据 Decrypt,俄语黑客团伙“Crazy Evil”伪装成 Web3 公司“ChainSeeker.io”,通过虚假招聘骗取求职者加密钱包。该团伙在 LinkedIn、X 及 CryptoJobsList 等平台发布“区块链分析师”等职位广告,诱导申请者下载恶意视频会议软件 GrassCall。软件内含信息窃取恶意程序及远程木马(RAT),可窃取钱包、密码及浏览器数据。Bleeping Computer 指出,该活动现已停止,广告多被移除。据 Recorded Future 报告,Crazy Evil 自 2021 年起通过社交媒体实施超 10 次类似攻击,累计收入超 500 万美元,专注针对 DeFi 行业人士。
(转自:吴说)
上一篇:动力电池退役潮来临,回收大企业为何仍陷“吃不饱”困境?
下一篇:成都的立体感