一个以数千人为目标的信息窃取团伙

2024年09月26日 00:06资讯407

Recorded Future 的研究人员发现了一次影响全球数万台设备的大规模网络攻击。后来透露,该活动是由黑客组织 Marko Polo 精心策划的,该组织专门从事加密货币欺诈和在线游戏诈骗。

Recorded Future 旗下部门 Insikt Group 的专家发现,攻击者的主要目标是知名游戏玩家、加密货币影响者和 IT 专业人士。黑客可能会根据受害者在攻击成功时遭受重大经济损失的能力来选择目标。

Marko Polo 通过一个行之有效的计划运作:该组织的成员通过社交媒体联系潜在受害者,冒充人力资源人员或招聘人员。它们提供诱人的工作机会,并将受害者引导至恶意网站,并在不知不觉中下载受感染的软件。

研究人员将 Marko Polo 描述为受经济动机驱动的“淘金者团队”。该小组由讲俄语、乌克兰语和英语的成员组成,领导层和主要操作员可能位于后苏联国家。

在调查过程中,Insikt Group 在与 Marko Polo 相关的社交媒体上发现了 30 多种不同的欺诈计划。此外,黑客还入侵了 20 多个用于 Zoom 视频会议的软件版本。这些恶意版本通过社交网络上的定向网络钓鱼进行分发,伪装成合法客户端,但包含 Atomic macOS Stealer (AMOS) 木马。

除了通过虚假 Zoom 版本进行攻击外,Marko Polo 还参与黑客攻击商业软件并将恶意代码注入通过 BitTorrent 协议分发的文件中。该集团将自己伪装成各种区块链项目、在线游戏、办公应用程序和视频会议工具。

最广泛的欺诈活动之一被称为 PartyWorld。在这个计划中,攻击者模仿 Fortnite 和 Party Icon 等流行游戏,通过社交媒体进行推广。系统会提示访问 PartyWorld 站点的用户下载适用于 Windows 或 macOS 的游戏客户端。实际上,设备上安装的不是游戏,而是信息窃取程序。

另一个名为 Nortex 的活动使用信使、办公应用程序和社交网络作为掩护。黑客创建了 Web3 项目 SendingMe 的虚假版本,通过该项目,受害者收到的不是承诺的功能,而是 HijackLoader 和 Stealc 木马。

据研究人员称,Marko Polo 攻击已经导致大量用户泄露了机密的个人和公司数据。据估计,该集团的非法收益达数百万美元。Insikt Group 发现了受害者的报告,这些受害者因黑客活动而失去了所有积蓄。

Marko Polo 特别危险,因为它能够快速适应侦查工作。该组织定期更改其欺诈计划的名称,更新其基础设施,并修改其策略以绕过安全措施。专家指出,这种灵活性不仅使 Marko Polo 成为持续威胁,而且还表明该集团将继续改进其方法,以领先于网络安全系统一步。

欧易OKX交易所

全球领先的加密货币平台,适合新手与进阶交易者

新手福利:注册即享20% 交易手续费减免!

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://www.913721.cn/post/67.html

相关文章

分析师:美联储11月会议可能不会降息

花旗分析师报告中表示,尽管最近的劳动力市场数据可能让一些市场参与者重新考虑了他们对美联储降息的预期,但美联储在11月会议期间跳过降息的可能性不大。尽管上周五的非农就业人口大幅增加了25.4万,高于经济…

播客分享加密货币投资组合及未来展望

10月9日,美国亿万富翁投资者Tim Draper在Thinking Crypto播客节目中分享了他的加密货币投资组合,包括Arkham、Tezos、Bancor和Handshake等项目。Drape…

空间被压缩碳酸锂期货价处于区间震荡

日内碳酸锂主力在前收盘价附近震荡,总持仓量小降,而总成交量环比下降 54%,市场交投热情降温,当前 10 合约进入滚动交割,现货对期货指引加强,日内现货重心下移,电碳跌 0.025 至 7.7 万,工…

ETF回顾:比特币、以太坊基金扭亏为盈

现货比特币和以太坊ETF打破了上周的负面记录,以净流入结束了当前的交易。然而,至少可以说,以太坊ETF的情况再次相当令人失望。比特币ETF需求回升CryptoPotato 报道上周末,关于净流量流向1…

币安在非洲启动加密货币移动支付

币安已扩大其在非洲的服务。该平台现在允许贝宁、喀麦隆、科特迪瓦、刚果民主共和国(DRC)、多哥和塞内加尔的用户使用移动货币支付购买加密货币。这一功能是通过当地合作伙伴关系实现的。服务促进加密访问这项服…

LayerZero宣布在ApeChain主网上线

LayerZero 已经宣布在 ApeChain 主网上线。ApeChain 是由 ApeCoin DAO 社区孵化的以太坊 Layer 2 区块链解决方案,旨在为 ApeCoin (APE) 带来更…

Aptos现实用例和生态主要项目解析

 1. Aptos 生态系统概览 1.1 生态系统项目数量和多样性Aptos生态系统自推出以来发展迅速,展现出了丰富的项目多样性和活跃的开发者社区。截至目前,Aptos已拥有超过1…

巴菲特不为任何美国政治候选人背书

著名投资人沃伦·巴菲特在美国总统大选即将到来之际,通过其伯克希尔哈撒韦公司网站发表声明,明确表示他不会支持任何政治候选人。巴菲特在声明中指出,随着社交媒体的广泛使用,有关他认可投资产品和支持政治候选人…

大公司病、叙事务虚市场唱衰以太坊?

不认同以太坊「大公司论」和「叙事务虚」的说法,以下分享若干思考视角:1)以太坊是 Crypto 去中心化治理架构的实验品,不受中心化的公司或组织控制,全球范围内的项目开发者、Researcher、节点…

Solana(SOL)的价格有望达到185美元

Solana(SOL)的价格在近期有所上涨,根据最新的市场分析和预测,Solana(SOL)的价格有望达到185美元。以下是Solana价格的相关信息: Solana(SOL)价格预测&nb…