加密新闻

15.08.2026
04:20

区块链上的网络犯罪:勒索软件DeadLock进军Polygon,乌克兰捣毁假兑换商网络

security_new4

这一周网络安全领域事件频发,直接影响到加密货币行业。从“兑换点”办公室的线下诈骗到利用智能合约管理勒索软件基础设施,攻击者持续展现出其复杂性和适应性。

乌克兰网络警察捣毁虚假兑换点网络 Money 24/7

乌克兰执法部门逮捕了一个以合法兑换服务为幌子的诈骗计划组织者。犯罪分子营造出可靠的假象:高质量的网站、活跃的 Telegram 频道、注册的商标,甚至带有收银台的办公室。提交加密货币购买在线申请的客户被邀请到该办公室,在那里交出现金,却始终未收到数字资产。

为了拖延时间并防止受害者立即报警,诈骗者部分以加密货币返还资金,并出具“书面保证”。在全国七个地区的 20 多次搜查中,缴获了超过 2000 万格里夫纳的现金、计算机设备和文件。组织者面临最高 12 年监禁及财产没收的处罚。

FBI 警告一波以窃取私密照片为目的的黑客攻击浪潮

联邦调查局记录到针对社交媒体和云服务中个人照片和视频窃取的攻击激增。学生运动员处于特别高风险之中。手法标准:钓鱼短信或要求“重置密码”的邮件。入侵后,黑客敲诈受害者,威胁公开材料。值得注意的是,即使支付了赎金,内容也常常在暗网上被出售,导致新一轮的骚扰和勒索。

达美航空航班上的网络攻击:DEF CON 黑客在行动

达美航空公司正在调查从拉斯维加斯飞往亚特兰大的 591 航班上发生的事件。机上载有 DEF CON 34 黑客大会的参与者。攻击者强制将乘客设备从合法 Wi-Fi 断开,并部署了自己的虚假网络“Delta WiFi Fast”,带有钓鱼认证页面以窃取密码。机组人员关闭机上互联网近 30 分钟。落地后,警方讯问了嫌疑人并没收了他们的设备。幸运的是,飞行控制系统未受影响。

中国黑客 Jewelbug:间谍与加密诈骗者的双重生活

Symantec 的分析师披露了 Jewelbug 组织的活动细节,该组织将针对政府机构的网络间谍活动与大规模加密货币诈骗相结合。通过入侵中东和亚洲政府机构的网络邮箱,黑客使用后门和恶意扩展程序。与此同时,他们运营着一个由数百个伪装成 Binance 和 OKX 交易所的虚假域名组成的网络,利用僵尸网络将其推至搜索引擎前列。他们的武器库中包括基于 Rust 的定制木马,以及利用 Google Docs 隐藏恶意活动。

勒索软件 DeadLock 基于 Polygon 走向去中心化

勒索软件组织 DeadLock 在美国和欧洲拥有近一百名受害者,对其基础设施进行了革命性变革。他们不再使用传统服务器,而是利用 Polygon 区块链。赎金要求说明不再是文本文件,而是一个直接与智能合约交互的自主 HTML 应用程序。这使得黑客能够轮换代理服务器的 IP 地址,并以去中心化方式发布受害者数据,使封锁其基础设施变得极为困难。

从技术上讲,该恶意软件使用基于 Curve25519 和 XChaCha20 的混合加密,通过在高系统负载时暂停来掩盖其活动,并在任务完成后自毁。

针对波兰热电厂的网络攻击:涡轮机物理停机

CERT Polska 披露了一起针对为 50,000 人供热的联合热电厂的攻击细节。该事件的独特之处在于入侵途径:通过电网运营商的私有蜂窝网络。利用漏洞(缺乏 MFA、WAGO 控制器上的出厂密码),黑客打通了通往西门子 S7 工业控制器的路径,使蒸汽轮机停机。攻击者通过重置设备设置系统地销毁了证据。这是首个针对工业设施使用此类途径的有记录案例。

我的分析: DeadLock 向区块链使用的演变是整个安全行业的警钟。恶意网络管理的去中心化使基于域名和服务器封锁的传统应对方法失效。行业需要更积极地开发主动检测和行为分析方法,而不是依赖被动措施。波兰的事件也凸显了即使在看似隔离的网络段中,基本安全参数卫生(MFA、更改默认密码)的至关重要性。