Insikt 称,Crazy Evil 的功能涵盖 Windows 和 mac OS,使其在跨平台攻击用户方面具有优势,这使得该团伙具有独特的危险性。Insikt 还透露,除了其复杂的社会工程能力和跨平台能力外,Crazy Evil 的特别之处在于它明确针对加密货币持有者,使用专门设计的恶意软件来窃取钱包密钥并提取可能用于破坏钱包安全的其他信息。
为了减轻 Crazy Evil 恶意软件攻击的复杂性,鼓励用户部署端点检测和响应解决方案,主动扫描与该团伙相关的特定恶意软件家族的存在,以及进行网络监控和过滤以阻止访问由 Crazy Evil 控制的恶意域。
12 月 28 日,链上调查员 Taylor Manahan 标记了类似不良行为者的存在,他们使用虚假 Web3 求职面试等社会工程手段在受害者的设备上安装恶意软件,最终目的是窃取他们的加密钱包密钥。