加密新闻

15.08.2026
06:25

DeadLock迁移至Polygon,乌克兰出现虚假兑换商,以及针对达美航空飞机Wi-Fi的攻击:网络安全摘要

security_new4

新的一周带来了一系列事件——从乌克兰打击诈骗网络到勒索者创新性地使用区块链。我将分析塑造加密行业及其他领域威胁格局的关键事件。

乌克兰网络警察捣毁虚假兑换点网络Money 24/7

乌克兰执法部门制止了一个有组织团伙的活动,该团伙以合法兑换点的名义长期欺骗客户。该骗局建立在打造令人信服的“门面”之上:高质量的网站、活跃的Telegram频道、注册的商标,甚至还有带收银台的办公室。提交在线购买加密货币申请的客户被邀请到办公室,在那里他们交出现金,但从未收到数字资产。

为了拖延受害者报警,犯罪分子使用了心理手段:部分付款和“书面保证”。在全国七个地区的20多次搜查中,查获了超过2000万格里夫纳的现金、计算机设备和文件。在已确认的一起案件中,损失接近160万格里夫纳。组织者面临最高12年监禁并没收财产。这是一个典型的例子,说明传统的线下诈骗如何适应加密货币市场,利用人们对“实体”存在的信任。

FBI警告针对运动员私密照片和数据的攻击浪潮

联邦调查局和美国大学生体育协会发现,针对社交媒体和云存储中个人照片和视频窃取的网络攻击激增。攻击者特别关注学生运动员。典型场景始于一条钓鱼短信或电子邮件,模仿账户被封锁的警告。入侵后,黑客要求支付赎金以换取不泄露材料,但即使付款后,他们通常也会在暗网上出售被盗内容和个人数据,从而引发新一轮勒索。

达美航空航班上的网络攻击:DEF CON黑客测试Wi-Fi安全性

从拉斯维加斯飞往亚特兰大的591航班事件生动地说明了乘客网络的脆弱性。攻击者(据推测是刚结束的DEF CON 34大会的参与者)强制将其他乘客的设备从合法Wi-Fi断开,并部署了一个虚假的“Delta WiFi Fast”网络。用户连接后看到钓鱼授权页面,旨在窃取Google账户密码。机组人员出于谨慎,关闭了机上Wi-Fi 30分钟。飞机降落后,警方讯问了嫌疑人并没收了他们的设备。重要的是,飞机的导航系统与乘客网络隔离,因此飞行安全未受威胁。

中国组织Jewelbug:间谍与加密诈骗的双重生活

Symantec的分析师揭露了Jewelbug(Earth Alux)组织的活动,该组织将政府机构的网络间谍活动与大规模加密货币诈骗相结合。这些黑客据称与一家合法的SEO公司有关联,攻击了中东和亚洲的政府和军事机构。他们入侵了一家电信提供商的网络托管平台,从而获得了15个部委的邮件访问权限。植入的JavaScript代码窃取会话cookie,对于特别有价值的目标,还会安装Antino后门和PDF Viewer扩展。

与此同时,该组织还经营着诈骗业务:神经网络在数百个伪装成Binance和OKX的虚假域名上生成虚假文章,而僵尸网络将它们推送到搜索引擎顶部。在黑客的数据库中发现了超过100万条恶意活动日志、58万个被盗cookie和数千个账户凭据。为了感染Linux服务器,他们使用了用Rust编写的定制木马ClientKing,恶意负载则隐藏在公开的Google Docs文档中。

勒索软件DeadLock转向去中心化:Polygon智能合约成为基础设施核心

勒索软件组织DeadLock(在美国、欧洲和土耳其约有100名受害者)在构建其基础设施方面迈出了革命性的一步。他们没有使用传统服务器,而是完全转向了Polygon区块链生态系统。赎金要求通知现在是一个独立的HTML文件(RECOVERY_CHAT.<UID>.html),在浏览器中作为完整的Web应用程序运行,包含聊天、被盗数据浏览器和泄露日志。

文件内的JavaScript代码与Polygon智能合约交互,以轮换代理服务器地址。如果执法部门封锁一个地址,黑客只需更新智能合约中的记录,与受害者的联系就会恢复。关于入侵的帖子以及泄露的数据也绑定到智能合约,并通过去中心化的Wasabi协议分发。从技术上讲,该恶意软件使用Curve25519和XChaCha20混合加密,在CPU和RAM高负载时伪装进程,并且被严格禁止在独联体国家运行。

波兰热电厂遭网络攻击:首次通过私有蜂窝网络入侵的案例

CERT Polska团队披露了对一家为约5万居民供热的热电联产厂攻击的细节。事件发生在2025年12月,但分析直到现在才公布。该攻击向量的独特之处在于通过电网运营商的私有蜂窝网络渗透。攻击者从没有MFA的风电场开始,然后通过防火墙和Teltonika RUTX50路由器进入网络,由于配置错误,客户端之间允许直接流量。最终,他们在目标热电厂发现了一个仅受出厂密码保护的WAGO PFC200控制器。

12月29日,黑客将西门子S7控制器切换到停止模式并更改了密码,导致蒸汽轮机和给水处理系统物理停机。为了掩盖痕迹,他们重置了设备设置以销毁证据。工作人员的迅速干预使系统得以恢复运行。这一案例清楚地提醒我们,保护关键基础设施需要综合方法,包括默认密码管理和网络分段。

我的评论:DeadLock通过Polygon转向去中心化基础设施,对整个区块链社区来说是一个令人担忧的信号。使用公共网络来管理恶意软件开创了一个先例,使传统的域名和服务器封锁方法变得无效。行业需要更积极地开发链上数据分析工具,以识别和消除此类威胁,否则我们可能看到其他网络犯罪组织蜂拥效仿这种模式。