當在線會議成爲攻擊向量

6/3/2025, 5:36:16 AM
最近,加密貨幣社區頻繁報告網路安全攻擊。攻擊者使用Calendly安排會議,並僞裝Zoom連結來欺騙受害者安裝木馬程序。在某些情況下,攻擊者甚至在會議期間獲得受害者計算機的遠程控制,導致數字資產和身分憑證的盜竊。

Zoom和Calendly基礎的社會工程攻擊的全面分析

在最近幾個月,加密貨幣社區經歷了一波網路安全漏洞的激增。攻擊者通過安排會議來@Calendly""> @Calendly 並發送看似合法的@Zoom""> @Zoom連結—僅僅是爲了欺騙受害者安裝木馬應用程序。在許多情況下,黑客在會議期間獲得受害者設備的遠程控制。幾分鍾內,錢包被清空,@Telegram""> @Telegram 帳戶被劫持。

本文剖析了整個攻擊鏈,分享了可行的防御策略,並包括供社區轉發、內部安全培訓或個人意識的參考。

攻擊者的雙重動機

1. 數字資產盜竊

黑客使用Lumma Stealer、RedLine或IcedID等惡意軟件從基於瀏覽器或桌面的錢包中提取私鑰和助記詞,並立即轉移 #TON, #BTC, 以及其他資產。

來源:微軟安全博客,Flare威脅情報

2. 身分劫持

來自Telegram、Google等的會話cookie被盜用以冒充受害者、引誘新目標,並觸發安全漏洞的滾雪球效應。

來源: d01a 技術報告

四階段攻擊鏈

① 建立信任
攻擊者冒充投資者、媒體或播客主持人,發送正式的Calendly邀請。在一起被稱爲“ELUSIVE COMET”的案例中,攻擊者模仿了彭博社的Crypto網站以增強可信度。

來源:Trail of Bits 博客

② 特洛伊木馬部署
受害者被引導到假冒的 Zoom 網站(非 *.zoom.us)下載惡意的 ZoomInstaller.exe。這是 2023 到 2025 年間部署 IcedID 或 Lumma 惡意軟件的常見方法。

來源: Bitdefender, Microsoft

③ 會議期間劫持
黑客在會議中將自己更名爲“Zoom”,並提示受害者“測試屏幕共享”,同時發送遠程訪問請求。如果受害者點擊“允許”,攻擊者將獲得完全的系統控制權。

來源:幫助網安全,黑暗閱讀

④ 利用與橫向傳播
惡意軟件上傳錢包憑證以便立即提取,或在使用 Telegram 會話數據(tdata 文件夾)僞裝受害者並釣魚其他人時保持潛伏。

來源: d01a 技術報告

緊急響應:三步協議

  1. 立即隔離設備
    斷開互聯網連接。使用幹淨的USB重啓並掃描系統。如果檢測到Lumma或RedLine,請執行完全磁盤擦除並重新安裝操作系統。

  2. 撤銷所有會話
    將加密資產移動到新的硬體錢包中。注銷所有 Telegram 會話並啓用雙因素身分驗證 (2FA)。更改電子郵件、交易所和重要帳戶的所有密碼。

  3. 監控區塊鏈和交易所
    注意可疑交易,並在必要時聯繫交易所凍結受損地址。

長期保護的六條黃金法則

  • 專用會議設備:僅在與未知聯繫人會議時使用沒有私鑰的備用筆記本電腦或手機。
  • 僅限官方下載源:Zoom和AnyDesk等軟件必須從其官方網站下載。在macOS上,禁用“下載後打開安全文件”。
  • 嚴格的 URL 驗證:僅接受 .zoom.us 下的會議連結。Zoom 個性化 URL 必須遵循此域名結構。
  • 三不原則:不使用插件,不允許遠程訪問,不展示種子或私鑰。
  • 冷/熱錢包分離:將主要資產存儲在帶有PIN + 密碼的冷錢包中。只在熱錢包中保留少量資金。
  • 在各處啓用雙因素認證:在所有主要帳戶上啓用雙因素認證——Telegram、電子郵件、GitHub、交易所。

