当在线会议成为攻击向量

6/3/2025, 5:36:16 AM
最近,加密货币社区频繁报告网络安全攻击。攻击者使用Calendly安排会议,并伪装Zoom链接来欺骗受害者安装木马程序。在某些情况下,攻击者甚至在会议期间获得受害者计算机的远程控制,导致数字资产和身份凭证的盗窃。

Zoom和Calendly基础的社会工程攻击的全面分析

在最近几个月,加密货币社区经历了一波网络安全漏洞的激增。攻击者通过安排会议来@Calendly""> @Calendly 并发送看似合法的@Zoom""> @Zoom链接—仅仅是为了欺骗受害者安装木马应用程序。在许多情况下,黑客在会议期间获得受害者设备的远程控制。几分钟内,钱包被清空,@Telegram""> @Telegram 账户被劫持。

本文剖析了整个攻击链,分享了可行的防御策略,并包括供社区转发、内部安全培训或个人意识的参考。

攻击者的双重动机

1. 数字资产盗窃

黑客使用Lumma Stealer、RedLine或IcedID等恶意软件从基于浏览器或桌面的钱包中提取私钥和助记词,并立即转移 #TON, #BTC, 以及其他资产。

来源:微软安全博客,Flare威胁情报

2. 身份劫持

来自Telegram、Google等的会话cookie被盗用以冒充受害者、引诱新目标,并触发安全漏洞的滚雪球效应。

来源: d01a 技术报告

四阶段攻击链

① 建立信任
攻击者冒充投资者、媒体或播客主持人,发送正式的Calendly邀请。在一起被称为“ELUSIVE COMET”的案例中,攻击者模仿了彭博社的Crypto网站以增强可信度。

来源:Trail of Bits 博客

② 特洛伊木马部署
受害者被引导到假冒的 Zoom 网站(非 *.zoom.us)下载恶意的 ZoomInstaller.exe。这是 2023 到 2025 年间部署 IcedID 或 Lumma 恶意软件的常见方法。

来源: Bitdefender, Microsoft

③ 会议期间劫持
黑客在会议中将自己更名为“Zoom”,并提示受害者“测试屏幕共享”,同时发送远程访问请求。如果受害者点击“允许”,攻击者将获得完全的系统控制权。

来源:帮助网安全,黑暗阅读

④ 利用与横向传播
恶意软件上传钱包凭证以便立即提取,或在使用 Telegram 会话数据(tdata 文件夹)伪装受害者并钓鱼其他人时保持潜伏。

来源: d01a 技术报告

紧急响应:三步协议

  1. 立即隔离设备
    断开互联网连接。使用干净的USB重启并扫描系统。如果检测到Lumma或RedLine,请执行完全磁盘擦除并重新安装操作系统。

  2. 撤销所有会话
    将加密资产移动到新的硬件钱包中。注销所有 Telegram 会话并启用双因素身份验证 (2FA)。更改电子邮件、交易所和重要帐户的所有密码。

  3. 监控区块链和交易所
    注意可疑交易,并在必要时联系交易所冻结受损地址。

长期保护的六条黄金法则

  • 专用会议设备:仅在与未知联系人会议时使用没有私钥的备用笔记本电脑或手机。
  • 仅限官方下载源:Zoom和AnyDesk等软件必须从其官方网站下载。在macOS上,禁用“下载后打开安全文件”。
  • 严格的 URL 验证:仅接受 .zoom.us 下的会议链接。Zoom 个性化 URL 必须遵循此域名结构。
  • 三不原则:不使用插件,不允许远程访问,不展示种子或私钥。
  • 冷/热钱包分离:将主要资产存储在带有PIN + 密码的冷钱包中。只在热钱包中保留少量资金。
  • 在各处启用双因素认证:在所有主要账户上启用双因素认证——Telegram、电子邮件、GitHub、交易所。

结论:虚假会议背后的真正危险

现代攻击者不需要零日漏洞——他们依赖于无懈可击的社会工程学。他们创建看起来完全正常的Zoom会议,并耐心等待一个错误。

通过建立习惯——使用孤立设备、验证来源和实施多层身份验证——您可以在攻击开始之前将其阻止。愿每位区块链用户远离精心设计的信任陷阱,确保他们的保管箱和身份安全。

免责声明:

