本周网络安全领域事件频发,直接影响到加密货币社区。从黑客被判刑到发现针对助记词的精妙恶意软件,我们梳理了关键趋势和威胁。
Scattered Spider 判刑:为整个行业树立先例
臭名昭著的 Scattered Spider 团伙的关键成员——20岁的 Talha Jubair 和18岁的 Owen Flowers——被判处实刑,分别为五年和六个月监禁。他们于2024年8月对伦敦交通局(TfL)IT基础设施的攻击导致148个内部系统瘫痪,造成2900万英镑损失。如果黑客成功瘫痪整个交通网络,英国经济损失可能高达560亿英镑。这对所有网络犯罪分子来说是一个严重信号:即使年轻和胆大妄为也无法逃脱法律制裁,尤其是当数百万公民的安全受到威胁时。
macOS 威胁新升级:会话劫持与钱包替换
专家详细分析的一款 macOS 信息窃取器展示了窃取加密货币的综合手段。该恶意软件不仅从钥匙串或 cookie 文件中窃取密码,还拦截 Telegram Desktop 的授权会话,绕过双因素认证,更危险的是,它将 Ledger Live 和 Trezor Suite 等硬件钱包的合法应用替换为钓鱼副本,目的是骗取助记词。数十款钱包受到影响,包括 Exodus、Electrum 和 Bitcoin Core 全节点客户端。唯一的保护方法是紧急终止所有 Telegram 会话,并在干净设备上生成新的助记词。
GitHub 成为信息窃取器温床:300个虚假仓库
一场大规模活动通过 GitHub 传播修改版 BoryptGrab 窃取器。黑客创建了292个虚假仓库,伪装成热门杀毒软件和加密服务。用户被引诱至钓鱼落地页,下载 ZIP 压缩包,其内容每分钟更新以绕过签名检测。该恶意软件仅运行于内存中,窃取19款浏览器、32个加密钱包和本地即时通讯会话的数据。其特别危险之处在于能通过直接注入代码到浏览器进程来绕过 Google Chrome 的保护。
OkoBot 与 SeedHunter:针对硬件钱包的狩猎
攻击 Windows 的 OkoBot 框架代表了恶意软件演化的新里程碑。其 SeedHunter 模块不仅替换应用,还直接将恶意代码注入合法 Ledger Live 和 Trezor Suite 的进程中。它仅在硬件钱包物理连接到 PC 时激活,随后弹出虚假窗口要求输入助记词。这是一种极其危险的策略,因为用户看到的是来自官方程序内部的请求。该框架还包括键盘记录器和在打开密码管理器时隐藏屏幕录制功能。
浏览器钱包面临追踪问题:隐私挑战
对85款热门浏览器加密钱包的研究揭示了系统性的隐私问题。大多数钱包的架构允许第三方追踪器关联用户地址、跟踪其活动并去匿名化身份。17款钱包传输的数据可将不同地址合并为单一档案,36款钱包向网站暴露其存在。开发者(包括 MetaMask 和 Rabby)的反应不一,从拒绝承认问题到将风险归类为低级别。这提醒我们,钱包安全不仅限于防止资金被盗——交易和身份的隐私也面临威胁。
专家分析
本周显示出令人担忧的趋势:攻击者越来越积极地攻击软件和硬件钱包,利用社会工程学和替换合法软件。市场迫切需要更严格的浏览器扩展和桌面应用安全标准,而用户则需要提高警惕并定期检查活跃会话。