一个以数千人为目标的信息窃取团伙

1年前 (2024-09-26)资讯264

Recorded Future 的研究人员发现了一次影响全球数万台设备的大规模网络攻击。后来透露,该活动是由黑客组织 Marko Polo 精心策划的,该组织专门从事加密货币欺诈和在线游戏诈骗。

Recorded Future 旗下部门 Insikt Group 的专家发现,攻击者的主要目标是知名游戏玩家、加密货币影响者和 IT 专业人士。黑客可能会根据受害者在攻击成功时遭受重大经济损失的能力来选择目标。

Marko Polo 通过一个行之有效的计划运作:该组织的成员通过社交媒体联系潜在受害者,冒充人力资源人员或招聘人员。它们提供诱人的工作机会,并将受害者引导至恶意网站,并在不知不觉中下载受感染的软件。

研究人员将 Marko Polo 描述为受经济动机驱动的“淘金者团队”。该小组由讲俄语、乌克兰语和英语的成员组成,领导层和主要操作员可能位于后苏联国家。

在调查过程中,Insikt Group 在与 Marko Polo 相关的社交媒体上发现了 30 多种不同的欺诈计划。此外,黑客还入侵了 20 多个用于 Zoom 视频会议的软件版本。这些恶意版本通过社交网络上的定向网络钓鱼进行分发,伪装成合法客户端,但包含 Atomic macOS Stealer (AMOS) 木马。

除了通过虚假 Zoom 版本进行攻击外,Marko Polo 还参与黑客攻击商业软件并将恶意代码注入通过 BitTorrent 协议分发的文件中。该集团将自己伪装成各种区块链项目、在线游戏、办公应用程序和视频会议工具。

最广泛的欺诈活动之一被称为 PartyWorld。在这个计划中,攻击者模仿 Fortnite 和 Party Icon 等流行游戏,通过社交媒体进行推广。系统会提示访问 PartyWorld 站点的用户下载适用于 Windows 或 macOS 的游戏客户端。实际上,设备上安装的不是游戏,而是信息窃取程序。

另一个名为 Nortex 的活动使用信使、办公应用程序和社交网络作为掩护。黑客创建了 Web3 项目 SendingMe 的虚假版本,通过该项目,受害者收到的不是承诺的功能,而是 HijackLoader 和 Stealc 木马。

据研究人员称,Marko Polo 攻击已经导致大量用户泄露了机密的个人和公司数据。据估计,该集团的非法收益达数百万美元。Insikt Group 发现了受害者的报告,这些受害者因黑客活动而失去了所有积蓄。

Marko Polo 特别危险,因为它能够快速适应侦查工作。该组织定期更改其欺诈计划的名称,更新其基础设施,并修改其策略以绕过安全措施。专家指出,这种灵活性不仅使 Marko Polo 成为持续威胁,而且还表明该集团将继续改进其方法,以领先于网络安全系统一步。

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://www.913721.cn/post/67.html

分享给朋友:

相关文章

不丹成为南亚主要比特币持有者

不丹已成为比特币的主要持有者,超越萨尔瓦多在加密货币持有量方面的地位,根据Arkham Intelligence的数据。链上分析平台披露,不丹持有13,029枚比特币,价值约为7.58亿美元。这使得不...

黑客从BingX窃取了超过 4400 万美元

新加坡加密货币平台 BingX 在周五报告了一起网络攻击事件。威胁行为者盗取了价值超过 4400 万美元的加密货币。该加密货币平台在周四晚发现了未经授权的资金转移,随后 BingX 在社交媒体上宣布进...

央行连环招推动沪指站上3000点

据金十报道,今日沪指从2800多点直接站上3000整数关口,四大股指期货主力合约均涨超5%。昨日央行罕见打出连环招,降低存款准备金率和政策利率、降低存量房贷利率并统一房贷最低首付比例、创设新的政策工具...

降息:幅度出人意料 10段话看懂它

美联储宣布降息50个基点!降息后,联邦基金利率目标区间为4.75%至5.00%。这个降息幅度,超出了多数经济学家的预测!也意味着美联储更加坚定地站在了支持民主党候选人贺锦丽一边。这是4年来美联储首次降...

宽松政策助推比特币展望70000美元

过去两个月的剧烈波动之后,比特币价格本月迎来了大幅反弹,而这与美联储降息和中国出台大规模宽松货币政策离不开关系。比特币价格目前位于65000美元上方,较49000美元的局部低点上涨超过30%。过去一月...

因未能提供充分建议导致损失4.15亿美元

一名男子将8.8万美元变成4.15亿美元后又全部亏损,现已起诉其投资公司和顾问,指责他们未能提供充分的建议,导致其进行高风险交易。Christopher DeVocht 声称,RBC Dominion...

Storm-0501受经济动机的网络犯罪集团

被称为 Storm-0501 的威胁行为者以美国的政府、制造、运输和执法部门为目标,发动勒索软件攻击。Microsoft 表示,多阶段攻击活动旨在破坏混合云环境并执行从本地到云环境的横向移动,最终导致...

国庆假期全程加班 一天开户达3000个!

股市肯定是今年国庆假期人们谈论的热门话题之一。9月30日,沪指大涨8.06%,攻克3300点整数关口;深成指涨10.67%,创业板指更是暴涨15.36%,涨幅续创历史新高。全市场成交量突破2.6万亿元...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。