黑客入侵Fractal官方Discord频道:已骗取15万美元加密货币

VSole2021-12-22 07:10:45

遵循该链接并连接他们的加密货币钱包的用户,期望收到一个 NFT,却发现他们持有的 Solana(SOL) 加密货币被清空并转移到骗子的账户。另一个 NFT 游戏项目的创始人 Tim Cotten 在 Medium 上发布的分析报告估计,被盗的 SOL 价值约为 15 万美元。

Fractal 是 Twitch 联合创始人 Justin Kan 的一个创业项目,专门从事代表游戏内资产的 NFT 的买卖。它在 12 月初宣布成立,并迅速通过 Discord 积累了超过 10 万名用户的粉丝--这使得它成为自一开始就困扰 NFT 项目的那种骗子的目标。

消息传到了Twitter上,Kan的一条推文告诉粉丝们,Fractal的Discord服务器上的公告机器人被黑掉了。另一条来自FractalTwitter主账户的推文证实,一个欺诈性的链接已经通过该渠道发布。

尽管来自 Discord 机器人的帖子是假的,但 Fractal 的官方Twitter账户在被黑几个小时前发布了一条推文,暗示即将进行空投(airdrop):这是一个加密货币项目分发一些代币的过程,通常是向早期采用者的用户分发。由于对代币矿场和空投的需求通常非常高,当快照宣布时,用户快速行动的压力创造了一个攻击媒介,而骗子们都很乐意利用这一媒介。

discord
本作品采用《CC 协议》,转载必须注明作者和本文链接
流行的 VoIP 和即时消息社交平台 Discord 披露了一次数据泄露,并正在通知受影响的用户。安全漏洞导致未经授权访问第三方客户服务代理的支持票证队列。
在Discon桌面应用程序使用的软件框架Electron中发现了第一个安全问题。虽然桌面应用程序不是开源的,但Electron所使用的JavaScript代码已保存在本地,可以提取和检查。Discord的Electron构建中的一项设置“ contextIsolation”被设置为false,这可能允许应用程序外部的JavaScript代码影响内部代码,例如函数。
2015年上线的Discord最初定位是年轻人(尤其是游戏玩家)的兴趣分享社交平台,如今Discord已经发展成一个功能完备的社交网络,月活用户超过1.4亿。
安全供应商 Intel471 的一份新报告揭示了网络犯罪分子如何使用已部署在消息应用程序 Discord 和 Telegram 中的机器人来传播恶意软件并窃取用户凭据。 此外,这些攻击者还针对 Roblox和Minecraft游戏平台进行了类似的攻击。研究人员指出,Discord 的内容交付网络 (CDN) 被积极用于托管恶意软件,因为该平台不对文件托管施加限制。
您可能已经知道,Discord 是一个 VoIP 和即时消息社交平台。它被全球数百万用户使用,这使其成为网络犯罪分子有利可图的目标。就在本周,有报道称黑客正在对 Discord 和 Telegram 数据使用机器人
这是一个加密货币项目分发一些代币的过程,通常是向早期采用者的用户分发。由于对代币矿场和空投的需求通常非常高,当快照宣布时,用户快速行动的压力创造了一个攻击媒介,而骗子们都很乐意利用这一媒介。
遵循该链接并连接他们的加密货币钱包的用户,期望收到一个 NFT,却发现他们持有的 Solana(SOL) 加密货币被清空并转移到骗子的账户。另一个 NFT 游戏项目的创始人 Tim Cotten 在 Medium 上发布的分析报告估计,被盗的 SOL 价值约为 15 万美元。
Zscaler ThreatLabZ的研究表明,攻击者使用垃圾邮件和游戏软件的合法链接来提供Epsilon勒索软件,XMRrig加密矿工以及各种数据和令牌窃取者。与大流行规定的社会隔离相关的在线游戏的增加导致针对人口的罪犯数量激增。利用这种趋势的最新努力是在Discord平台内植入恶意文件,该文件旨在诱骗用户下载带有恶意软件的文件。研究人员观察到,攻击者还将服务用于命令和控制通信。
Sonatype的安全研究人员今天发现了一个npm软件包,该软件包包含旨在从用户的浏览器和Discord应用程序中窃取敏感文件的恶意代码。链接到另一个恶意NPM软件包 Sonatype表示,经过审查,发现该恶意代码是它在8月份看到的恶意库的改进版本。检测到其他可疑的NPM软件包 软件包仍可在npm门户上找到,但Sonatype表示已通知npm安全团队,该软件包很可能在未来几天内被删除。
VSole
网络安全专家