加密新闻

15.08.2026
08:27

DeadLock переходит на Polygon, фейковые обменники в Украине и атака на Wi-Fi в самолете: дайджест кибербезопасности

security_new4

这一周的网络空间事件频发:从乌克兰打击诈骗网络到勒索者开拓去中心化技术的新手段。我来梳理一下塑造威胁格局的关键事件。

乌克兰:地下假兑换商网络

执法部门捣毁了名为Money 24/7的诈骗网络,该网络伪装成合法的货币和加密资产兑换服务。该骗局设计得极为周密:犯罪分子创建了高质量的网站,积极运营Telegram频道,注册了商标,甚至租用了带收银台的办公室以营造可靠假象。客户在线提交购买加密货币的申请后被邀请到办公室,在那里交出现金,却始终未收到数字资产。为了拖延时间,骗子部分退款并出具“书面保证”。在七个地区的20多次搜查中,查获了超过2000万格里夫纳现金,组织者面临最高12年监禁。其中一起案件的损失超过160万格里夫纳。

DeadLock:通过区块链进行勒索

攻击美国、欧洲和土耳其公司的DeadLock团伙对其基础设施进行了革命性改造。黑客不再使用传统服务器,而是利用Polygon网络中的智能合约。赎金要求通知是一个自主HTML应用程序,直接与区块链交互以轮换代理服务器地址。如果执法部门封锁一个地址,运营者只需更新智能合约中的记录,与受害者的联系即可恢复。这使得勒索者的基础设施几乎无法被摧毁。从技术上讲,该恶意软件使用Curve25519和XChaCha20混合加密,并能伪装其活动,降低处理器负载。这是一个令人担忧的信号:我们看到网络犯罪分子正在采用先进技术来构建抗封锁系统。

达美航空航班遭攻击

在DEF CON 34之后从拉斯维加斯飞往亚特兰大的591航班上,Wi-Fi发生了一起事件。攻击者发送伪造数据包,将乘客与合法网络断开,并部署了一个名为Delta WiFi Fast的虚假接入点,带有钓鱼授权页面以窃取Google密码。机组人员关闭了机上Wi-Fi 30分钟。飞机降落后,警方讯问了嫌疑人并没收了设备。幸运的是,飞机导航系统是隔离的,飞行安全未受威胁。

中国间谍活动与加密诈骗

分析人员揭露了Jewelbug组织的双重活动。一方面,黑客攻击中东和亚洲的政府机构,通过被入侵的网络邮箱窃取数据。另一方面,他们同时开展大规模加密货币诈骗活动,利用神经网络生成虚假文章,并用僵尸网络推广伪装成Binance和OKX的假网站。该组织数据库中发现超过58万个被盗的cookie文件和数千个账户凭据。这是国家网络间谍活动与金融犯罪融合的典型案例。

波兰:热电厂遭网络攻击

CERT Polska披露了一起针对为5万人供热的热电厂的攻击细节。攻击者通过电网运营商的私有蜂窝网络侵入系统,利用了以下漏洞:风电场缺乏多因素认证以及WAGO控制器使用默认密码。最终,他们通过将西门子S7控制器切换至停止模式,使蒸汽轮机停机。这是首个有记录的针对工业设施使用此类攻击向量的案例。

我的评论:DeadLock转向区块链不仅仅是趋势,而是打击网络犯罪范式的转变。传统的域名和服务器封锁方法已变得无效。安全行业必须开发新方法,可能包括监控智能合约以及与网络验证者合作。波兰热电厂遭攻击再次提醒我们,关键基础设施因人为因素和过时的安全标准而仍然脆弱。