🌐 本文由 AI 自動翻譯自英文原文,專有名詞保留英文。
Rapid7 揭發 Operation ASTERIX 攻擊行動
網路安全公司 Rapid7 揭露了「Operation ASTERIX」——一個加密貨幣詐騙行動,該行動利用了約 885,000 組電話號碼、加密貨幣帳戶驗證工具、釣魚電子郵件、語音釣魚(vishing)電話,以及仿冒的 Trezor、Ledger 和 Exodus 錢包 App,針對加密貨幣使用者進行攻擊,竊取恢復助記詞(recovery phrases)。
在一個德國資料集中,操作者從 316,002 組電話號碼中識別出 43,066 個 CryptoCom 帳戶,隨後利用個人詳細資料強化已確認的目標,使冒充客服的詐騙更具說服力。
Rapid7 還發現,操作者使用 GitHub Copilot 和 Claude Code 來處理目標資料、開發與除錯惡意軟體,以及建立釣魚基礎設施。當 Claude 拒絕與程式碼混淆相關的要求後,操作者轉而使用 Kimi,並嘗試透過自訂的越獄提示詞繞過其安全防護;不過 Rapid7 無法確認該嘗試是否成功。

原文出處:Wu Blockchain (@wublockchain) 於 X · 查看原文