  1. 这篇文章转载自 [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. 所有版权归原作者所有 [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. 如果对此次转载有异议,请联系该Gate 学习团队,他们会及时处理。
  2. 责任免责声明:本文所表达的观点和意见仅代表作者本人,不构成任何投资建议。
  3. 文章的翻译工作由Gate Learn团队完成。除非另有说明,复制、分发或抄袭翻译后的文章是被禁止的。

分享

币圈日历

THORChain v.3.10.0 发布
THORChain正在Stagenet上测试版本3.10.0,计划于8月24日发布。此次更新引入了用于永久合约、借贷和RUJI交易策略的封装预言机,将基础链的出账费用从$10降低到$1,并增加了包装资产cbADA、cbXRP和cbDOGE。费用模糊器被转移到操作内存中,从而实现更灵活的费用实验,同时为高级交换队列(限价单)的基础工作也已完成,预计在版本3.11后激活。
RUNE
-6.6%
2025-08-23
黑客马拉松
ZetaChain 将于 8 月 23 日至 24 日在加州大学与 Gairos 及社区合作伙伴共同举办首届韩国黑客马拉松。此次活动将专注于在去中心化金融、BTCFi 和链抽象等领域开发通用解决方案。获胜团队将获得 ₩3,000,000(约 $2,000)的奖金。
ZETA
-2.22%
2025-08-23
链上峰会旧金山在旧金山
Constellation将展示其最新进展,包括新创建的桥接到Base网络的功能,将在旧金山举办的On-chain Summit上进行,该峰会将于8月21日至24日举行。
DAG
-2.31%
2025-08-23
以太坊协议日深圳
在8月24日的以太坊协议日上,QuarkChain的联合创始人将介绍EIP-7907——一个消除当前24 KB合约大小限制的提案。该提案引入了动态gas计量,这将通过消除拆分智能合约的需要来简化开发,从而提升开发者体验和可扩展性。EIP-7907现在被正式考虑用于以太坊即将到来的“Glamsterdam”升级。
QKC
-2.53%
2025-08-23
在华沙连接
GT协议将于8月24日在华沙参加CONNECT大会。此会议由A01K组织,开放式论坛将汇聚加密货币项目、开发者、市场营销人员、影响者及其他行业参与者。
GTAI
-6.56%
2025-08-23

相关文章

浅谈合并:什么是以太坊2.0?
中级

浅谈合并:什么是以太坊2.0?

一场可能影响整个加密生态的升级
12/14/2022, 3:56:45 AM
什么是比特币?
新手

什么是比特币?

比特币是去中心化的点对点数位支付网路,由中本聪发明,比特币让用户可以直接进行交易,而无需通过任何金融机构或第三方,是世界上第一款成功应用的加密货币。
11/21/2022, 10:38:28 AM
什么是冷钱包?
新手

什么是冷钱包?

快速了解什么是冷钱包,及其不同的类型和优势。
11/21/2022, 8:57:32 AM
什麼是稳定币?
新手

什麼是稳定币?

稳定币是一种价格较为稳定的加密货币,价格往往与现实中的某种法定货币挂勾。稳定币在DeFi,乃至整个加密货币生态中都具有重要地位。
4/23/2024, 7:30:44 AM
Gate 研究院:2025 年 Q1 加密货币市场回顾
进阶

Gate 研究院:2025 年 Q1 加密货币市场回顾

Gate 研究院最新发布的《2025 年 Q1 市场回顾报告》全面汇总并分析了 2025 年第一季度的市场行情、链上数据、热点动态、安全事件、行业融资以及未来展望,提供了对加密市场整体表现与关键趋势的深入见解。
4/8/2025, 9:04:12 AM
Gate 研究院:加密货币市场 2024 年发展回顾与 2025 年趋势预测
进阶

Gate 研究院:加密货币市场 2024 年发展回顾与 2025 年趋势预测

本报告从市场概览、热门生态、热门板块、以及未来趋势预测四个维度,全面剖析了过去一年的市场表现及未来发展方向。2024 年,加密货币总市值突破历史新高,比特币价格首次站上 10 万美元,链上现实世界资产(RWA)与人工智能板块快速崛起,成为推动市场增长的重要动力。同时,全球监管环境逐步清晰,为 2025 年的市场发展奠定了坚实基础。
1/24/2025, 8:18:07 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!