"
攻击从社交联系开始
欧易(OKX)用户应留意,这次攻击并非直接发送粗糙附件。Huntress称攻击者在Black Hat与Def Con会议前后,冒充知名加密媒体人员,通过X公开回复和私信接触安全研究员。
真实文档提高可信度
攻击者以不存在的加密会议为由发送Google Docs文档,表面像正常筹备材料。文档侧边栏被设计成加密界面,随后对方提供所谓解密密钥,诱导目标执行后续步骤。
不同系统投放不同载荷
攻击链会识别操作系统。面向Apple电脑投放信息窃取程序,Windows端使用改造后的远程桌面查看工具,另有伪装成Ledger钱包安装程序的假安装包。
真实平台不证明内容安全
Google Docs域名和正常社交账号可以降低警惕,但托管在真实服务上的文档仍能引导恶意操作。会议名称、联系人身份和软件下载地址都应通过独立渠道复核。
账户安全操作要隔离
不要在办公电脑安装陌生会议插件,不要运行对方提供的命令或解密程序。涉及钱包时只从厂商官网核对签名,并启用设备隔离与登录告警,并用隔离设备处理敏感资产。
欧意下载用户不得向所谓会议工作人员提供验证码、API密钥或助记词。定向攻击可能长期潜伏务必谨慎操作,本文不构成投资建议。
"本文由会计考试网(www.kjks.net)整理!仅供学习参考!




