Manta Network联合创始人Kenny Li自述在Zoom会议期间遭遇黑客攻击,对方试图诱骗其下载恶意软件。
Manta Network的联合创始人Kenny Li表示,他成功阻止了一次可能由与朝鲜政府相关的网络攻击者发起的黑客攻击。
Kenny Li在谈及他的经历时提到,他在Zoom上遭遇了一次高度复杂的钓鱼攻击,攻击者利用了他熟悉的人的直播录像,试图让他下载恶意软件。
在4月17日的X帖子中,Li表示这次会议看起来非常真实,伪装者开启了摄像头,但没有声音,并出现一个可疑的提示,要求他下载一个脚本文件,这使他提高了警惕。
他说:“我能看到他们的真实面孔,一切看起来都很真实。但是我听不见他们的声音。系统提示我需要更新Zoom,但要求我下载一个脚本文件。我立刻退出了会议。”
随后,Li试图通过Telegram与伪装者联系以验证他们的身份,但对方没有回应,并很快删除了所有消息并将他屏蔽。
Li相信这次攻击是由朝鲜国家支持的Lazarus集团所实施。
他成功截取了与攻击者的对话记录,其中Li最初建议将通话转移至Google Meet,而在消息被删除前,他保存了这些对话。
在接受Cointelegraph采访时,Li指出他认为视频通话中的实时画面是从真实团队成员以往的录音中截取的。
“看起来不像是使用AI生成的,质量上看更像是典型的网络摄像头质量。”
Li确认,真正人的账户已被拉撒路集团攻破。
Li建议其他加密社区成员时刻警惕任何突然要求下载的内容。他表示:“最大的不安警告总是来自于下载的内容。无论是更新、附件、应用程序还是其他任何形式,如果你需要下载某个东西才能继续与对方进行交流,千万不要下载。”
这位Manta高管承认,对于习惯于接收信息和接受突如其来的会议请求的加密高管来说,这样的攻击很容易得手。
“这些黑客利用你的情感联系和可能的心理疲劳来进行攻击。”
加密社区的其他成员也有类似经历,Li并不是最近几天唯一一个成为黑客目标的人。
一名来自ContributionDAO的成员表示:“他们还让我通过他们的链接下载Zoom,说那是他们的商业版本。虽然我电脑上有Zoom,但我无法使用。”
“他们声称必须使用他们注册的商业版本。当我要求改用Google Meet时,他们拒绝了。”
加密研究员和X用户“Meekdonald”提到,他们的一个朋友也成为了类似的攻击目标,采用了与Li相同的策略。
相关推荐:分析师:历史表明,当金价创下新高时,比特币将在150天内跟涨