Discord邀請連結遭濫用於傳播針對加密錢包的惡意軟體
0
網路犯罪分子正利用Discord邀請連結散佈專門竊取加密錢包的惡意軟體。 根據Check Point報告,攻擊者利用客製化連結將用戶從可信來源重新導向至惡意伺服器。 該攻擊活動結合ClickFix釣魚、多階段載入程式和基於時間的規避技術,最終部署AsyncRAT和客製化Skuld竊取程式。
過期或被刪除的Discord邀請連結正被劫持,將先前在社交媒體分享的合法邀請轉變為陷阱。 用戶加入這些遭入侵的伺服器後,會被導向要求錢包驗證的釣魚網站——實則是為了獲取未經授權的存取權限。 Discord基礎架構允許回收客製化連結,即使刪除後仍存在持續性漏洞。
此發現緊接另一起濫用客製化連結的精密釣魚攻擊。 攻擊者誘騙受害者將錢包連接到詐騙平台,一經授權即清空資金。 雖然Discord允許臨時、永久或客製化邀請,但無法永久停用舊客製化連結的特性留下了被利用的後門。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列