巨爆乳肉感一区二区三区视频动漫-67194线路一直接进入骚逼-亚洲精品无码一区二区三区四虎-亚洲国产精品有码-国产精品99无码一区二区视频-免费观看A黄色

新型手法|Telegram 假 Safeguard 騙局

訪客 11個(gè)月前 (01-19) 閱讀數(shù) 4535 #區(qū)塊鏈
文章標(biāo)簽 前沿文章

作者:慢霧科技

近期,我們收到很多受害者的求助信息,均與 Telegram 上的“假 Safeguard”騙局有關(guān)。由于許多用戶對這類攻擊方式不了解,往往在遇到這種騙局時(shí)警惕性不夠,無論是新手,還是經(jīng)驗(yàn)豐富的玩家都很可能上當(dāng),本文將深入剖析這一騙局的攻擊方式,并提供有效的防范建議,幫助用戶保護(hù)資產(chǎn)免受損失。

騙局分析

此類騙局主要分為兩種,一種是盜取 Telegram 賬號(hào),騙子通過誘導(dǎo)用戶輸入手機(jī)號(hào)、驗(yàn)證碼,甚至 Two-Step Verification 密碼來竊取其 Telegram 賬號(hào),另一種是往用戶電腦植入木馬,也是近期出現(xiàn)較多的手法,本文將重點(diǎn)討論第二種方式。

在某些熱度較高的代幣空投活動(dòng)中,用戶的 FOMO 情緒正上頭時(shí),在 Telegram 上看到下圖 Channel 界面,肯定就去點(diǎn)擊 Tap to verify 了:

點(diǎn)擊 Tap to verify 后會(huì)打開一個(gè)假冒的 Safeguard bot,表面上顯示正在進(jìn)行驗(yàn)證,這個(gè)驗(yàn)證窗口極短,給人一種緊迫感,迫使用戶繼續(xù)操作。

繼續(xù)點(diǎn)擊,結(jié)果“假裝”顯示驗(yàn)證不通過,最終讓用戶手動(dòng)驗(yàn)證的提示界面出現(xiàn)了:

騙子很貼心的配置了 Step1, Step2, Step3,此時(shí)用戶的剪貼板里已經(jīng)有惡意代碼了,只要用戶沒真的按照這幾個(gè) Step 去操作就不會(huì)有問題:

但如果用戶乖乖地按照這幾個(gè) Step 去操作,電腦就會(huì)中病毒。

再舉一個(gè)例子 —— 攻擊者冒充 KOL 并使用惡意機(jī)器人進(jìn)行驗(yàn)證引導(dǎo)運(yùn)行 Powershell 惡意代碼。詐騙者創(chuàng)建假冒 KOL 的 X 賬號(hào),然后他們在評論區(qū)附上 Telegram 鏈接,邀請用戶加入“獨(dú)家” Telegram 群組以獲得投資信息。例如 @BTW0205 的評論區(qū)出現(xiàn)的 Scam account,許多用戶會(huì)在評論區(qū)看到“令人興奮的消息”:

然后進(jìn)入了對應(yīng)的 Telegram Channel,引導(dǎo)用戶驗(yàn)證。

當(dāng)用戶點(diǎn)擊驗(yàn)證時(shí),出現(xiàn)了一個(gè)假的 Safeguard,跟上述過程類似,出現(xiàn)了 Step1, Step2, Step3 引導(dǎo)做驗(yàn)證操作。

此時(shí)用戶的剪切板已經(jīng)偷偷地被植入了惡意代碼內(nèi)容。如果用戶真的按指南打開了運(yùn)行框,并 Ctrl + V 把惡意代碼內(nèi)容粘貼進(jìn)運(yùn)行框里,此時(shí)的狀態(tài)就如下圖,在運(yùn)行框里并看不到全部內(nèi)容,一大片空白的前面是 Telegram 字樣及惡意代碼。

這些惡意代碼通常是 Powershell 指令,執(zhí)行后會(huì)悄無聲息地下載更復(fù)雜的惡意代碼,最終使電腦感染遠(yuǎn)程控制木馬(如 Remcos)。一旦電腦被木馬控制,黑客便能遠(yuǎn)程竊取電腦中的錢包文件、助記詞、私鑰、密碼等敏感信息,甚至進(jìn)行資產(chǎn)盜竊。(PS. 關(guān)于“假 Safeguard” 木馬行為可以參考慢霧區(qū)白帽?Jose?的分析,指路:https://jose.wang/2025/01/17/%E4%BC%AASafeguard%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90/)

以太坊基金會(huì)賬號(hào) @ethereumfndn 評論區(qū)也曾被這種騙局污染,這種騙局呈現(xiàn)出大范圍撒網(wǎng)收割模式。

最新的如 Trump 的 X 評論區(qū)也被這種騙局污染:

