情与区块链市场分析平台-好币网

这些虚假项目的文档托管在 Notion 和 GitHub 等合法平台上。自 2024 年 12 月以来,该攻击活动持续演变,目标锁定全球 Web3 行业从业者。Gh0比特币实时行情与区块链市场分析平台-好币网

虚假公司利用合法平台建立可信形象

威胁行为者创建了涵盖人工智能、游戏、视频会议软件等领域的虚假初创公司。通过伪装成 Web3 和社交媒体公司,这些诈骗者精准地将加密货币用户作为攻击目标。他们通常使用被盗并验证过的 X 账户联系潜在受害者。Gh0比特币实时行情与区块链市场分析平台-好币网

攻击者利用 Notion、Medium 和 GitHub 等平台发布看似专业的项目文档,包括员工资料、产品博客、白皮书以及开发路线图。一些被入侵的 X 账户尽管粉丝数量庞大,但已被用于恶意目的,进一步增强了其表面合法性。Gh0比特币实时行情与区块链市场分析平台-好币网

诈骗者保持活跃的社交媒体账户,定期更新软件开发进展,并开展跨平台营销活动。例如,“Eternal Decay”区块链游戏制作了虚假的会议演示照片以提高可信度。Gh0比特币实时行情与区块链市场分析平台-好币网

攻击者还篡改了意大利展会的照片,使其看起来像是真实的公司演示。Medium 上充斥着关于虚假软件产品的博客文章,而 Notion 则包含详细的产品路线图和员工信息。Gh0比特币实时行情与区块链市场分析平台-好币网

Social engineering campaign targets crypto users via fake startups, report says. 骗子篡改意大利展览照片:来源

GitHub 仓库通过窃取开源项目代码进行伪装,更改代码名称后使仓库显得独特且原创。Companies House 的注册信息被用来链接到名称相似的公司。Gh0比特币实时行情与区块链市场分析平台-好币网

Gitbook 列出了虚假的投资者合作关系,增强公司的可信度。游戏截图来自《Zombie Within》游戏,以“永恒腐朽”的内容形式出现。一些假冒公司甚至建立了商品商店,进一步完善其商业门面。Gh0比特币实时行情与区块链市场分析平台-好币网

所有这些元素共同营造出令人信服的初创公司形象,从而提高了感染成功率。受害者通过 X 消息、Telegram 或 Discord 与所谓的“员工”取得联系,并被告知可以通过加密货币支付参与软件测试费用。Gh0比特币实时行情与区块链市场分析平台-好币网

针对 Windows 和 macOS 加密钱包用户的恶意软件

Windows 版本通过 Electron 应用分发,要求用户输入从社交媒体消息发送的注册码。下载的 Bin 文件在执行前会显示 CloudFlare 验证屏幕。Gh0比特币实时行情与区块链市场分析平台-好币网

恶意软件会收集系统配置文件,如用户名、CPU 详细信息、RAM 和图形数据,并在初步侦察阶段获取 MAC 地址和系统 UUID。基于令牌的身份验证机制派生自应用程序启动器 URL。Gh0比特币实时行情与区块链市场分析平台-好币网

窃取的代码签名证书被用来提升软件的合法性,并规避安全检测。江阴丰源电子有限公司和 Paperbucketmdb ApS 等公司的证书曾被滥用。Python 被检索并存储在临时目录中,用于命令执行。Gh0比特币实时行情与区块链市场分析平台-好币网

macOS 发行版以 DMG 文件形式发布,包含 Bash 脚本和二进制文件。脚本采用了 Base64 编码和 XOR 加密等混淆技术。AppleScript 自动挂载恶意软件并运行可执行文件。Gh0比特币实时行情与区块链市场分析平台-好币网

macOS 恶意软件会对 QEMU、VMWare 和 Docker 环境执行反分析检查。Atomic Stealer 的目标是浏览器数据、加密钱包、Cookie 和文档文件,窃取的数据会被压缩并通过 POST 请求发送到服务器。Gh0比特币实时行情与区块链市场分析平台-好币网

附加的 Bash 脚本通过登录时的启动代理配置建立持久性,并记录用户交互时间戳,定期传输至收集服务器。Gh0比特币实时行情与区块链市场分析平台-好币网

两个版本的恶意软件均专注于窃取加密货币钱包数据。多家虚假公司分发相同的恶意软件,但品牌和主题有所不同。Gh0比特币实时行情与区块链市场分析平台-好币网

在多个平台上发现的大量虚假公司名单

Darktrace 揭露了多家参与此次社会工程活动的虚假公司。Pollens AI 使用 X 账户和其他网站冒充协作创作工具,Buzzu 则使用相同徽标和代码,但以不同品牌运营。Gh0比特币实时行情与区块链市场分析平台-好币网

Cloudsign 提供企业文档签名服务,Swox 是下一代 Web3 社交网络,KlastAI 与 Pollens 的账户和网站紧密相关。Gh0比特币实时行情与区块链市场分析平台-好币网

Wasper 在各领域使用与 Pollens 相同的徽标和 GitHub 代码;Lunelior 服务于不同特定用户群体;BeeSync 曾以 Buzzu 名义运营,并于 2025 年 1 月更名。Gh0比特币实时行情与区块链市场分析平台-好币网

Slax 托管社交媒体和人工智能相关网站,Solune 通过即时通讯应用吸引用户。“Eternal Decay”是一家拥有合成会议演示的区块链游戏公司。Gh0比特币实时行情与区块链市场分析平台-好币网

Dexis 与 Swox 共享相同品牌和用户群,NexVoo 拥有多个域名和社交媒体平台管理。NexLoop 更名为 NexoraCore。Gh0比特币实时行情与区块链市场分析平台-好币网

YondaAI 的目标客户为社交媒体和多域名用户,每家公司都展示出专业前端。CrazyEvil 团伙自 2021 年以来从事此类活动,收入高达数百万美元。Gh0比特币实时行情与区块链市场分析平台-好币网

KEY 差异线:加密货币项目用来获得媒体报道的秘密工具Gh0比特币实时行情与区块链市场分析平台-好币网

声明:文章不代表好币网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
+0.76%
ETH以太坊
2,517.54 USDT
¥18,065.36
+0.25%
USDT泰达币
1.00000 USDT
¥7.18
+0.01%
XRP瑞波币
2.15 USDT
¥15.44
+0.13%
BNB币安币
646.71 USDT
¥4,640.66
+0.96%
SOLSolana
145.58 USDT
¥1,044.65
+1.24%
USDCUSD Coin
0.99980 USDT
¥7.17
+0.01%
TRX波场
0.27410 USDT
¥1.97
-0.11%
DOGE狗狗币
0.16830 USDT
¥1.21
-0.18%
ADA艾达币
0.59440 USDT
¥4.27
0%
查看更多
回顶部