DeadLock осваивает Polygon,乌克兰网络警察捣毁了一个虚假兑换商网络,以及本周其他关键事件。

这一周网络安全领域事件频发:从乌克兰大型诈骗团伙被捣毁,到勒索软件利用区块链的革命性手法。我来梳理一下塑造数字威胁新趋势的关键事件。
乌克兰:虚假兑换商 Money 24/7 “线下”运营
乌克兰网络警察捣毁了一个以 Money 24/7 品牌运营的庞大诈骗网络。组织者营造了完全合法的假象:注册了商标,租用了带收银台的办公室,并运营着活跃的 Telegram 频道。然而实际上,这是典型的“实体”骗局——客户在办公室交付现金,却从未收到加密货币。为了拖延时间,他们部分退款给受害者,并出具伪造的“担保函”。在 20 多次搜查中,查获了超过 2000 万格里夫纳现金。组织者面临最高 12 年监禁。这是诈骗者将传统手法适应加密货币市场现实、押注心理压力和线下存在感的典型案例。
FBI 警告:针对私密内容的猎取
美国联邦调查局发现针对从云服务和社交媒体窃取个人照片和视频的攻击激增。攻击者使用钓鱼邮件和伪造的授权页面。入侵后,他们以公开材料相威胁索要赎金。学生运动员是特别的风险群体。即使支付后,受害者的数据也常常在暗网上被出售,引发一波二次攻击和网络霸凌。这提醒我们,数字卫生不仅仅是一项建议,而是一种必要。
机上攻击:DEF CON 飞向天空
达美航空航班上发生的事件表明,黑客没有边界。从 DEF CON 会议返程的乘客遭到了机上 Wi-Fi 攻击。攻击者使用伪造数据包断开合法网络,并部署了名为“Delta WiFi Fast”的虚假接入点,收集 Google 账户密码。机组人员被迫断电 Wi-Fi 30 分钟。抵达亚特兰大后,警方逮捕了嫌疑人并没收了设备。值得注意的是,飞机的导航系统是隔离的,因此飞行安全未受威胁,但此类机上攻击本身就是一个令人担忧的信号。
Jewelbug:间谍活动与加密诈骗“二合一”
Symantec 的分析师揭露了 Jewelbug 组织的双重身份。一方面,他们对中东和亚洲的政府机构进行复杂的网络间谍行动,通过被入侵的托管服务破解网络邮箱。另一方面,他们同时通过加密货币诈骗牟利:其神经网络生成虚假文章,僵尸网络将伪装成 Binance 和 OKX 的假网站推至搜索引擎前列。该组织数据库中发现了超过 100 万条日志和 58 万个被盗的 cookie。这证实了国家网络间谍活动与普通金融诈骗之间的界限日益模糊。
DeadLock:勒索者迁往 Polygon
DeadLock 组织在基础设施韧性方面取得了突破。他们不再使用传统服务器,而是利用 Polygon 区块链动态轮换代理服务器地址。赎金要求说明是一个自主 HTML 应用程序,直接与智能合约通信。封锁单个 IP 地址毫无意义:操作者只需更新合约中的数据,聊天就会重新工作。这创造了“无限多种”绕过封锁的方式。恶意软件本身用 Rust 编写,并使用混合加密。这种方法使打击勒索软件从根本上变得更加困难。
波兰热电厂:通过蜂窝网络发起的攻击
CERT Polska 披露了对一家为 50,000 人供热的热电联产厂攻击的细节。该攻击向量的独特之处在于通过电网运营商的私有蜂窝网络渗透。黑客利用了设备的常规功能和允许的协议,从不安全的风力发电站开始,最终使用了 WAGO 控制器上的出厂密码。最终,他们停止了蒸汽轮机,然后系统地销毁了证据。这一事件是一个严重警告:关键基础设施可能通过看似次要的网络元素而变得脆弱。
我的结论:本周的主要趋势是方法的融合。网络犯罪分子不再局限于单一策略:他们结合了钓鱼、间谍活动、线下存在和去中心化技术。勒索软件使用区块链不仅仅是一次实验,而是一种范式转变,这将要求安全行业提供根本性的新解决方案。