亚洲日本一区二区三区在线_久久久不卡国产精品一区二区_精品日韩一区二区_国产一区二区在线观看app

新型手法|Telegram 假 Safeguard 騙局

訪客 10個月前 (01-19) 閱讀數 4500 #區塊鏈
文章標簽 前沿文章

作者:慢霧科技

近期,我們收到很多受害者的求助信息,均與 Telegram 上的“假 Safeguard”騙局有關。由于許多用戶對這類攻擊方式不了解,往往在遇到這種騙局時警惕性不夠,無論是新手,還是經驗豐富的玩家都很可能上當,本文將深入剖析這一騙局的攻擊方式,并提供有效的防范建議,幫助用戶保護資產免受損失。

騙局分析

此類騙局主要分為兩種,一種是盜取 Telegram 賬號,騙子通過誘導用戶輸入手機號、驗證碼,甚至 Two-Step Verification 密碼來竊取其 Telegram 賬號,另一種是往用戶電腦植入木馬,也是近期出現較多的手法,本文將重點討論第二種方式。

在某些熱度較高的代幣空投活動中,用戶的 FOMO 情緒正上頭時,在 Telegram 上看到下圖 Channel 界面,肯定就去點擊 Tap to verify 了:

點擊 Tap to verify 后會打開一個假冒的 Safeguard bot,表面上顯示正在進行驗證,這個驗證窗口極短,給人一種緊迫感,迫使用戶繼續操作。

繼續點擊,結果“假裝”顯示驗證不通過,最終讓用戶手動驗證的提示界面出現了:

騙子很貼心的配置了 Step1, Step2, Step3,此時用戶的剪貼板里已經有惡意代碼了,只要用戶沒真的按照這幾個 Step 去操作就不會有問題:

但如果用戶乖乖地按照這幾個 Step 去操作,電腦就會中病毒。

再舉一個例子 —— 攻擊者冒充 KOL 并使用惡意機器人進行驗證引導運行 Powershell 惡意代碼。詐騙者創建假冒 KOL 的 X 賬號,然后他們在評論區附上 Telegram 鏈接,邀請用戶加入“獨家” Telegram 群組以獲得投資信息。例如 @BTW0205 的評論區出現的 Scam account,許多用戶會在評論區看到“令人興奮的消息”:

然后進入了對應的 Telegram Channel,引導用戶驗證。

當用戶點擊驗證時,出現了一個假的 Safeguard,跟上述過程類似,出現了 Step1, Step2, Step3 引導做驗證操作。

此時用戶的剪切板已經偷偷地被植入了惡意代碼內容。如果用戶真的按指南打開了運行框,并 Ctrl + V 把惡意代碼內容粘貼進運行框里,此時的狀態就如下圖,在運行框里并看不到全部內容,一大片空白的前面是 Telegram 字樣及惡意代碼。

這些惡意代碼通常是 Powershell 指令,執行后會悄無聲息地下載更復雜的惡意代碼,最終使電腦感染遠程控制木馬(如 Remcos)。一旦電腦被木馬控制,黑客便能遠程竊取電腦中的錢包文件、助記詞、私鑰、密碼等敏感信息,甚至進行資產盜竊。(PS. 關于“假 Safeguard” 木馬行為可以參考慢霧區白帽?Jose?的分析,指路:https://jose.wang/2025/01/17/%E4%BC%AASafeguard%E7%97%85%E6%AF%92%E5%88%86%E6%9E%90/)

以太坊基金會賬號 @ethereumfndn 評論區也曾被這種騙局污染,這種騙局呈現出大范圍撒網收割模式。

最新的如 Trump 的 X 評論區也被這種騙局污染:

如果你是手機上打開的,騙局會一步步拿到你的 Telegram 權限,發現及時的話,需要盡快在 Telegram 設置里的 Privacy and Security -> Active sessions -> Terminate all other sessions,然后加上或修改 Two-Step Verification。

如果你不是 Windows 電腦,而是 Mac 電腦,也一樣有類似的方式來誘導你電腦中毒。套路類似,當在 Telegram 里出現下圖時,你的剪切板已經被偷偷地植入了惡意代碼內容。

此時還沒出現風險,但如果你按照給出的步驟去做,就會出現下圖的后果:

MistTrack 分析

我們選取幾個黑客地址,使用鏈上追蹤和反洗錢平臺 MistTrack 進行分析。

Solana 黑客地址:

HVJGvGZpREPQZBTScZMBMmVzwiaVNN2MfSWLgeP6CrzV

2v1DUcjyNBerUcYcmjrDZNpxfFuQ2Nj28kZ9mea3T36W

D8TnJAXML7gEzUdGhY5T7aNfQQXxfr8k5huC6s11ea5R

根據 MistTrack 的分析,以上三個黑客地址目前共獲利超 120 萬美金,包括 SOL 和多個 SPL Token。?