如果你是手機(jī)上打開的,騙局會(huì)一步步拿到你的 Telegram 權(quán)限,發(fā)現(xiàn)及時(shí)的話,需要盡快在 Telegram 設(shè)置里的 Privacy and Security -> Active sessions -> Terminate all other sessions,然后加上或修改 Two-Step Verification。

如果你不是 Windows 電腦,而是 Mac 電腦,也一樣有類似的方式來誘導(dǎo)你電腦中毒。套路類似,當(dāng)在 Telegram 里出現(xiàn)下圖時(shí),你的剪切板已經(jīng)被偷偷地植入了惡意代碼內(nèi)容。

此時(shí)還沒出現(xiàn)風(fēng)險(xiǎn),但如果你按照給出的步驟去做,就會(huì)出現(xiàn)下圖的后果:

MistTrack 分析

我們選取幾個(gè)黑客地址,使用鏈上追蹤和反洗錢平臺(tái) MistTrack 進(jìn)行分析。

Solana 黑客地址:

HVJGvGZpREPQZBTScZMBMmVzwiaVNN2MfSWLgeP6CrzV

2v1DUcjyNBerUcYcmjrDZNpxfFuQ2Nj28kZ9mea3T36W

D8TnJAXML7gEzUdGhY5T7aNfQQXxfr8k5huC6s11ea5R

根據(jù) MistTrack 的分析,以上三個(gè)黑客地址目前共獲利超 120 萬美金,包括 SOL 和多個(gè) SPL Token。?

黑客首先會(huì)將大部分 SPL Token 兌換為 SOL:

再將 SOL 分散轉(zhuǎn)移到多個(gè)地址,且黑客地址還與 Binance、Huobi、FixedFloat 平臺(tái)存在交互:

另外,目前地址 HVJGvGZpREPQZBTScZMBMmVzwiaVNN2MfSWLgeP6CrzV 仍有 1,169.73 SOL 和價(jià)值超 1 萬美金的 Token 余額。

我們再分析其中一個(gè) Ethereum 黑客地址 0x21b681c98ebc32a9c6696003fc4050f63bc8b2c6,該地址首筆交易時(shí)間為 2025 年 1 月,涉及多條鏈,目前余額約 13 萬美元。

該地址將 ETH 轉(zhuǎn)到多個(gè)平臺(tái)如:ChangeNOW, eXch, Cryptomus.com:

如何防范

如果你的電腦中招了,需要立即這樣做:

1. 這臺(tái)電腦用過的錢包、資金都及時(shí)轉(zhuǎn)移,不要認(rèn)為擴(kuò)展錢包帶密碼就沒事;

2. 各個(gè)瀏覽器保存的密碼或登陸過的賬號(hào),密碼或 2FA 都盡可能進(jìn)行修改;

3. 電腦上的其他賬號(hào),如 Telegram 等,能改都改。

你就做最極端假設(shè)就行,反正電腦中毒了,你的電腦對于騙子來說就是透明的。所以逆向思維,如果你是騙子,完全控制了一臺(tái)在 Web3/Crypto 世界活躍的電腦,會(huì)做些什么。最后,電腦重要資料備份后,可以重裝,但重裝后最好安裝國際知名的殺毒軟件,如 AVG、Bitdefender、Kaspersky 等,全盤殺毒下,處理完畢就問題不大了。

總結(jié)

假 Safeguard 騙局已經(jīng)發(fā)展成一種成熟的黑客攻擊模式,從仿冒評論引流到植入木馬病毒,再到竊取資產(chǎn)的全過程都隱蔽且高效。隨著攻擊手段的日益精細(xì)化,用戶需要更加警惕網(wǎng)絡(luò)上的各類誘導(dǎo)性鏈接和操作步驟,通過提高警覺、加強(qiáng)防護(hù)、及時(shí)發(fā)現(xiàn)并處理潛在威脅,才能有效防范這類騙局的侵害。

