朝鲜黑客利用Telegram账号发起虚假视频会议攻击,瞄准加密货币专业人士
安全机构警告,朝鲜黑客组织BlueNoroff(又名UNC1069/APT38)正针对加密货币从业者发起社工攻击。攻击者先劫持真实行业联系人的Telegram账号,以可信身份邀请目标参加伪装成Zoom或Microsoft Teams的虚假会议,并通过伪造的音频故障诱导用户复制执行ClickFix恶意命令,进而投放窃取浏览器数据、Keychain凭据及Telegram信息的恶意软件。JUMPSEC已获取其钓鱼工具包源码,Mandiant则观察到利用AI生成视频的虚假通话。仅2月6日至4月7日间,Security Alliance已标记164个相关恶意域名。FBI建议用户通过独立渠道验证身份,避免在联网设备存储钱包私钥,并对任何要求粘贴命令或安装更新的请求保持高度警惕。

