BTCC / BTCC Square / 528BTC /
ZachXBT 即時記錄據稱已入獄的假 Safeguard Telegram 機器人詐騙者

ZachXBT 即時記錄據稱已入獄的假 Safeguard Telegram 機器人詐騙者

Author:
528BTC
Published:
2025-01-23 21:34:00
17
1

1 月23 日,加密貨幣調查界知名人士ZachXBT,釋放社交媒體平台X 上的一段31 分鐘長的視頻,捕捉到 「vKevin」使用Telegram 騙取受害者錢財的畫面。 在影片中,「vKevin」與同夥合作,針對毫無戒心的受害者進行網路釣魚活動。

這位加密安全分析師正在回應用戶@pcaversaccio 發布的帖子,該帖子警告加密社區有關Telegram 上的新欺騙策略,他 將其描述為“目前最大的安全威脅”。

各位,現在最大的安全威脅是人們盲目地運行代碼、調用晦澀的命令,或者只是因為某個隨機的人或網站告訴他們這樣做而安裝應用程序 。 範例:他媽的停止盲目執行那些_惡意_ PowerShell 指令只是因為......pic.twitter.com/vuBDabQJNY

— sudo rm -rf –no-preserve-root / (@pcaversaccio)2025 年1 月23 日

該騙局涉及欺騙受害者透過虛假的 Safeguard 機器人驗證其身分。 這使得駭客能夠未經授權存取他們的 Telegram 帳戶,進而存取他們的交易機器人錢包。 一旦到達那裡,剝削者就可以搶走受害者的資產,在某些情況下高達數十萬美元。  

調查人員發現新的危險 Telegram 機器人騙局 

根據區塊鏈安全公司慢霧科技的媒體解說,假冒安全衛Telegram騙局有兩種滲透方式。 詐騙者可以利用該機器人來誘騙用戶提供私人資訊,包括密碼和驗證碼。 他們還可以植入惡意軟體病毒來侵入電腦並直接竊取資訊。

在文章 SlowMist 於1 月18 日發表,概述了惡意行為者如何在X 上創建關鍵意見領袖(KOL) 的虛假賬戶 ,策略性地在評論中附加Telegram 群組邀請連結以吸引潛在受害者。

透過連結加入「社群」的使用者隨後會收到「驗證」過程的請求。 如果他們按照這些步驟操作,惡意遠端存取特洛伊木馬 (RAT) 代理就會釋放損害任何安全安裝的 PowerShell 命令,使駭客能夠在未經授權的情況下存取系統。

在 ZachXBT 發文後,一名用戶詢問駭客「vKevin」是否已被人肉搜索,ZachXBT 簡單地回答了「是」。  

他會在監獄裡摀住自己的口袋。 (是的,你看起來確實很醜,兄弟)pic.twitter.com/DKcomKIk6M

— ImNotTheWolf (@ImNotTheWolf)2025 年 1 月 23 日

在其中一條回復中,一名用戶分享了一張所謂的利用者的照片,儘管一些具體細節尚未披露,例如他 的當前位置或與他合作的人。

2022 年,同一駭客對 Discord 伺服器造成的破壞負責

據稱vKevin 對另一起事件負有責任網絡漏洞那看到nft2022 年8 月14 日,持有者損失超過300,000 美元 。 X 用戶@Iamdeadlyz 透露了這項更新。 他們解釋了駭客在伺服器內以假 MEE6 機器人的形式部署 Webhook 時如何攻擊 DigikongNFT 的 Discord。  

該機器人旨在透過使用小書籤從用戶那裡竊取 Discord 身份驗證令牌來促進網路釣魚攻擊。 與此攻擊相關的網路釣魚網站託管在mee6.ca/verify,一個透過 Web 服務 Namecheap 註冊並託管在 AWS 上的網域,IP 位址為 23.22.5.68。  

.@DigikongyNYT的 Discord 伺服器遭到入侵/famousfoxfedaration.netlify.app

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列