Bitget首席执行官Gracy Chen警告,一波快速蔓延的假冒Zoom和Microsoft Teams会议邀请正被用来从行业专业人士那里窃取加密货币。
这些通过Telegram和虚假Calendly页面发送的通知,试图诱骗受害者安装伪装成"网络更新"的恶意软件。
Chen在12月9日的X帖子中描述了黑客的操作方式。据她所说,这一切始于用户收到看似标准商务会议的虚假链接。一旦进入通话,犯罪分子据报道会以音频质量差或连接问题为借口,说服目标下载所谓的软件更新或SDK。
这个文件实际上是恶意软件,旨在窃取密码和私钥,这是由Lazarus组织常用的方法,该组织是一个据报道与朝鲜政权有关的高级持续性威胁(APT)组织。
这位加密货币交易所高管的评论是在中国旅游博主蓝展飞公开在南非被绑架的消息后不久发表的。
据蓝展飞称,绑架者花了六个月准备袭击,贿赂酒店和机场工作人员,闯入他的房间,并强迫他收集生物样本,同时威胁如果他不飞回中国就杀了他。
在微博和X上流传的多个帖子将蓝展飞描述为一位以极限探险和庞大在线粉丝群而闻名的高知名度旅游网红。一个被广泛分享的Facebook帖子称,他在开普敦一家酒店内被关押数小时,被迫拍摄裸照,并被迫签署债务协议。蓝展飞后来感谢中国大使馆的干预和将他转移,他的IP地址后来显示在智利。
虽然Chen没有声称绑架与加密货币有关,但她将这一事件与针对网络人物和区块链用户的更广泛的有针对性犯罪模式联系起来。在她的警告中,她强调攻击者已开始冒充Bitget代表,并指出一个使用她名字的欺诈性Telegram账户,以及一个假的"calendly.com/bitgetglobal"页面。
她的信息敦促用户仔细检查所有会议链接,避免安装在通话期间推送的任何软件,并立即向安全团队报告可疑联系。她补充说,传播这一警告可以防止更多用户成为类似陷阱的受害者。
蓝展飞的磨难发生在加密货币相关暴力事件令人不安的时期,今年早些时候报道的明尼苏达州和巴黎的案例尤为突出。
在明尼苏达州,两兄弟在9月被指控据称持枪挟持一个家庭长达九小时,并强迫受害者转移800万美元的加密货币。同时,法国警方在8月逮捕了五名嫌疑人,此前巴黎一名男子在凯旋门附近被绑架,并被抢走了一个存有200万欧元比特币的硬盘。
这两起案件都引起了人们对数字资产一旦钱包或持有量被知晓后如何成为传统犯罪分子目标的关注。
这篇文章《Bitget首席执行官对日益增长的Zoom和Teams网络钓鱼威胁向加密货币发出警报》首次出现在CryptoPotato上。