加密新闻

15.08.2026
06:45

DeadLock осваивает Polygon,乌克兰网络警察摧毁了虚假兑换商网络:网络安全摘要

security_new4

又一周带来了多起标志性事件,展示了威胁的演变:从原始的诈骗到针对关键基础设施的复杂多层次攻击,以及利用区块链保护黑客网络。

乌克兰网络警察捣毁Money 24/7诈骗网络

乌克兰执法部门逮捕了一个大型诈骗计划的组织者,该计划以合法货币兑换和加密资产兑换商Money 24/7的名义运营。犯罪分子打造了一个完整的“信任门面”:高质量的网站、活跃的Telegram频道、注册商标,甚至还有带收银台的办公室。

欺骗机制简单得令人愤慨。受害者在线提交购买加密货币的申请,随后被邀请到办公室交付现金。钱消失了,而承诺的币从未到账。为了争取时间,骗子们会进行部分加密货币支付,并出具“书面保证”承诺完成交易。

在全国七个地区的20多次搜查中,查获了超过2000万格里夫纳现金、设备和文件。仅在一个已确认的案件中,损失就超过了160万格里夫纳。组织者面临最高12年监禁并没收财产。

FBI记录到窃取私密照片的入侵事件激增

美国联邦调查局警告称,针对云账户和社交账户中私密照片和视频窃取的攻击急剧增加。学生运动员成为黑客的特别目标。手法标准:带有账户封锁威胁的钓鱼信息、点击链接或提供验证码。

获得访问权限后,犯罪分子勒索受害者,要求支付赎金以换取不公开材料。然而,即使付款后,被盗内容也常常连同个人数据一起流入暗网,引发新一轮的骚扰和敲诈。这是典型的一个犯罪引发一系列后续犯罪的例子。

达美航空航班上的黑客攻击事件

达美航空正在调查从拉斯维加斯飞往亚特兰大的591航班上发生的事件。机上载有DEF CON 34黑客大会的参与者。攻击者强制将乘客设备从合法Wi-Fi断开,并部署了一个带有钓鱼认证页面的虚假网络“Delta WiFi Fast”,用于窃取Google密码。

机组人员发现异常后,完全切断了机上Wi-Fi电源30分钟。达美强调,飞机的导航系统是隔离的,未受影响。降落在亚特兰大后,警方讯问了嫌疑人并没收了他们的Wi-Fi破解设备。

中国黑客Jewelbug:间谍与骗子的双重生活

赛门铁克的分析师揭露了Jewelbug组织的活动,该组织将代表政府利益的网络间谍活动与大规模加密货币诈骗相结合。对中东和亚洲政府机构的攻击通过一个被入侵的网页托管平台进行,从而获得了15个部委的电子邮件访问权限。植入的代码窃取会话cookie,对于特别有价值的目标则安装Antino后门。

与此同时,该组织通过诈骗获利。神经网络在数百个伪装成Binance和OKX的域名上生成虚假文章。僵尸网络将这些网站推至搜索引擎前列。在黑客的数据库中发现了超过一百万条日志、58万个被盗cookie和数千个凭据。使用Rust木马ClientKing感染Linux服务器和ASUS路由器表明其技术水平很高。

DeadLock勒索软件转向Polygon去中心化基础设施

攻击美国、欧洲和土耳其公司的勒索软件组织DeadLock迈出了革命性的一步。它不再使用传统服务器,而是利用Polygon区块链管理其基础设施。赎金要求通知现在是一个独立的HTML文件(RECOVERY_CHAT.<UID>.html),在浏览器中运行,无需服务器。

文件内的JavaScript代码直接从智能合约中读取代理服务器的IP地址。如果执法部门封锁该地址,黑客只需更新合约中的记录,聊天就能重新工作。这创造了“几乎无限”的绕过封锁方式。技术上,该恶意软件使用Curve25519和XChaCha20混合加密,并通过在CPU高负载时暂停进程来伪装。该组织还避免在独联体国家运行。

通过私有蜂窝网络对波兰热电厂的网络攻击

波兰CERT Polska披露了对一家为5万居民供热的供热电厂的攻击细节。事件发生在2025年12月,但调查细节直到现在才公布。该案例的独特之处在于入侵途径:黑客使用了电网运营商的私有蜂窝网络。

攻击始于一个没有MFA的风电场。从那里,攻击者通过防火墙和Teltonika蜂窝路由器进入网络,其中设置允许客户端之间的直接流量。目标是带有出厂密码的WAGO PFC200控制器。通过它,黑客进入了热电厂内部网络,停止了西门子S7控制器,并物理关闭了蒸汽轮机。为了掩盖痕迹,他们重置设备设置销毁了证据。工作人员努力恢复了运行。

我的评论:使用区块链管理勒索软件基础设施是一个令人担忧的信号。去中心化使得打击此类组织从根本上更加困难,要求安全部门采取新方法,包括监控Polygon等网络中的活动。而波兰的事件则提醒我们,如果基本要素——默认密码和缺乏分段——被忽视,即使是最现代的保护系统也无济于事。