黑客首先會將大部分 SPL Token 兌換為 SOL:

再將 SOL 分散轉移到多個地址,且黑客地址還與 Binance、Huobi、FixedFloat 平臺存在交互:

另外,目前地址 HVJGvGZpREPQZBTScZMBMmVzwiaVNN2MfSWLgeP6CrzV 仍有 1,169.73 SOL 和價值超 1 萬美金的 Token 余額。

我們再分析其中一個 Ethereum 黑客地址 0x21b681c98ebc32a9c6696003fc4050f63bc8b2c6,該地址首筆交易時間為 2025 年 1 月,涉及多條鏈,目前余額約 13 萬美元。

該地址將 ETH 轉到多個平臺如:ChangeNOW, eXch, Cryptomus.com:

如何防范

如果你的電腦中招了,需要立即這樣做:

1. 這臺電腦用過的錢包、資金都及時轉移,不要認為擴展錢包帶密碼就沒事;

2. 各個瀏覽器保存的密碼或登陸過的賬號,密碼或 2FA 都盡可能進行修改;

3. 電腦上的其他賬號,如 Telegram 等,能改都改。

你就做最極端假設就行,反正電腦中毒了,你的電腦對于騙子來說就是透明的。所以逆向思維,如果你是騙子,完全控制了一臺在 Web3/Crypto 世界活躍的電腦,會做些什么。最后,電腦重要資料備份后,可以重裝,但重裝后最好安裝國際知名的殺毒軟件,如 AVG、Bitdefender、Kaspersky 等,全盤殺毒下,處理完畢就問題不大了。

總結

假 Safeguard 騙局已經發展成一種成熟的黑客攻擊模式,從仿冒評論引流到植入木馬病毒,再到竊取資產的全過程都隱蔽且高效。隨著攻擊手段的日益精細化,用戶需要更加警惕網絡上的各類誘導性鏈接和操作步驟,通過提高警覺、加強防護、及時發現并處理潛在威脅,才能有效防范這類騙局的侵害。

