当在线会议成为攻击向量

6/3/2025, 5:36:16 AM
最近,加密货币社区频繁报告网络安全攻击。攻击者使用Calendly安排会议,并伪装Zoom链接来欺骗受害者安装木马程序。在某些情况下,攻击者甚至在会议期间获得受害者计算机的远程控制,导致数字资产和身份凭证的盗窃。

Zoom和Calendly基础的社会工程攻击的全面分析

在最近几个月,加密货币社区经历了一波网络安全漏洞的激增。攻击者通过安排会议来@Calendly""> @Calendly 并发送看似合法的@Zoom""> @Zoom链接—仅仅是为了欺骗受害者安装木马应用程序。在许多情况下,黑客在会议期间获得受害者设备的远程控制。几分钟内,钱包被清空,@Telegram""> @Telegram 账户被劫持。

本文剖析了整个攻击链,分享了可行的防御策略,并包括供社区转发、内部安全培训或个人意识的参考。

攻击者的双重动机

1. 数字资产盗窃

黑客使用Lumma Stealer、RedLine或IcedID等恶意软件从基于浏览器或桌面的钱包中提取私钥和助记词,并立即转移 #TON, #BTC, 以及其他资产。

来源:微软安全博客,Flare威胁情报

2. 身份劫持

来自Telegram、Google等的会话cookie被盗用以冒充受害者、引诱新目标,并触发安全漏洞的滚雪球效应。

来源: d01a 技术报告

四阶段攻击链

① 建立信任
攻击者冒充投资者、媒体或播客主持人,发送正式的Calendly邀请。在一起被称为“ELUSIVE COMET”的案例中,攻击者模仿了彭博社的Crypto网站以增强可信度。

来源:Trail of Bits 博客

② 特洛伊木马部署
受害者被引导到假冒的 Zoom 网站(非 *.zoom.us)下载恶意的 ZoomInstaller.exe。这是 2023 到 2025 年间部署 IcedID 或 Lumma 恶意软件的常见方法。

来源: Bitdefender, Microsoft

③ 会议期间劫持
黑客在会议中将自己更名为“Zoom”,并提示受害者“测试屏幕共享”,同时发送远程访问请求。如果受害者点击“允许”,攻击者将获得完全的系统控制权。

来源:帮助网安全,黑暗阅读

④ 利用与横向传播
恶意软件上传钱包凭证以便立即提取,或在使用 Telegram 会话数据(tdata 文件夹)伪装受害者并钓鱼其他人时保持潜伏。

来源: d01a 技术报告

紧急响应:三步协议

  1. 立即隔离设备
    断开互联网连接。使用干净的USB重启并扫描系统。如果检测到Lumma或RedLine,请执行完全磁盘擦除并重新安装操作系统。

  2. 撤销所有会话
    将加密资产移动到新的硬件钱包中。注销所有 Telegram 会话并启用双因素身份验证 (2FA)。更改电子邮件、交易所和重要帐户的所有密码。

  3. 监控区块链和交易所
    注意可疑交易,并在必要时联系交易所冻结受损地址。

长期保护的六条黄金法则

  • 专用会议设备:仅在与未知联系人会议时使用没有私钥的备用笔记本电脑或手机。
  • 仅限官方下载源:Zoom和AnyDesk等软件必须从其官方网站下载。在macOS上,禁用“下载后打开安全文件”。
  • 严格的 URL 验证:仅接受 .zoom.us 下的会议链接。Zoom 个性化 URL 必须遵循此域名结构。
  • 三不原则:不使用插件,不允许远程访问,不展示种子或私钥。
  • 冷/热钱包分离:将主要资产存储在带有PIN + 密码的冷钱包中。只在热钱包中保留少量资金。
  • 在各处启用双因素认证:在所有主要账户上启用双因素认证——Telegram、电子邮件、GitHub、交易所。

结论:虚假会议背后的真正危险

现代攻击者不需要零日漏洞——他们依赖于无懈可击的社会工程学。他们创建看起来完全正常的Zoom会议,并耐心等待一个错误。

通过建立习惯——使用孤立设备、验证来源和实施多层身份验证——您可以在攻击开始之前将其阻止。愿每位区块链用户远离精心设计的信任陷阱,确保他们的保管箱和身份安全。

免责声明:

  1. 这篇文章转载自 [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. 所有版权归原作者所有 [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. 如果对此次转载有异议,请联系该Gate 学习团队,他们会及时处理。
  2. 责任免责声明:本文所表达的观点和意见仅代表作者本人,不构成任何投资建议。
  3. 文章的翻译工作由Gate Learn团队完成。除非另有说明,复制、分发或抄袭翻译后的文章是被禁止的。

分享

币圈日历
代币解锁
Aethir 将于 10 月 12 日解锁 1,260,000,000 ATH 代币,约占目前流通供应的 12.73%。
ATH
-3.19%
2025-10-11
1.26B 代币解锁
Aethir 在 UTC 时间上午 10 点解锁代币。
ATH
-3.19%
2025-10-11
项目进展
Coinbase 将于 10 月 14 日至 17 日将所有 MATIC 代币升级为 POL,迁移期间,质押 MATIC 的奖励将不会累积。
POL
-1.74%
2025-10-14
黑客马拉松
Pi Network正式推出了Pi黑客马拉松2025,标志着其在开放网络首发后的首个重大开发者挑战。这场黑客马拉松邀请开发者设计和推出以Pi为动力的应用程序,提供现实世界的实用性,并帮助生态系统的发展——总奖金池为160,000 Pi。基于Pi2Day 2025的创新势头,比赛鼓励各类以实用性为驱动的创意,从日常使用工具到全新应用概念。所有提交的作品必须符合主网上架要求,并为Pi社区提供实质性价值。奖励及奖金:第一名:75,000 Pi 第二名:45,000 Pi 第三名:15,000 Pi 最多5个荣誉提名:每个5,000 Pi 关键日期:8月15日:注册开放,团队组建开始 8月21日:黑客马拉松正式开始 9月19日:中期检查(可选,但可能会获得指导和曝光) 10月15日:最终提交截止,包括应用上架和演示视频。鼓励开发者利用Pi应用工作室、头脑风暴、开发者门户和开源资源(PiOS),以及AI工具,来构建和完善他们的创意。
PI
-9.11%
2025-10-14
黑客马拉松
Starknet宣布将于9月15日启动Re{solve}黑客马拉松,持续一个月,奖金池超过50,000美元。鼓励参与者构建实际解决方案,将其投入生产,并争夺奖励。
STRK
-2.42%
2025-10-14

相关文章

浅谈合并:什么是以太坊2.0?
中级

浅谈合并:什么是以太坊2.0?

一场可能影响整个加密生态的升级
12/14/2022, 3:56:45 AM
全球加密正当时:一览加密监管世界地图
中级

全球加密正当时:一览加密监管世界地图

文章详细探讨不同国家和地区对加密资产的法律地位、监管框架、执照发放以及交易所落地情况,揭示全球加密监管的复杂性和多样性。
7/2/2025, 10:27:07 AM
不可不知的比特币减半及其重要性
新手

不可不知的比特币减半及其重要性

在比特币网络历史上,最令人期待的事件之一就是比特币减半。当矿工验证交易并添加新区块后获得奖励时,就会创建新的比特币。新铸造的比特币就是奖励的来源。比特币减半减少了矿工的奖励,因此新比特币进入流通的速度也减半。人们认为减半事件对网络以及比特币的价格产生了重大影响。 法币何时发行取决于政府的决定,而比特币则不同,其发行上限为21,000,000枚。减半是一种调节比特币产量的方法,同时有助于抑制通货膨胀,因为减半让比特币的铸造无法超过发行量上限。本文将深入研究比特币减半及其重要性。
12/14/2022, 5:48:29 AM
如何选择比特币钱包?
新手

如何选择比特币钱包?

本文将介绍一些最通用的比特币钱包类型,还将研究每种钱包的优缺点,以及它们的功能、安全性和易用性。阅读完本文,您能更好地了解可用的不同类型的比特币钱包,并明白哪一种更适合您。
5/5/2023, 6:02:11 AM
减半、周期与轮回:一部比特币发展史
中级

减半、周期与轮回:一部比特币发展史

探索比特币的减半历史与未来影响,深入了解其在区块链技术与金融领域的创新应用与投资前景。提供独到见解与分析。
4/23/2024, 7:02:29 AM
CKB:闪电网络促新局,落地场景需发力
中级

CKB:闪电网络促新局,落地场景需发力

在最新发布的闪电网络Fiber Network轻皮书中,CKB介绍了其对传统BTC闪电网络的若干技术改进。Fiber实现了资产在通道内直接转移,采用PTLC技术提高隐私性,解决了BTC闪电网络中多跳路径的隐私问题。
9/10/2024, 7:19:58 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!