ZachXBT 即時記錄據稱已入獄的假 Safeguard Telegram 機器人詐騙者
1 月23 日,加密貨幣調查界知名人士ZachXBT,釋放社交媒體平台X 上的一段31 分鐘長的視頻,捕捉到 「vKevin」使用Telegram 騙取受害者錢財的畫面。 在影片中,「vKevin」與同夥合作,針對毫無戒心的受害者進行網路釣魚活動。
這位加密安全分析師正在回應用戶@pcaversaccio 發布的帖子,該帖子警告加密社區有關Telegram 上的新欺騙策略,他 將其描述為“目前最大的安全威脅”。
各位,現在最大的安全威脅是人們盲目地運行代碼、調用晦澀的命令,或者只是因為某個隨機的人或網站告訴他們這樣做而安裝應用程序 。 範例:他媽的停止盲目執行那些_惡意_ PowerShell 指令只是因為......pic.twitter.com/vuBDabQJNY
— sudo rm -rf –no-preserve-root / (@pcaversaccio)2025 年1 月23 日該騙局涉及欺騙受害者透過虛假的 Safeguard 機器人驗證其身分。 這使得駭客能夠未經授權存取他們的 Telegram 帳戶,進而存取他們的交易機器人錢包。 一旦到達那裡,剝削者就可以搶走受害者的資產,在某些情況下高達數十萬美元。
調查人員發現新的危險 Telegram 機器人騙局
根據區塊鏈安全公司慢霧科技的媒體解說,假冒安全衛Telegram騙局有兩種滲透方式。 詐騙者可以利用該機器人來誘騙用戶提供私人資訊,包括密碼和驗證碼。 他們還可以植入惡意軟體病毒來侵入電腦並直接竊取資訊。
在文章 SlowMist 於1 月18 日發表,概述了惡意行為者如何在X 上創建關鍵意見領袖(KOL) 的虛假賬戶 ,策略性地在評論中附加Telegram 群組邀請連結以吸引潛在受害者。
透過連結加入「社群」的使用者隨後會收到「驗證」過程的請求。 如果他們按照這些步驟操作,惡意遠端存取特洛伊木馬 (RAT) 代理就會釋放損害任何安全安裝的 PowerShell 命令,使駭客能夠在未經授權的情況下存取系統。
在 ZachXBT 發文後,一名用戶詢問駭客「vKevin」是否已被人肉搜索,ZachXBT 簡單地回答了「是」。
他會在監獄裡摀住自己的口袋。 (是的,你看起來確實很醜,兄弟)pic.twitter.com/DKcomKIk6M
— ImNotTheWolf (@ImNotTheWolf)2025 年 1 月 23 日在其中一條回復中,一名用戶分享了一張所謂的利用者的照片,儘管一些具體細節尚未披露,例如他 的當前位置或與他合作的人。
2022 年,同一駭客對 Discord 伺服器造成的破壞負責
據稱vKevin 對另一起事件負有責任網絡漏洞那看到nft2022 年8 月14 日,持有者損失超過300,000 美元 。 X 用戶@Iamdeadlyz 透露了這項更新。 他們解釋了駭客在伺服器內以假 MEE6 機器人的形式部署 Webhook 時如何攻擊 DigikongNFT 的 Discord。
該機器人旨在透過使用小書籤從用戶那裡竊取 Discord 身份驗證令牌來促進網路釣魚攻擊。 與此攻擊相關的網路釣魚網站託管在mee6.ca/verify,一個透過 Web 服務 Namecheap 註冊並託管在 AWS 上的網域,IP 位址為 23.22.5.68。
.@DigikongyNYT的 Discord 伺服器遭到入侵/famousfoxfedaration.netlify.app