大规模网络钓鱼行动针对885,000名加密货币投资者、对Rust生态系统的攻击以及本周其他威胁

分析过去七天的网络威胁格局,我发现了几个令人担忧的趋势,需要市场每位参与者密切关注。从大规模钓鱼活动到软件供应链攻击,攻击者正展现出越来越复杂的手段。
“阿斯特里克斯”行动:近百万投资者遭受攻击
最具轰动性的事件是一场钓鱼活动,黑客在此过程中获取了一个包含全球885,000个加密货币投资者电话号码的数据库。攻击者采用了一种经典但已打磨至自动化的方案:冒充技术支持给受害者打电话,或发送伪装成热门服务(包括Crypto.com)的钓鱼邮件。
特别危险的是使用自动化脚本将号码与各大交易所的数据库进行比对。这种方法的效率令人印象深刻:在德国样本中,匹配率达到13.6%,从而识别出43,066名真实投资者。超过5,500个已确认的Binance账户被列入优先攻击名单。值得注意的是,黑客积极利用人工智能工具生成钓鱼内容,使攻击更具个性化和说服力。
虚假AML服务:钱包持有者的新陷阱
攻击者创建伪造的钱包“纯净度”检查平台,复制AMLBot等合法服务的设计。方案很简单:网站要求连接钱包进行“扫描”,然后模拟分析过程并给出虚假的阳性结果。攻击的核心在于用户签署看似支付费用的恶意交易,实际上授予了智能合约对资金的访问权限。诈骗者使用相同的网站模板,仅更换标志。
对Rust生态系统的攻击:对区块链开发的威胁
热门包arrayref的开发者账户被入侵,导致该库被感染,其下载量超过2.45亿次。恶意代码在项目编译期间执行,使其对区块链工具(包括以太坊和Solana的组件)极为危险。通过proc-macro1依赖注入的木马收集系统信息并窃取浏览器中的密码。专家指出,此次攻击的基础设施与朝鲜组织Sapphire Sleet的行动相似,表明其具有国家背景支持。
Dahua摄像头被黑:14,500台设备被控制
黑客在35天内使用三种不同的攻击向量入侵了14,530台Dahua监控摄像头。最普遍的是对开放端口进行密码猜测。此外还利用了五年前的漏洞,以及通过序列号进行控制劫持。强烈建议设备所有者检查控制面板是否存在隐藏账户p2pwn,禁用P2P功能并更新固件。
Manic木马:通过邻近智能手机窃取数据
新型Android木马Manic针对169个应用程序,包括银行和加密货币应用。其独特之处在于能够通过Wi-Fi Direct或蓝牙,在受害者手机离线时,通过其他受感染设备传输窃取的数据。这形成了一个稳定的网状网络用于数据泄露,大大增加了拦截和阻止的难度。
我的分析:本周显示攻击者的努力集中在两个关键方向:利用人工智能的社会工程学和软件供应链攻击。投资者应对任何请求连接钱包的入站请求保持最大警惕,而开发者则应仔细检查其项目的依赖关系。市场正进入一个阶段,网络卫生不再仅仅是建议,而是资本生存的关键因素。