熱門
国产精品久久久久9999赢消| 先锋资源久久| 亚洲欧洲专区| 伊人久久亚洲| 天天色综合色| 美国三级日本三级久久99 | 久久精品国产99| 国产一区三区在线播放| 狼人精品一区二区三区在线| 视频一区二区国产| 一区二区日韩免费看| 日韩av二区在线播放| 在线一级成人| 日韩久久久久| 欧美女王vk| 亚洲国产专区校园欧美| 亚洲国产1区| 国产亚洲欧美日韩在线观看一区二区 | 丝袜亚洲精品中文字幕一区| 久久99国产精品二区高清软件| 国产一区二区三区探花| 欧洲毛片在线视频免费观看| 免费福利视频一区二区三区| 国产精品免费99久久久| 九色精品国产蝌蚪| 亚洲综合在线电影| 日韩黄色小视频| 亚洲综合激情| 欧美日本中文| 亚洲婷婷免费| 国产精品伊人| 黄色美女久久久| 国产在线观看www| 婷婷综合一区| 免费日韩av| 国产精品一站二站| 99riav国产精品| 成人在线视频国产| 999在线观看精品免费不卡网站| 久久在线精品| 欧美一区二区性| 日韩毛片一区| 激情小说亚洲色图| 国产日韩电影| 国产色噜噜噜91在线精品| 亚洲欧美日韩国产一区二区| 亚洲精品在线二区| 亚洲精品tv久久久久久久久久| 久久精品国产999大香线蕉| 卡一精品卡二卡三网站乱码| 三级中文字幕在线观看| 国产成人一二| 高清在线一区| 一区三区在线欧| 日韩国产欧美在线视频| 精品一区免费| 91精品国产一区二区在线观看| 亚洲欧美网站| 我要色综合中文字幕| 久草在线资源福利站| 丁香一区二区| 国产日本精品| 狠久久av成人天堂| 国产精区一区二区| 高潮在线视频| 日韩精品首页| 国产精品s色| 免费观看久久久4p| 精品理论电影在线| 国产精品久久777777毛茸茸| 自拍偷拍欧美专区| 自拍自偷一区二区三区| 91亚洲一区| 美女一区二区在线观看| 日本伊人色综合网| 国产精品久久久久久麻豆一区软件 | 一区二区三区毛片免费| 国产日韩免费| 婷婷综合伊人| 日韩激情视频网站| 久久免费影院| 日av在线不卡| 99久久99热这里只有精品| 国产精品欧美一区二区三区不卡| sm久久捆绑调教精品一区| 91精品国产福利在线观看麻豆| 一区二区在线影院| 蜜臀久久精品| 午夜影院日韩| 精品国产一区二区三区久久久蜜臀| 久久精品欧洲| 久久青青视频| 日韩视频免费| 精品福利网址导航| 国产精品三级| 日本在线播放一区二区三区| 欧美疯狂party性派对| 91超碰国产精品| 成人免费在线电影网| 伊人久久综合网另类网站| xxxxx性欧美特大| **女人18毛片一区二区| 欧美理论电影在线精品| 91亚洲精品在看在线观看高清| 国产亚洲一区二区手机在线观看 | 久久国产免费| 久久一级大片| 青青草成人在线观看| 国产在线观看www| 亚洲深夜激情| 久久一区91| 视频精品国内| 国产一区二区三区免费在线| 久久亚洲精品人成综合网| 91综合久久一区二区| 国产精品毛片在线看| 久久亚洲国产| 国产乱论精品| 日韩激情精品| 亚洲v天堂v手机在线| 美日韩一区二区三区| www.com.cn成人| 日韩av在线播放网址| 麻豆亚洲精品| 久久午夜视频| 国产精品日韩久久久| 9国产精品视频| 欧美一区二区麻豆红桃视频| 精品国精品国产自在久国产应用| 精品中文字幕一区二区三区四区 | 日本在线观看不卡视频| 国产激情欧美| 国产精品蜜月aⅴ在线| 日韩在线第七页| 成人av免费电影网站| 国产极品在线观看| 97视频精品| 超碰99在线| 日韩精品电影| 欧美日韩精品免费观看视欧美高清免费大片| 男女男精品视频网| 久久性天堂网| 蜜桃精品视频在线观看| 可以免费看不卡的av网站| 噜噜噜在线观看免费视频日韩| 国产亚洲精品久久久久婷婷瑜伽| 91精品综合| 亚洲成人最新网站| 欧美国产一区二区三区激情无套| 欧美a一区二区| 久久xxx视频| 福利一区二区| 日韩精品福利网| 日韩国产欧美三级| 久久久久观看| 亚洲色图图片| 精品视频91| 成人综合一区| 激情亚洲网站| 夜夜嗨网站十八久久| 久久国产精品久久w女人spa| 91综合在线| 成人黄色免费网站| 日韩高清电影一区| 欧美高清一级片| 日本亚洲不卡| 久久天堂精品| 亚洲制服少妇| 深夜av在线| 久久久久久久| 精品69视频一区二区三区| 日韩高清欧美激情| 国产一区99| 精品国产一区二区三区噜噜噜| 极品av少妇一区二区| 性一交一乱一区二区洋洋av| 欧美aa在线观看| 麻豆专区一区二区三区四区五区| 高清精品久久| 极品国产人妖chinesets亚洲人妖| 国产综合精品| 成人精品久久| 欧美成a人片免费观看久久五月天| 欧美区一区二| 日韩av不卡一区二区| 久久人人97超碰国产公开结果| 一本一本久久a久久综合精品| 手机精品视频在线观看| 色综合视频一区二区三区日韩| 999精品视频在线观看| 超碰一区二区三区| 国产精品日韩久久久| 成人黄色在线| 亚洲精品国模| 精品在线91| 日韩免费福利视频| 国产精久久久| 久久精品影视| 成人福利视频| 国产va免费精品观看精品视频|