熱門
亚洲日本一区二区三区在线_久久久不卡国产精品一区二区_精品日韩一区二区_国产一区二区在线观看app
  • <strike id="ykeqq"><input id="ykeqq"></input></strike>
  • <strike id="ykeqq"><menu id="ykeqq"></menu></strike>
    <strike id="ykeqq"></strike>
    <fieldset id="ykeqq"></fieldset>
    <del id="ykeqq"><dfn id="ykeqq"></dfn></del>
    亚洲欧美国产77777| 欧美在线一二三区| 亚洲午夜av在线| 久久久亚洲国产美女国产盗摄| 欧美另类高清视频在线| 狠狠爱www人成狠狠爱综合网| 久久久精品tv| 国产乱码精品一区二区三| 欧美一区二区三区免费在线看| 欧美日韩国产精品一卡| 亚洲天堂av在线免费观看| 欧美国产精品| 一区二区在线视频| 免费视频一区| 国内自拍一区| 蜜桃精品一区二区三区| 国产日韩欧美综合| 欧美在线观看www| 国产精品国产一区二区| 亚洲欧美另类在线观看| 欧美日韩久久| 亚洲免费视频观看| 欧美视频网址| 欧美中文在线免费| 国产精品亚洲激情| 久久久久久穴| 国产在线精品自拍| 你懂的成人av| 亚洲午夜高清视频| 欧美日韩情趣电影| 新片速递亚洲合集欧美合集 | 国产欧美日韩三区| 久久青草欧美一区二区三区| 国产丝袜一区二区三区| 免费视频久久| 在线观看日韩欧美| 欧美日韩亚洲综合在线| 欧美一级黄色录像| 国产精品一区亚洲| 免费不卡在线视频| 在线免费一区三区| 欧美性久久久| 久久亚洲欧美| 在线观看视频免费一区二区三区| 欧美精品在线一区二区三区| 午夜久久久久久久久久一区二区| 国产精品久久久久久一区二区三区| 久久精品一区二区三区中文字幕| 国产一区清纯| 欧美日韩国产综合网| 久久av在线| 一区二区三区在线观看国产| 欧美色大人视频| 久久五月激情| 亚洲四色影视在线观看| 国产精品萝li| 欧美成人a∨高清免费观看| 亚洲淫性视频| 国产情侣一区| 欧美日韩ab| 久久免费国产精品| 亚洲在线免费观看| 国产亚洲精久久久久久| 欧美人妖在线观看| 久久久午夜视频| 亚洲自拍电影| 国产一区二区三区四区hd| 欧美日韩免费看| 巨胸喷奶水www久久久免费动漫| 亚洲午夜高清视频| 国产日产亚洲精品系列| 欧美日韩福利| 免费观看不卡av| 久久成人综合网| 亚洲小少妇裸体bbw| 国产美女一区二区| 欧美日韩一区二| 美女诱惑一区| 久久精品视频免费播放| 亚洲一区二区精品在线观看| 国产亚洲激情在线| 国产精品麻豆成人av电影艾秋| 欧美激情a∨在线视频播放| 久久久91精品国产| 午夜综合激情| 亚洲私人黄色宅男| 国产亚洲网站| 国产美女精品免费电影| 欧美体内she精视频在线观看| 欧美h视频在线| 久久久精品国产免费观看同学 | 麻豆精品精华液| 欧美一级免费视频| 亚洲一区二区在线免费观看视频| 韩国精品在线观看| 国产欧美一区二区三区在线看蜜臀 | 伊人久久亚洲美女图片| 国产精品日韩欧美| 欧美性久久久| 欧美啪啪一区| 欧美黑人一区二区三区| 久久综合久久综合久久| 久久久精品久久久久| 欧美一区日韩一区| 亚洲欧美中文日韩在线| 国产精品99久久不卡二区| 国模叶桐国产精品一区| 国产区二精品视| 国产精品私房写真福利视频| 欧美日韩免费观看一区二区三区| 欧美顶级少妇做爰| 欧美成人自拍视频| 男女精品网站| 欧美成黄导航| 欧美国产亚洲视频| 欧美精品www| 欧美剧在线观看| 欧美日本在线看| 欧美日韩国产91| 欧美日韩综合视频| 国产精品xnxxcom| 国产精品豆花视频| 欧美日韩精品在线视频| 欧美视频不卡| 国产精品欧美日韩一区| 国产精品亚洲综合天堂夜夜| 国产精品日韩欧美| 国产日韩欧美电影在线观看| 国产偷久久久精品专区| 国内激情久久| 中国亚洲黄色| 亚洲欧美日韩在线不卡| 欧美一区三区二区在线观看| 欧美在线亚洲| 另类春色校园亚洲| 欧美高清在线一区二区| 欧美精品免费视频| 欧美日韩综合视频| 国产欧美va欧美va香蕉在| 黑人一区二区三区四区五区| 亚洲私人影吧| 欧美亚洲一区二区在线观看| 欧美主播一区二区三区| 久热国产精品| 欧美日韩国产欧| 国产精品国产精品| 国产三区精品| 亚洲午夜三级在线| 欧美一区二区三区免费在线看| 久久久国产精品一区二区中文| 免费在线日韩av| 欧美视频在线观看| 国产日韩欧美一区| 亚洲特黄一级片| 欧美在线综合视频| 欧美丰满高潮xxxx喷水动漫| 欧美视频亚洲视频| 国产一区二区三区四区老人| 亚洲亚洲精品在线观看| 久久精品99国产精品日本| 欧美国产精品久久| 国产精品视频一二| 在线看欧美日韩| 久久精品国产999大香线蕉| 欧美成人午夜| 国产精品高潮呻吟| 在线播放日韩欧美| 久久久成人精品| 欧美日韩精品免费看| 国产午夜亚洲精品羞羞网站 | 欧美日韩成人激情| 国产女主播在线一区二区| 中日韩高清电影网| 久久天堂成人| 国产精品v日韩精品v欧美精品网站| 国产亚洲精品bv在线观看| 亚洲欧美另类综合偷拍| 免费亚洲视频| 国产精品一区二区久激情瑜伽| 亚洲午夜精品网| 美女脱光内衣内裤视频久久网站| 欧美网站在线观看| 影音先锋久久精品| 久久久精品久久久久| 欧美特黄a级高清免费大片a级| 极品日韩av| 麻豆精品在线观看| 国产精品综合| 欧美自拍偷拍| 国产精品高清一区二区三区| 亚洲少妇诱惑| 欧美高清视频一区二区三区在线观看 | 国产精品久久久久aaaa九色| 在线免费观看日本欧美| 久久综合色综合88| 国产麻豆午夜三级精品| 欧美一区二区在线观看| 欧美三级电影一区| 亚洲一二三区在线| 欧美日韩成人免费|