俄语网络攻击者正在开展一场活动,以合法游戏运营商为幌子分发各种跨平台信息盗窃工具。该活动旨在向 MacOS 和 Windows 设备分发多种信息窃取工具变体。据称,这次攻击的最终目标是欺骗受害者并窃取他们的加密货币钱包。
这一广泛的俄语活动模仿了合法项目,只是在项目名称和品牌上略有改变,并使用多个虚假社交媒体帐户来使项目显得真实。在攻击中,该项目的主网页提供或链接到一个安装文件,该文件声称是为开发人员提供的“游戏”软件,但实际上分发的是 Atomic macOS Stealer、Rhadamanthys 或 RisePro,具体取决于受害者的操作系统。
该活动的针对性表明,攻击者认为 Web3 游戏玩家更容易受到社会工程的攻击。由于盈利动机,Web3 游戏玩家可能缺乏针对网络犯罪的保护。攻击者主要针对开发人员的加密货币钱包,并打算破坏这些钱包。
此攻击活动采用“陷阱网络钓鱼”的形式,其中恶意行为者复制 Web3 项目的外观并进行部署。 Insikt Group 开始调查这一恶意活动,并发现了多个虚假游戏项目。这些项目正在通过“弹性基础设施”开展活动,一旦检测到,就可以重新命名或重新调整重点。
Insikt 强调,个人和组织需要对威胁保持警惕,并针对以网络钓鱼作为初始切入点的活动采取缓解策略。组织还应教育用户了解从未经验证的来源下载软件相关的已知风险,以及在安装之前验证项目网站真实性的重要性。
【新闻评论】
俄语网络攻击者正在针对 Web3 游戏开发商开展欺诈活动。该活动以合法游戏项目为幌子,向 MacOS 和 Windows 设备分发多种信息盗窃工具。攻击的主要目标是诱骗受害者窃取他们的加密货币钱包。
攻击者巧妙地更改项目名称和品牌,并使用虚假的社交媒体帐户使该项目显得真实。提供的安装文件实际上向受害者的设备分发了信息窃取工具。此类攻击特别针对 Web3 游戏玩家,因为他们被认为更容易遭受网络犯罪。
该活动称为“陷阱网络钓鱼”,通过复制类似的 Web3 项目来部署。攻击者依赖强大的基础设施,使他们能够在被发现后快速重塑品牌并改变焦点。
为了对抗此类攻击,个人和组织必须保持警惕,了解社会技术技术,并了解从未经验证的来源下载软件的风险。验证项目网站的真实性对于避免攻击也至关重要。
这次攻击活动不仅对 Web3 游戏开发者,而且对所有加密货币用户都是一个重要警告。加强网络安全措施并对可疑活动保持警惕是保护您的数字资产的关键。
