当在线会议成为攻击向量

6/3/2025, 5:36:16 AM
最近,加密货币社区频繁报告网络安全攻击。攻击者使用Calendly安排会议,并伪装Zoom链接来欺骗受害者安装木马程序。在某些情况下,攻击者甚至在会议期间获得受害者计算机的远程控制,导致数字资产和身份凭证的盗窃。

Zoom和Calendly基础的社会工程攻击的全面分析

在最近几个月,加密货币社区经历了一波网络安全漏洞的激增。攻击者通过安排会议来@Calendly""> @Calendly 并发送看似合法的@Zoom""> @Zoom链接—仅仅是为了欺骗受害者安装木马应用程序。在许多情况下,黑客在会议期间获得受害者设备的远程控制。几分钟内,钱包被清空,@Telegram""> @Telegram 账户被劫持。

本文剖析了整个攻击链,分享了可行的防御策略,并包括供社区转发、内部安全培训或个人意识的参考。

攻击者的双重动机

1. 数字资产盗窃

黑客使用Lumma Stealer、RedLine或IcedID等恶意软件从基于浏览器或桌面的钱包中提取私钥和助记词,并立即转移 #TON, #BTC, 以及其他资产。

来源:微软安全博客,Flare威胁情报

2. 身份劫持

来自Telegram、Google等的会话cookie被盗用以冒充受害者、引诱新目标,并触发安全漏洞的滚雪球效应。

来源: d01a 技术报告

四阶段攻击链

① 建立信任
攻击者冒充投资者、媒体或播客主持人,发送正式的Calendly邀请。在一起被称为“ELUSIVE COMET”的案例中,攻击者模仿了彭博社的Crypto网站以增强可信度。

来源:Trail of Bits 博客

② 特洛伊木马部署
受害者被引导到假冒的 Zoom 网站(非 *.zoom.us)下载恶意的 ZoomInstaller.exe。这是 2023 到 2025 年间部署 IcedID 或 Lumma 恶意软件的常见方法。

来源: Bitdefender, Microsoft

③ 会议期间劫持
黑客在会议中将自己更名为“Zoom”,并提示受害者“测试屏幕共享”,同时发送远程访问请求。如果受害者点击“允许”,攻击者将获得完全的系统控制权。

来源:帮助网安全,黑暗阅读

④ 利用与横向传播
恶意软件上传钱包凭证以便立即提取,或在使用 Telegram 会话数据(tdata 文件夹)伪装受害者并钓鱼其他人时保持潜伏。

来源: d01a 技术报告

紧急响应:三步协议

  1. 立即隔离设备
    断开互联网连接。使用干净的USB重启并扫描系统。如果检测到Lumma或RedLine,请执行完全磁盘擦除并重新安装操作系统。

  2. 撤销所有会话
    将加密资产移动到新的硬件钱包中。注销所有 Telegram 会话并启用双因素身份验证 (2FA)。更改电子邮件、交易所和重要帐户的所有密码。

  3. 监控区块链和交易所
    注意可疑交易,并在必要时联系交易所冻结受损地址。

长期保护的六条黄金法则

  • 专用会议设备:仅在与未知联系人会议时使用没有私钥的备用笔记本电脑或手机。
  • 仅限官方下载源:Zoom和AnyDesk等软件必须从其官方网站下载。在macOS上,禁用“下载后打开安全文件”。
  • 严格的 URL 验证:仅接受 .zoom.us 下的会议链接。Zoom 个性化 URL 必须遵循此域名结构。
  • 三不原则:不使用插件,不允许远程访问,不展示种子或私钥。
  • 冷/热钱包分离:将主要资产存储在带有PIN + 密码的冷钱包中。只在热钱包中保留少量资金。
  • 在各处启用双因素认证:在所有主要账户上启用双因素认证——Telegram、电子邮件、GitHub、交易所。

结论:虚假会议背后的真正危险

现代攻击者不需要零日漏洞——他们依赖于无懈可击的社会工程学。他们创建看起来完全正常的Zoom会议,并耐心等待一个错误。

通过建立习惯——使用孤立设备、验证来源和实施多层身份验证——您可以在攻击开始之前将其阻止。愿每位区块链用户远离精心设计的信任陷阱,确保他们的保管箱和身份安全。

免责声明:

