加密新闻

15.08.2026
11:31

DeadLock迁移至Polygon,乌克兰网络警察捣毁虚假兑换商网络:本周摘要

security_new4

这一周网络安全领域事件频发。从“兑换所”办公室的线下诈骗到对关键基础设施的精密攻击,再到利用区块链保护恶意软件——我们梳理了最引人关注的几起事件。

乌克兰网络警察捣毁虚假兑换所Money 24/7网络

执法人员逮捕了一个以合法货币和加密资产兑换服务为幌子的诈骗计划组织者。犯罪分子营造出可靠的假象:高质量的网站、活跃的Telegram频道、注册商标,甚至还有带收银台的办公室。他们邀请客户亲自上门,收走现金,却从未转账加密货币。为了拖延时间,骗子们部分退款并出具“书面保证”。仅一起案件的损失就超过160万格里夫纳。在七个地区的20次搜查中,查获了超过2000万格里夫纳现金和设备。组织者面临最高12年监禁。

FBI警告针对私密照片的攻击浪潮

联邦调查局发现,以窃取私密材料并随后敲诈为目的的账户入侵案件激增。攻击始于关于“账户被锁定”的钓鱼信息。黑客索要赎金,威胁公开照片,并在付款后将内容连同个人数据一起在暗网出售。学生运动员成为特别目标。

达美航空航班上的黑客攻击

在DEF CON 34结束后从拉斯维加斯起飞的591航班上,不法分子对乘客发动了攻击。他们强制将设备从合法Wi-Fi断开,并部署了一个名为Delta WiFi Fast的虚假网络,带有钓鱼授权页面,用于窃取Google账户数据。机组人员关闭Wi-Fi达30分钟。警方在舷梯旁直接讯问了嫌疑人,并没收了破解设备。导航系统未受影响。

中国黑客组织Jewelbug:间谍活动与加密诈骗双管齐下

赛门铁克的分析师揭露了一个攻击中东和亚洲政府机构的组织的双重活动。黑客入侵了政府运营商的网络托管平台,植入JavaScript代码窃取会话cookie,并通过虚假的Adobe Flash更新安装后门。与此同时,该组织利用神经网络在数百个伪装成Binance和OKX的域名上生成虚假文章,并使用僵尸网络将其推至搜索引擎前列。数据库中发现超过58万个被盗cookie和数千条账户凭据。

勒索软件DeadLock转向通过Polygon实现去中心化

这个攻击美国、欧洲和土耳其公司的组织彻底改变了其基础设施。他们不再使用传统服务器,而是利用Polygon区块链。赎金通知现在是一个带有聊天功能和被盗数据浏览器的自主HTML应用程序。JavaScript代码从智能合约中读取最新IP地址,使黑客能够即时绕过封锁。关于入侵的帖子也绑定到智能合约,并通过Wasabi协议分发。技术上,该恶意软件使用Curve25519和XChaCha20的混合加密,伪装进程并在运行后自毁。

通过蜂窝网络对波兰热电厂的网络攻击

波兰CERT Polska披露了一起导致蒸汽轮机停机的事件细节。不法分子通过电网运营商的专用蜂窝网络侵入系统。他们利用了多个漏洞:风电场缺乏多因素认证、通过SSH访问Teltonika路由器以及WAGO控制器上的出厂密码。这是首次记录到使用此类向量攻击工业设施的案件。黑客通过重置设备设置销毁了证据。

我的评论:利用区块链管理勒索软件基础设施是一个令人警惕的信号。去中心化使打击此类组织从根本上变得更加困难。执法机构将不得不掌握新方法,包括监控智能合约,以有效应对这些威胁。