“阿斯特里克斯”行动、受感染的Rust库及14500台摄像头被黑:加密货币行业一周网络威胁综述

分析最近几天的事件,我发现了几个需要加密社区立即关注的关键攻击向量。从大规模钓鱼到软件供应链攻击,威胁正变得越来越复杂和具有针对性。
“阿斯特里克斯行动”:近百万投资者面临威胁
我发现了一场大规模钓鱼活动,攻击者获取了一个包含全球约885,000个加密货币投资者电话号码的数据库。攻击方案包括冒充技术支持的电话和模仿Crypto.com等大型平台发送的虚假电子邮件。最终目标是诱使受害者访问钓鱼网站或安装视觉上模仿Ledger、Trezor或Exodus等流行钱包界面的恶意应用程序,以窃取助记词。
特别令人担忧的是该过程的自动化:黑客使用脚本将窃取的号码与各大交易所的数据库进行批量比对。效率很高——仅在德国样本中,匹配率就达到了13.6%,从而识别出43,066名真实投资者。超过5,500个已确认的Binance账户被列入攻击队列。最大的数据片段包含德国公民的号码(316,002个),名单中还包括美国、英国、香港居民以及Ledger客户。
虚假AML服务:钱包持有者的新陷阱
已发现一种通过虚假AML检查器窃取资金的新方案。诈骗者复制AMLBot等合法平台的界面,或创建中立品牌,提供钱包“纯净度”检查服务。主要伎俩是请求连接钱包以进行“扫描”。连接后,网站模拟分析过程,显示虚假的加载指示器,并始终给出正面结果。然而,在支付费用的名义下,用户被诱导签署一笔交易,授予恶意智能合约提取所有资金的权限。
Rust生态系统供应链攻击
在流行的Rust包arrayref(下载量超过2.45亿次)中发现了严重漏洞,该包被用于以太坊和Solana的区块链工具。攻击者入侵了开发者账户,并注入了在编译时执行的恶意代码。恶意依赖proc-macro1伪装成合法包,而伪造的build.rs脚本会下载针对受害者操作系统定制的木马。其任务是窃取浏览器中的密码并收集系统信息。有迹象表明该活动与朝鲜黑客组织Sapphire Sleet有关,这表明威胁已达到国家级水平。
CameraSwarm行动:14,500台Dahua摄像头被入侵
在为期35天的活动中,黑客入侵了14,530台Dahua监控摄像头。攻击通过三个向量进行:对37777端口进行密码暴力破解、通过p2pwn工具利用五年前的漏洞、以及通过序列号接管控制。强烈建议所有者检查设备是否存在隐藏账户p2pwn,禁用P2P功能并更新固件。
Manic木马:用于数据窃取的网状网络
新型Android木马Manic攻击超过169个应用程序,包括银行和加密货币应用。其独特之处在于备用数据传输机制:如果智能手机离线,病毒会通过Wi-Fi Direct或蓝牙将窃取的信息传输到附近受感染的设备,形成一个由四个节点组成的网状网络。Manic可以拦截按键、通知,并可为黑客提供屏幕远程访问权限。
我的分析:本周表明攻击者正在围绕自动化和人工智能的使用整合力量。对Rust生态系统的攻击尤其危险,因为它影响了基础开发工具。我建议所有开发者和用户进行依赖审计并立即更新软件。在攻击日益复杂的情况下,对细节保持警惕并拒绝非官方来源是唯一可靠的防御。