  1. 这篇文章转载自 [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. 所有版权归原作者所有 [𝙳𝚛. 𝙰𝚠𝚎𝚜𝚘𝚖𝚎 𝙳𝚘𝚐𝚎]. 如果对此次转载有异议,请联系该Gate 学习团队,他们会及时处理。
  2. 责任免责声明:本文所表达的观点和意见仅代表作者本人,不构成任何投资建议。
  3. 文章的翻译工作由Gate Learn团队完成。除非另有说明,复制、分发或抄袭翻译后的文章是被禁止的。

分享

币圈日历
新加坡聚会
Housecoin 将于 10 月 4 日 13:00 至 16:00 UTC 在新加坡举办一场屋顶活动,作为非官方 TOKEN2049 的派对。
HOUSE
-12.2%
2025-10-03
波场生态宝藏猎人活动
SunPump 和波场生态项目于9月22日至10月5日启动波场生态寻宝活动,提供$3,000 USDT的奖池和神秘奖励。参与者可以通过Gleam完成任务,初步赢得1,000 USDT,其余2,000 USDT将在Token2049新加坡的后续活动中分配。
SUN
-2.73%
2025-10-04
黑客马拉松
VeChain将举办一场在线黑客马拉松,定于9月22日至10月6日进行,提供总奖池为30,000美元。
VET
-3.53%
2025-10-05
旧的 Cronoscan 关闭
"... 我们将告别 Cronoscan... Cronos Explorer 将成为权威的浏览器 + 应用程序接口。"
CRO
-3.68%
2025-10-05
赶上 AMA
"...由 @axldefi、@TheCoinBaron 和 @the_jujukey 共同主办的 Cronos 领导的特别 AMA,“UTC 时间下午 4 点。
CRO
-3.68%
2025-10-08

相关文章

浅谈合并:什么是以太坊2.0?
中级

浅谈合并:什么是以太坊2.0?

一场可能影响整个加密生态的升级
12/14/2022, 3:56:45 AM
不可不知的比特币减半及其重要性
新手

不可不知的比特币减半及其重要性

在比特币网络历史上,最令人期待的事件之一就是比特币减半。当矿工验证交易并添加新区块后获得奖励时,就会创建新的比特币。新铸造的比特币就是奖励的来源。比特币减半减少了矿工的奖励,因此新比特币进入流通的速度也减半。人们认为减半事件对网络以及比特币的价格产生了重大影响。 法币何时发行取决于政府的决定,而比特币则不同,其发行上限为21,000,000枚。减半是一种调节比特币产量的方法,同时有助于抑制通货膨胀,因为减半让比特币的铸造无法超过发行量上限。本文将深入研究比特币减半及其重要性。
12/14/2022, 5:48:29 AM
如何选择比特币钱包?
新手

如何选择比特币钱包?

本文将介绍一些最通用的比特币钱包类型,还将研究每种钱包的优缺点,以及它们的功能、安全性和易用性。阅读完本文,您能更好地了解可用的不同类型的比特币钱包,并明白哪一种更适合您。
5/5/2023, 6:02:11 AM
减半、周期与轮回:一部比特币发展史
中级

减半、周期与轮回:一部比特币发展史

探索比特币的减半历史与未来影响,深入了解其在区块链技术与金融领域的创新应用与投资前景。提供独到见解与分析。
4/23/2024, 7:02:29 AM
CKB:闪电网络促新局,落地场景需发力
中级

CKB:闪电网络促新局,落地场景需发力

在最新发布的闪电网络Fiber Network轻皮书中,CKB介绍了其对传统BTC闪电网络的若干技术改进。Fiber实现了资产在通道内直接转移,采用PTLC技术提高隐私性,解决了BTC闪电网络中多跳路径的隐私问题。
9/10/2024, 7:19:58 AM
Master Protocol:激活 BTC 生息潜力
中级

Master Protocol:激活 BTC 生息潜力

比特币的工作量证明限制了持有者通过直接质押的方式获得收益,尽管比特币在市值上驱动主导机制地位,但大量比特币未充分利用。通过主协议协议,用户可以将比特币质押在第 2 层上,并接收 LST 作为其质押凭证,允许用户在多个场景下再次投资他们的 LST,在不影响流动性的情况下保证收益,透视对再质押协议的采用,用户可以进一步质押LST连接LRT,再次增强他们的投资能力和资产流动性。
7/8/2024, 4:45:06 PM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!