泄露名單中,七分之一的德國電話號碼屬於加密貨幣交易員。
Rapid7 Labs 揭露了“ASTERIX 行動”,這是一個利用人工智能編碼助手創建虛假 Ledger、Trezor 和 Exodus 應用程序的加密貨幣欺詐流程。.
它將 43,066 個電話號碼與實際的加密貨幣交易所賬戶進行了匹配。任何自行保管加密貨幣的用戶都可能成爲攻擊目標。研究人員發現該行動時,行動仍在進行中。.
服務器配置錯誤,導致整個操作手冊泄露。
Rapid7 的研究人員 Anna Širokova 和 Jan Recinsky 在競選基礎設施中發現了一個暴露的網絡目錄。該目錄包含正在進行的欺詐行動所需的基本要素。.
兩人在 8 月 17 日的報告中詳細介紹了這些數據寶庫,其中包括電話號碼數據集、賬戶驗證工具、網絡釣魚面板、語音撥號腳本、虛假錢包應用程序本身,以及通過 Telegram 竊取被盜數據的代碼。.
大部分泄露的工具當時仍在投入使用或開發中。Rapid7表示,在泄露活動進行期間,他們可以聯繫到包括蘋果安全團隊在內的供應商和相關機構。.
此次行動以服務器上恢復的開源電話平臺 Asterisk 命名。攻擊者利用 Asterisk 進行語音釣魚電話,與受害者此前收到的虛假客服郵件同步進行。.
公開目錄中包含約 885,000 個電話號碼,其中最大的文件收集了 316,002 個德國手機號碼。較小的目錄包括香港、保加利亞、英國、美國、加拿大金融科技客戶以及與 Ledger 相關的列表。.
隨後,運營人員將這些德國號碼與賬戶驗證工具進行比對,確認其中 43,066 個是加密貨幣交易所用戶。命中率約爲 13.6%,接近七分之一。.
另有 5576 個號碼與 Binance 賬戶關聯,並被列爲攻擊目標。該報告還提到了 Kraken 密碼檢測器和僞裝成來自 Crypto.com 的虛假電子郵件。.
已驗證目標的數量與活動日誌明顯不符。恢復的日誌顯示,在大約兩週的時間裏,只有 20 次線索查找。.
此外,還發送了六封釣魚郵件,這表明攻擊者更傾向於採用緩慢的、精心挑選的目標定位方式,而不是聯繫所有號碼。.
這些虛假應用程序會要求輸入助記詞
這些應用程序模仿 Trezor Suite 和 Ledger Live,Exodus 也被仿冒,它們要求用戶輸入一個 12 到 24 個單詞的恢復短語來控制硬件錢包。.
那句短語是打開錢包的萬能鑰匙,誰掌握了它就能清空錢包。被盜的短語隨後通過 Telegram 泄露出去。.
Rapid7 發現 ,人工智能編碼助手被應用於整個開發過程中,而不僅僅是輸出孤立的代碼片段。
恢復的提示符、shell 歷史記錄和項目文件顯示,操作員依靠 AI 工具來打包 Electrontron 程序、混淆代碼、修復構建並準備惡意軟件以進行分發。.
Rapid7表示,該工具是GitHub Copilot。當其中一個模型開始拒絕執行部分工作時,運營商更換了服務提供商,並試圖使用自定義的越獄提示來破解下一個模型的安全控制。.
據物流合作伙伴 ShipMonk 發生數據泄露,導致 13,689 名客戶的姓名、電子郵件、電話號碼和地址被曝光,Trezor 就此向客戶 Cryptopolitan 。報道, 8 月初,Trezor 的發出警告
據和 Trezor 用戶也收到了帶有二維碼的紙質信件,這些二維碼指向釣魚網站 Cryptopolitan 2 月份報道, Ledger。
區塊鏈安全公司 Hacken 表示,網絡釣魚和社會工程攻擊造成了加密貨幣行業第一季度 4.82 億美元損失中的 3.06 億美元。.
如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。









