周二,一群黑客通过私信联系了我,假装是记者。 他们试图在一次Zoom通话中用一种聪明的方法来黑我,这种方法已经被用来窃取数百万美元。 了解攻击的细节以及如何保护自己🧵
我调查了本森·托蒂,了解到真正的本森在尼日利亚,所以我很快意识到这是一个骗局——很可能是由 @_SEAL_Org 发起的 "ELUSIVE COMET" 活动。 我请来了 @G9Agent 的帮助,他假装是我以引诱他们。
黑客开始的方式是与受害者进行详细的对话。他们做好功课,准备充分,提出引人入胜的问题。 如果你认出他们的声音,请告诉我们。 (小贴士:使用一只抽烟的猫作为头像的记者🚩🚩🚩)
巧合的是,我刚刚接受了一个关于 ELUSIVE COMET 的播客采访,今天早些时候发布。 我猜在通话期间,他们浏览了我的动态,注意到了我关于*他们*的帖子。 通话进行到两分钟时,他们结束了通话并在 X 上将我屏蔽了。
Click Here
Click Here2025年6月10日
Jake Gallen (@jakegallen_) 是加密货币领域的一颗新星。 然而,在看似例行的 YouTube 采访后,他的数字世界崩溃了。 他的 NFT?被清算了。他的社交账户?被劫持了。 事实证明,黑客并不需要钓鱼链接或虚假的工作邀请。他们需要的只是一个更简单的东西:一个 Zoom 邀请。 更多内容请关注本周的 @ClickHereShow: @bax1337 @EmblemVault
不幸的是,我们没有走那么远,但通常他们会与目标进行长时间的对话。 一旦目标感到舒适,放下警惕,黑客就会要求他们分享屏幕。 如果你仔细看视频,你会注意到一个名为 "Zооm" 的用户...
使用名为"Zооm"的用户,他们请求远程控制目标的桌面。 他们希望目标能下意识地点击"批准"。 名为Zoom的用户应该触发红色警告文本。在测试中,我能够通过使用西里尔字母的о而不是拉丁字母的o来避开它。
一旦他们远程控制了你的桌面,游戏就结束了。 他们会立即安装恶意软件,窃取你的加密货币,并可以访问你所有的数据/账户。 在Zoom中禁用远程控制可以防止这种特定的攻击方式,但他们可能会找到其他方式。
如果你意识到自己可能已经陷入了这种或类似的骗局,请立即断开计算机与互联网的连接,并通过 SEAL 911 机器人联系 @_SEAL_Org: 如果他们试图欺骗你,我们也很想听听你的经历。 保持安全 🔒
80.94K