北韓駭客利用假Zoom會議竊取3億美元加密資產
12
1
BTCCSquare新聞:與北韓有關聯的網路犯罪集團已精進社交工程手法,鎖定加密貨幣持有者進行攻擊。 攻擊者偽裝成受害者的熟人,透過Telegram訊息引誘目標參與Zoom會議,並以便利修復音訊問題為由,誘使受害者下載含有惡意軟體的「修補程式」檔案。 安全研究員泰勒·莫納漢證實,此詐騙手法已從數位資產錢包中竊取超過3億美元。
此事件凸顯去中心化金融領域面臨的威脅持續升級。 與交易所遭駭不同,這類攻擊利用人性弱點——透過心理操縱繞過技術性安全防護。 據CoinTELegraph報導,此攻擊活動仍在持續進行,且每週都會出現新的變種手法。
來源: