DeadLock осваивает Polygon, фейковые обменники в Украине и атака на Wi-Fi в самолете: недельный дайджест кибербезопасности

本周,网络威胁格局再次证明犯罪分子并未止步不前。从“兑换点”办公室的线下诈骗到利用区块链的去中心化勒索计划,攻击者正在积极开拓新的领域。我分析了关键事件,以提炼出加密货币行业的主要趋势和风险。
乌克兰虚假兑换点网络:荒谬剧场,交易额达数百万
乌克兰执法部门捣毁了名为Money 24/7的诈骗网络,该网络伪装成合法兑换点。其手法之大胆令人震惊:攻击者租用办公室、注册商标并运营活跃的Telegram频道,营造出可靠假象。客户被邀请至办公室,在那里交付现金,却始终未收到加密货币。为拖延时间,骗子支付部分款项并出具“书面保证”。最终,在七个地区进行的20多次搜查中缴获了超过2000万格里夫纳现金。组织者面临最高12年监禁。此案鲜明地提醒我们,即使“实体存在”也不是诚信的保证。
FBI警告:针对私密内容的猎取
FBI联合全国大学生体育协会对针对云账户私密照片窃取的攻击激增发出警报。手法经典:钓鱼短信和邮件要求“重置密码”。入侵后,黑客敲诈受害者,威胁公开材料。即使支付赎金后,内容也常在暗网出售,引发新一轮骚扰。特别关注学生运动员,表明受害者选择具有针对性。
机上攻击:DEF CON带着“惊喜”返程
从拉斯维加斯起飞的达美航空航班事件几乎成了侦探故事。从DEF CON黑客大会返程的乘客遭遇了机上Wi-Fi攻击。攻击者强制断开乘客设备,并部署了带有钓鱼页面的假冒“Delta WiFi Fast”网络,以窃取Google密码。机组被迫关闭Wi-Fi达30分钟。降落后,警方讯问了嫌疑人并没收了设备。此类攻击能在机上发生,本身就说明即便是隔离系统也日益脆弱。
Jewelbug:间谍与加密货币诈骗者于一身
赛门铁克分析师揭露了Jewelbug组织的双重身份。一方面,他们攻击中东和亚洲的政府机构,通过被入侵的主机感染网页邮件。另一方面,他们同时开展大规模加密货币诈骗活动:神经网络生成虚假文章,僵尸网络推广假冒的Binance和OKX网站。该组织数据库中发现超过100万条日志和58万个被盗cookie。这是国家间谍活动与金融网络犯罪融合的典型例子。
DeadLock:Polygon区块链上的勒索者
拥有约百名受害者的DeadLock组织在勒索软件领域实现了革命。他们完全转向去中心化基础设施,而非传统服务器。关键要素是HTML文件形式的赎金通知,其功能类似独立网页应用。文件内的JavaScript与Polygon中的智能合约交互,以轮换代理服务器地址。这使得黑客只需更新合约记录即可瞬间绕过封锁。这种方法让勒索基础设施几乎无法被摧毁。
波兰热电厂:通过蜂窝网络发起攻击
波兰CERT Polska披露了对一家为5万居民供热的热电联产厂攻击的细节。独特之处在于,黑客通过电网运营商的专用蜂窝网络,利用设备标准功能侵入了关键基础设施。攻击链包括入侵未启用MFA的风力发电站、使用未知密码的Teltonika路由器和采用默认出厂密码的WAGO控制器。最终,攻击者停止了蒸汽轮机并销毁了证据。此事件凸显出工业网络安全往往取决于最微不足道的配置错误。
我的结论:本周主要趋势是勒索者向去中心化方向演变。利用区块链管理攻击基础设施不仅是时尚潮流,更是根本性转变,将要求执法部门采用全新的打击方法。加密社区应密切关注DeadLock的发展——这种方法可能成为所有RaaS组织的新标准。