DeadLock 正在攻占 Polygon,乌克兰网络警察摧毁了虚假兑换商网络,以及本周网络安全领域的其他事件。

本周,网络安全领域发生了多起标志性事件:从乌克兰捣毁大型诈骗团伙,到勒索软件武器库中对区块链的非常规使用。我来梳理一下塑造数字威胁新趋势的关键事件。
乌克兰:捣毁虚假兑换商网络 Money 24/7
乌克兰网络警察取缔了名为 Money 24/7 的诈骗网络,该网络伪装成合法的货币和加密资产兑换服务。组织者营造出可靠公司的假象:高质量的网站、活跃的 Telegram 频道、注册的商标,甚至还有配备收银台的办公室。客户被邀请亲自交付现金,但承诺的加密货币从未打入他们的钱包。为了拖延时间并推迟受害者报警,诈骗者会部分付款并出具“书面保证”。在七个地区进行的 20 多次搜查中,缴获了超过 2000 万格里夫纳的现金。组织者面临最高 12 年的监禁。仅在一个已确认的案件中,损失就接近 160 万格里夫纳。
FBI 警告:窃取私密照片的黑客攻击浪潮
FBI 与美国大学体育协会联合发现,针对从社交媒体和云存储中窃取个人照片和视频的攻击激增。攻击者利用钓鱼短信和电子邮件,以账户被锁定为由恐吓受害者。在获取私密材料后,黑客以公开相威胁索要赎金。即使支付后,被盗内容也常常连同个人数据一起在暗网上出售,从而引发新一轮勒索。特别关注的是学生运动员。
达美航空航班上的网络攻击
达美航空公司正在调查从拉斯维加斯飞往亚特兰大的 591 航班上发生的事件。乘客中有 DEF CON 34 黑客大会的参与者。攻击者发送伪造的数据包,将乘客设备从合法 Wi-Fi 断开,并创建了带有钓鱼认证页面的虚假网络 Delta WiFi Fast,以窃取数据。机组人员关闭了机上 Wi-Fi 30 分钟。飞机降落后,警方讯问了嫌疑人并没收了他们的设备。飞行安全未受到威胁。
中国黑客组织 Jewelbug:间谍活动与加密诈骗
Symantec 的分析师揭露了 Jewelbug(Earth Alux)组织的双重活动。黑客攻击了中东和亚洲的政府和军事机构,通过被入侵的托管平台破解网络邮件。与此同时,他们还经营着大规模诈骗业务:神经网络为数百个伪装成 Binance 和 OKX 的虚假域名生成虚假文章,僵尸网络将其推至搜索引擎前列。在该组织的数据库中发现了超过 100 万条恶意活动日志、58 万个被盗 cookie 和数千个账户凭据。感染使用了名为 ClientKing 的 Rust 木马。
勒索软件 DeadLock 通过 Polygon 转向去中心化
攻击美国、欧洲和土耳其公司的勒索软件组织 DeadLock 引入了创新的基础设施保护方法。他们使用 Polygon 区块链代替传统服务器。赎金要求通知是一个自主 HTML 应用程序,直接与智能合约交互以轮换代理服务器地址。当一个 IP 被封锁时,黑客只需更新合约中的记录,通信即可恢复。这创造了“无限多种”绕过封锁的方案。技术上,该恶意软件使用 Curve25519 和 XChaCha20 混合加密,在高负载下伪装进程,并自我销毁以清除痕迹。
波兰热电厂遭网络攻击:首次通过私有蜂窝网络
CERT Polska 披露了对一家为 5 万居民供热的热电联产厂攻击的细节。该事件的独特之处在于,攻击者通过电网运营商的私有蜂窝网络侵入了关键基础设施。利用出厂密码和缺乏 MFA 的漏洞,黑客从风电场穿过防火墙和 Teltonika 路由器到达 WAGO 控制器,然后进入热电厂内部网络。他们停止了涡轮机和水处理系统,然后重置设备设置销毁证据。系统运行由工作人员恢复。
我的评论:勒索软件通过区块链实现基础设施去中心化,这对整个安全行业来说是一个令人担忧的信号。使用智能合约管理 C2 服务器使得打击此类组织从根本上变得更加困难。执法机构必须重新审视应对方法,而企业则应优先关注基本的安全卫生,因为大多数攻击仍然始于简单的配置错误。