加密新闻

15.08.2026
05:26

区块链交汇处的网络犯罪:勒索软件DeadLock进军Polygon,乌克兰警方捣毁虚假兑换商网络

security_new4

这一周数字安全领域事件频发:从实体“办公室”诈骗到去中心化的勒索软件基础设施。我来梳理关键事件及其对加密行业的意义。

乌克兰网络警察捣毁虚假兑换商网络 Money 24/7

执法人员逮捕了一个模仿合法兑换点的诈骗计划组织者。不法分子打造了一个完整的“门面”:高质量网站、活跃的 Telegram 频道、注册品牌,甚至还有带收银台的办公室。想要购买加密货币的客户被邀请到现场,当面交付现金,却始终没有收到代币。为了拖延时间,受害者被返还部分资金或收到虚假的“担保函”。

其中一起案件的损失超过 160 万格里夫纳。在七个地区的 20 多次搜查中,缴获了超过 2000 万格里夫纳现金。组织者面临最高 12 年监禁。这是一个典型例子,说明传统诈骗如何适应加密货币市场,利用心理施压和精心布置的假象。

FBI 警告一波针对私密内容的黑客攻击浪潮

联邦调查局发现针对云存储中个人照片和视频窃取的攻击激增。特别关注学生运动员群体。手法标准:钓鱼短信或威胁封锁账户的邮件、窃取数据、然后敲诈勒索。即使支付了赎金,内容也常常在暗网上被出售,引发一波又一波的二次骚扰。这提醒我们,数字卫生不仅仅是一个时髦术语,而是一种必要。

达美航空航班上的网络攻击:DEF CON 黑客测试 Wi-Fi 安全性

在从拉斯维加斯飞往亚特兰大的 591 航班上,发生了一起本可成为间谍惊悚片情节的事件。乘客中许多人刚从 DEF CON 34 黑客大会返程,遭遇了被迫断开合法 Wi-Fi 的情况。不法分子部署了一个名为“Delta WiFi Fast”的虚假网络,连接后显示一个钓鱼页面,用于窃取 Google 密码。

机组人员迅速切断机上网络 30 分钟。降落后,警方讯问了嫌疑人并没收了他们的设备。值得注意的是,飞机的导航系统与乘客网络隔离,因此飞行安全未受影响。这一事件生动地说明了公共网络的脆弱性,即使在 10000 米高空也是如此。

Jewelbug:兼具间谍活动和加密诈骗的双面组织

Symantec 的分析师揭露了 Jewelbug(Earth Alux)组织的双重活动。一方面,他们对中东和亚洲的政府机构进行复杂行动,通过被入侵的主机破解网络邮件。另一方面,他们同时运营着大规模诈骗业务:神经网络为数百个伪装成 Binance 和 OKX 的虚假域名生成假文章,而僵尸网络在搜索引擎中推广它们。

该组织的数据库中发现了数百万条日志、数十万条被盗的 cookie 和数千条账户凭据。为了感染 Linux 服务器,他们使用了基于 Rust 的定制木马 ClientKing。这种混合模式——从国家间谍活动到普通加密诈骗——表明网络战与网络犯罪之间的界限越来越模糊。

DeadLock:基于 Polygon 的新一代勒索软件

攻击美国、欧洲和土耳其公司的 DeadLock 组织对其基础设施进行了革命性变革。他们没有使用传统服务器,而是完全转向去中心化。赎金要求说明现在是一个完整的 HTML 应用程序,直接与 Polygon 网络中的智能合约交互。这使得黑客能够通过简单更新区块链数据来即时轮换代理服务器的 IP 地址,从而使安全部门的封锁变得毫无用处。

从技术上讲,该恶意软件使用 Curve25519 和 XChaCha20 的混合加密,并巧妙地隐藏其活动,在系统高负载时暂停。使用公共区块链来管理攻击是对整个安全社区的一个警钟。

波兰热电厂遭网络攻击:首次通过私有蜂窝网络入侵的案例

波兰 CERT 披露了一起导致蒸汽轮机物理停机的事件细节。不法分子通过电力运营商的一个私有蜂窝网络,利用配置漏洞侵入了系统。他们无需 MFA 就访问了风电场,然后通过 Teltonika 路由器和使用出厂密码的 WAGO 控制器渗透到热电厂内部网络。12 月 29 日,他们停止了西门子 S7 控制器,引发了真实的事故。这是首次有记录的针对工业设施使用此类攻击向量的案例,凸显了网络分段和更改默认密码的至关重要性。

我的评论:网络犯罪去中心化的趋势是执法部门压力的直接结果。使用区块链管理勒索软件基础设施不仅仅是一种趋势,而是一个必须面对的新现实。安全行业需要寻找不对称的应对措施,因为传统的封锁和域名注册管理方法正在失去效力。