加密新闻

22.08.2026
10:51

本周网络威胁:针对885,000名投资者的钓鱼攻击、间谍木马及对Rust生态系统的攻击

security_new1

在分析最新的网络犯罪数据时,我发现了几个令人担忧的趋势,需要每位加密货币市场参与者密切关注。从大规模钓鱼行动到软件供应链攻击,威胁正变得越来越复杂和普遍。

“阿斯特里克斯”行动:近百万投资者受影响

我成功揭示了一场大规模钓鱼活动的细节,在此过程中,攻击者获取了一个包含全球885,000个加密货币投资者电话号码的数据库。攻击方案包括冒充客服的电话以及模仿Crypto.com等大型平台的伪造邮件。最终目标是诱使受害者访问钓鱼网站或安装与Ledger、Trezor或Exodus等合法钱包在外观上无法区分的虚假应用程序,以窃取助记词。

尤其令人担忧的是该过程的自动化:黑客使用脚本将号码与包括Binance和Kraken在内的主要交易所数据库进行批量比对。其效率高得惊人:在德国样本中,匹配率达到13.6%,从而识别出超过43,000名真实的加密货币持有者。值得注意的是,钓鱼内容的生成大量使用了人工智能工具,这使得攻击更加个性化和危险。

虚假AML服务:针对钱包的新陷阱

网络上发现了一个仿冒热门钱包检查服务的虚假AML检查器网络。诈骗者复制AMLBot等合法平台的界面,并请求用户授权连接钱包以进行“扫描”。用户会看到带有加载指示器的逼真分析过程,并收到“干净,风险低”的虚假结果。然而,在支付费用或连接过程中,受害者被诱导签署一笔交易,从而赋予恶意智能合约对资金的完全访问权限。

对Rust生态系统的攻击:arrayref感染

在流行的Rust库arrayref中发现了一个严重漏洞,该库下载量超过2.45亿次。攻击者入侵了开发者的账户并注入了恶意代码,该代码在项目编译时执行。该恶意软件伪装成proc-macro1依赖项,收集系统信息并窃取浏览器中的密码数据库。有充分理由相信,此次攻击背后是此前曾参与类似行动的朝鲜组织Sapphire Sleet。

大规模入侵Dahua摄像头与Manic木马

值得特别关注的是CameraSwarm行动,在35天内共有14,530台Dahua监控摄像头被入侵,主要集中在俄罗斯和乌克兰。攻击者使用了三种攻击向量,包括利用过时漏洞和隐藏账户。与此同时,新型Android木马Manic瞄准了169个应用程序,包括银行和加密货币应用。其独特之处在于能够通过Wi-Fi Direct或蓝牙经由邻近的受感染设备传输窃取的数据,构建网状网络以绕过离线限制。

我的分析:本周显示出网络犯罪分子围绕加密货币行业加强协作的趋势。结合人工智能的钓鱼攻击、供应链攻击和间谍木马表明黑客组织的专业化程度不断提高。投资者应保持最大程度的谨慎:不要将钱包连接到未经核实的服务,忽略可疑的电话和邮件,并定期更新软件,同时留意设备中的隐藏账户。