以虚假视频会议为诱饵,攻击者瞄准了Web3公司员工
据The 虚假Hacker News消息,网络安全研究人员近日发现一种新的视频司诈骗活动 ,利用虚假的为诱商务视频会议应用程序来针对 Web3 技术公司的工作人员 ,并传播一种名为Realst 的饵攻信息窃取程序 。

为了增强迷惑性和合法性 ,瞄准攻击者利用AI设立了虚假公司。公工Cado Security 的虚假研究员表示 ,该公司主动联系目标建立视频通话,视频司提示用户从网站上下载会议应用程序,为诱也就是云计算饵攻Realst信息窃取程序。
这一恶意活动被安全公司命名为 Meeten,瞄准因为攻击者使用的公工虚假网站名称分别为 Clusee、Cuesee 、虚假Meeten 、视频司Meetone 和 Meetio 等。为诱
在实施过程中,攻击者通过 Telegram平台以寻找投资机会为幌子接近目标,诱导对方加入一个可疑平台上托管的视频通话。最终访问该站点的受害者将被提示下载 Windows 或 macOS版本的客户端,模板下载在macOS 上安装并启动后 ,会提示"当前版本的应用程序与 macOS 版本不完全兼容",要求受害者输入系统密码才能正常使用该应用程序。

含有恶意软件的视频会议软件客户端下载页面
该技术已被 Atomic macOS Stealer、Cuckoo、MacStealer、Banshee Stealer 和 Cthulhu Stealer 等多个 macOS 窃取程序家族采用。 攻击的最终目的是窃取各种敏感数据 ,包括加密货币钱包中的高防服务器数据 ,并将其导出到远程服务器 。
该恶意软件还可以窃取 Telegram 凭证 、银行信息、iCloud Keychain 数据以及 Google Chrome 、Microsoft Edge、Opera、Brave、Arc、Cốc Cốc 和 Vivaldi 浏览器的 cookies。
而Windows 版应用程序 Nullsoft Scriptable Installer System (NSIS) 文件的签名很可能是从 Brys Software Ltd. 窃取的建站模板合法签名。 安装程序中嵌入了一个 Electron 应用程序,该应用程序被配置为从攻击者控制的域中检索窃取器可执行文件(一个基于 Rust 的二进制文件) 。
这已经不是第一次有人利用假冒会议软件传播恶意软件了 。 今年 3 月初 ,Jamf 威胁实验室披露,它检测到一个名为 meethub[.]gg 的假冒网站传播与 Realst 有关的窃取恶意软件。6月 ,Recorded Future 详细描述了一场名为 markopolo 的免费模板活动 ,该活动针对加密货币用户使用假冒的虚拟会议软件,通过 Rhadamanthys、Steelc 和 Atomic 等盗号软件来窃取用户的资产。
此外,研究人员也称,攻击者正越来越多地使用AI为其活动生成内容,以此快速创建逼真的网站,从而增加其骗局的合法性,并使可疑网站更难被发现。亿华云
相关文章
近年来,云上数据安全已经成为企业的又一大难题,尤其是勒索攻击频发,有组织的黑客攻击目标已经从核心数据窃取扩展到金融、交通、能源、通信等行业的关键信息基础设施,对企业数据安全构成了极大的威胁和挑战。同时2025-12-07
AOC显示器的性能与特点(探索AOC显示器的高清画质、响应时间及视角)
在现代社会,电脑显示器已经成为人们工作和娱乐的必备品之一。而AOC作为一家知名的显示器制造商,其产品以其高清画质、响应时间和广阔的视角而受到用户的青睐。本文将深入探讨AOC显示器的性能与特点,帮助读者2025-12-07
随着科技的不断发展,人们对电脑的要求也越来越高。在众多的电脑产品中,神舟优雅U6以其流畅高性能和优雅的设计赢得了广大用户的喜爱和赞誉。本文将详细介绍神舟优雅U6的各个方面特点和功能,帮助读者更好地了解2025-12-07
信息化监理——优化工程监管的新趋势(实现高效监理和可持续发展的关键)
在建筑工程领域,监理是确保工程质量和进度的重要环节。然而,传统的监理方式存在着工作效率低、信息传递慢等问题。随着信息技术的迅猛发展,信息化监理作为一种新趋势正在兴起。本文将探讨信息化监理的优势和应用,2025-12-07
在当今的企业数字环境中,网络安全建设早已不是简单的IT技术问题,而是被上升到公司数字化转型发展和安全生产责任的治理层面,确保网络安全是每个现代企业组织都应努力实现的目标。然而企业要真正做好网络安全工作2025-12-07
戴尔N4050的用户体验(以性能和便携性为主要特点,戴尔N4050让用户犹如身临其境)
作为一款主要以性能和便携性为卖点的笔记本电脑,戴尔N4050在市场上备受关注。本文将详细介绍戴尔N4050的各项功能和性能,并从用户角度出发,分享使用该款电脑的体验和感受。1.外观设计:出色外观设计与2025-12-07

最新评论