結論:虛假會議背後的真正危險

現代攻擊者不需要零日漏洞——他們依賴於無懈可擊的社會工程學。他們創建看起來完全正常的Zoom會議,並耐心等待一個錯誤。

通過建立習慣——使用孤立設備、驗證來源和實施多層身分驗證——您可以在攻擊開始之前將其阻止。願每位區塊鏈用戶遠離精心設計的信任陷阱,確保他們的保管箱和身分安全。

免責聲明:

  1. 這篇文章轉載自 [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. 所有版權歸原作者所有 [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. 如果對此次轉載有異議,請聯繫該Gate 學習團隊,他們會及時處理。
  2. 責任免責聲明:本文所表達的觀點和意見僅代表作者本人,不構成任何投資建議。
  3. 文章的翻譯工作由Gate Learn團隊完成。除非另有說明,復制、分發或抄襲翻譯後的文章是被禁止的。

分享

幣圈日曆

項目進展
Etherex 將於 8 月 6 日推出代幣 REX。
REX
22.27%
2025-08-06
拉斯維加斯的稀有開發與治理日
Cardano將在拉斯維加斯舉辦稀有開發與治理日,時間爲8月6日至7日,活動包括研討會、黑客馬拉松和以技術開發及治理主題爲重點的小組討論。
ADA
-3.44%
2025-08-06
區塊鏈.Rio在裏約熱內盧
Stellar 將參加定於 8 月 5 日至 7 日在裏約熱內盧舉行的 Blockchain.Rio 大會。該節目將包括主題演講和小組討論,屆時將邀請 Stellar 生態系統的代表與合作夥伴 Cheesecake Labs 和 NearX 共同參與。
XLM
-3.18%
2025-08-06
網路研討會
Circle 宣布將於 2025 年 8 月 7 日 14:00 UTC 舉辦名爲“GENIUS Act 時代開始”的實時高管見解網路研討會。此次會議將探討新通過的 GENIUS Act 的影響——這是美國第一個針對支付穩定幣的聯邦監管框架。Circle 的 Dante Disparte 和 Corey Then 將主導討論該立法如何影響數字資產創新、監管透明度,以及美國在全球金融基礎設施中的領導地位.
USDC
-0.03%
2025-08-06
X 上的 AMA
Ankr將在8月7日16:00 UTC於X平台舉辦一次AMA,重點討論DogeOS在爲狗狗幣構建應用層方面的工作。
ANKR
-3.23%
2025-08-06

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
6/21/2024, 6:56:40 AM
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
6/13/2024, 8:07:55 AM
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
6/12/2024, 3:26:44 PM
在哪種敘事中最受歡迎的掉落?
新手

在哪種敘事中最受歡迎的掉落?

牛市場是一個敘事對加密項目意味著一切的時代。由於目前的市場正處於成長期,許多專案都顯示出數百個倍數,但很少有獵人能夠理解它們之間的相關性。
5/27/2024, 9:55:34 AM
由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)
中級

由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)

Zircuit是與以太坊虛擬機(EVM)完全相容的zk Rollup。它目前處於測試網階段。它通常可以理解為使用zk技術的以太坊L2。從本質上講,它仍然是解決以太坊本身的性能和效率問題,並説明交易更好更快地執行。與OP架構相比,Zircuit可以實現zkEVM Rollup的快速一致的性能,而無需提現交易的挑戰期。
6/20/2024, 2:33:10 AM
Sonne Finance攻擊分析
中級

Sonne Finance攻擊分析

這種攻擊的本質在於市場(soToken)的創建,攻擊者使用少量基礎代幣執行了第一次抵押鑄造操作,導致soToken的“totalSupply”值非常小。
6/11/2024, 6:38:14 AM
即刻開始交易
註冊並交易即可獲得
$100
和價值
$5500
理財體驗金獎勵!