Manta Network 联合创始人 Kenny Li 险些遭遇 Zoom 网络钓鱼攻击,此次攻击疑似由 Lazarus 策划。
Kenny Li 在 4 月 17 日发布的 X 帖子中表示,他在一次 Zoom 会议中遭到了 Lazarus 的攻击。事情的起因是一位已知联系人邀请 Li 通过 Zoom 进行聊天。Li 登录 Zoom 后,会议看起来合法,对方开启了摄像头,脸部清晰可见。然而,通话中没有音频,Li 被提示以 Zoom 更新为幌子下载一个可疑的脚本文件。
李先生怀疑事情不对劲,试图验证参与者的身份,建议他们切换到 Google Meet 或在 Telegram 上交流。冒名顶替者拒绝了,并迅速删除了所有消息并将其屏蔽。
李后来证实,视频通话中使用的真实人员的账户已被 Lazarus 盗用。
这并非 Lazarus 首次利用 Zoom 作为网络钓鱼媒介。安全联盟的 Nick Bax 在 3 月 11 日的一篇 X 帖子中重点介绍了这一骗局。他解释说,这种骗局通常始于通话中的几名“VC”,他们声称音频问题,并声称受害者听不到他们的声音。如果受害者上当,他们会通过一个虚假链接被引导到一个新的 Zoom 会议室,并被提示下载一个“补丁”来解决音频/视频问题。Bax 指出,这种方法已被威胁组织用来窃取数百万美元,而其他黑客现在正在复制这些策略。
在该帖子中,几位加密货币创始人分享了与 Manta Network (MANTA) 的 Kenny Li 类似的经历,讲述了他们如何险些成为这些 Zoom 网络钓鱼诈骗的受害者。
区块链游戏公司 Mon Protocol 的联合创始人 Giulio Xiloyannis 讲述了一次诈骗企图:黑客冒充 Story Protocol (IP) 的项目负责人,诱骗他和他的市场营销主管参加一场虚假会议。当他被突然要求加入一个新的 Zoom 链接时,骗局才得以揭穿。该链接伪造了音频问题,试图诱骗他下载恶意软件。
David Zhang, co-founder of the stablecoin platform Stably, also faced a similar attack. Initially, the scammers joined his Google Meet call but then fabricated a reason to switch to a different meeting link. Zhang took the call on his tablet, which may have prevented the malware from functioning properly. He suspects the phishing attempt was designed to identify the userâs operating system and adapt accordingly, but the setup wasnât optimized for mobile devices.
Melbin Thomas, founder of Devdock AI, also fell victim to the Zoom scam but didnât enter his password during the fake installation process. Then, he went offline and did a factory reset. However, heâs still not sure whether the files are safe, as he transferred them to a hard drive that hasnât been reconnected to his system.
此前,美国、日本和韩国于今年1月联合警告称,拉撒路集团(Lazarus Group)针对加密货币行业的威胁日益加剧,此次攻击事件激增。拉撒路集团因参与Bybit和Ronin网络攻击等备受瞩目的网络盗窃事件而闻名,被怀疑是这些攻击事件的幕后黑手。