一个以数千人为目标的信息窃取团伙

1年前 (2024-09-26)资讯255

Recorded Future 的研究人员发现了一次影响全球数万台设备的大规模网络攻击。后来透露,该活动是由黑客组织 Marko Polo 精心策划的,该组织专门从事加密货币欺诈和在线游戏诈骗。

Recorded Future 旗下部门 Insikt Group 的专家发现,攻击者的主要目标是知名游戏玩家、加密货币影响者和 IT 专业人士。黑客可能会根据受害者在攻击成功时遭受重大经济损失的能力来选择目标。

Marko Polo 通过一个行之有效的计划运作:该组织的成员通过社交媒体联系潜在受害者,冒充人力资源人员或招聘人员。它们提供诱人的工作机会,并将受害者引导至恶意网站,并在不知不觉中下载受感染的软件。

研究人员将 Marko Polo 描述为受经济动机驱动的“淘金者团队”。该小组由讲俄语、乌克兰语和英语的成员组成,领导层和主要操作员可能位于后苏联国家。

在调查过程中,Insikt Group 在与 Marko Polo 相关的社交媒体上发现了 30 多种不同的欺诈计划。此外,黑客还入侵了 20 多个用于 Zoom 视频会议的软件版本。这些恶意版本通过社交网络上的定向网络钓鱼进行分发,伪装成合法客户端,但包含 Atomic macOS Stealer (AMOS) 木马。

除了通过虚假 Zoom 版本进行攻击外,Marko Polo 还参与黑客攻击商业软件并将恶意代码注入通过 BitTorrent 协议分发的文件中。该集团将自己伪装成各种区块链项目、在线游戏、办公应用程序和视频会议工具。

最广泛的欺诈活动之一被称为 PartyWorld。在这个计划中,攻击者模仿 Fortnite 和 Party Icon 等流行游戏,通过社交媒体进行推广。系统会提示访问 PartyWorld 站点的用户下载适用于 Windows 或 macOS 的游戏客户端。实际上,设备上安装的不是游戏,而是信息窃取程序。

另一个名为 Nortex 的活动使用信使、办公应用程序和社交网络作为掩护。黑客创建了 Web3 项目 SendingMe 的虚假版本,通过该项目,受害者收到的不是承诺的功能,而是 HijackLoader 和 Stealc 木马。

据研究人员称,Marko Polo 攻击已经导致大量用户泄露了机密的个人和公司数据。据估计,该集团的非法收益达数百万美元。Insikt Group 发现了受害者的报告,这些受害者因黑客活动而失去了所有积蓄。

Marko Polo 特别危险,因为它能够快速适应侦查工作。该组织定期更改其欺诈计划的名称,更新其基础设施,并修改其策略以绕过安全措施。专家指出,这种灵活性不仅使 Marko Polo 成为持续威胁,而且还表明该集团将继续改进其方法,以领先于网络安全系统一步。

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://913721.cn/post/67.html

分享给朋友:

相关文章

Shiba Shootout构建趣味生态系统

Shiba Shootout 是一款将流行的柴犬迷因与狂野西部主题相结合的手机游戏。在该游戏模式中,玩家可以通过游戏赚取 SHIBASHOOT 代币。用户参与各种战斗场景和决斗,击败不法之徒,争夺最佳...

SEC对TrueUSD稳定币团队提起诉讼

美国证券交易委员会(SEC)与TrueCoin和TrustToken达成和解,涉及TrueUSD稳定币的公司,罚款70万美元。官方公告指出,TrueUSD(TUSD)稳定币的相关支持者涉嫌误导投资者,...

Server 2025 无需重启的热补丁选项

计划在 Windows Server 2025 正式发布后升级到 Windows Server 2025 的组织将能够通过热补丁正在运行的进程来实施一些安全更新。什么是热补丁?“热修补在 Window...

达吉斯坦打击非法加密货币挖矿

据深潮TechFlow报道,9月26日,俄罗斯达吉斯坦共和国政府宣布,当地执法部门与能源官员联手打击非法加密货币挖矿活动,在首府马哈奇卡拉发现一处地下挖矿场。据达吉斯坦内阁部长通过Telegram发布...

抛售压力是所有资产持有者的黑暗敌人

抛售压力是所有资产持有者的黑暗敌人。尽管风投基金和不诚实的KOL通常在这方面带头,但供应冲击库存、矿工和越来越多的机构投资者现在已成为恐惧、不确定性和怀疑(FUD)的主导力量,掌控着数十亿美元的净流量...

PayPal使商家可用加密货币进行交易

在加密货币采用浪潮激增的背景下,2024年标志着一个重要的转折点,这在很大程度上是由交易所交易基金(ETF)的推出推动的。这种日益增长的接受度不仅在散户投资者中;它也蔓延到华尔街以及对数字货币表现出极...

交易员对 XRP 的价格波动持乐观态度

XRP 价格在 9 月 29 日上涨 5%,达到 $0.6278,自 9 月 6 日以来上涨超过 10%。数据显示,XRP 从 9 月 6 日的 $0.5027 上涨至 9 月 29 日的 $0.63...

Zilliqa 主网因系统漏洞暂停区块生产

Zilliqa 主网在 9 月 27 日和 29 日因系统漏洞导致区块生产中断,迫使区块链网络暂时停止交易以修复问题。9 月 29 日,Zilliqa 主动报告了一个系统漏洞,导致网络无法创建新块。同...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。