駭客團夥“Crazy Evil”假冒Web3公司騙取求職者加密錢包

據Decrypt,俄語駭客團夥“ Crazy Evil” 偽裝成Web3公司“ ChainSeeker.io”, 通過虛假招聘騙取求職者加密錢包。 該團夥在LinkedIn、X及CryptoJobsList等平臺發佈“ 區塊鏈分析師” 等職位廣告,誘導申請者下載惡意視訊會議軟件GrassCall。 軟件內含資訊竊取惡意程式及遠程木馬(RAT),可竊取錢包、密碼及瀏覽器數據。 Bleeping Computer指出,該活動現已停止,廣告多被移除。 據Recorded Future報告,Crazy Evil自2021年起通過社交媒體實施超10次類似攻擊,累計收入超500萬美元,專注針對DeFi行業人士。

原文網址:https://zh.gushiio.com/kuai/3105.html

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *