俄语系邪恶黑客团伙操纵10余种高度专业化的社交媒体诈骗

admin 2025年2月5日23:34:54评论16 views字数 1434阅读4分46秒阅读模式

俄语系邪恶黑客团伙操纵10余种高度专业化的社交媒体诈骗

俄语系邪恶黑客团伙操纵10余种高度专业化的社交媒体诈骗

俄罗斯语系的疯狂邪恶团伙操纵10余种社交媒体诈骗,诱骗受害者安装StealC、AMOS和Angel Drainer恶意软件。

自2021年以来,疯狂邪恶团伙已成为一个主要的网络犯罪集团,利用网络钓鱼、身份欺诈和恶意软件窃取加密货币。

团伙结构与作案手法

安全专家识别出疯狂邪恶团伙的六个子团队,分别名为AVLAND、TYPED、DELAND、ZOOMLAND、DEFI和KEVLAND,这些团队针对特定受害者群体实施定向诈骗。

该团伙的领导者是一位在Telegram上以“Abraham”@AbrahamCrazyEvil为名的威胁行为者。他们的武器库包括多种恶意软件,如针对Windows和macOS的Stealc和AMOS信息窃取软件。

Insikt Group的报告指出:“Insikt Group已发现超过十种活跃的诈骗活动,包括Voxium和Rocket Galaxy,利用定制化的诱饵欺骗受害者。疯狂邪恶团伙明确针对加密货币用户和影响者,使用定制的鱼叉式网络钓鱼诱饵。”

疯狂邪恶团伙被称为“流量团队”,这是一群社会工程专家,负责将合法流量重定向到恶意登录页面。

目标与收益

该团伙针对高价值受害者,也称为“猛犸象”,进行数字资产盗窃,包括加密货币、支付卡、在线银行账户和非同质化代币(NFT)。自2021年活跃以来,该团伙在其公开的Telegram频道CrazyEvilCorp上积累了超过3000名关注者。截至2024年12月2日,与疯狂邪恶相关的欺诈活动仍在进行中。

自2021年以来,疯狂邪恶团伙通过网络钓鱼诈骗已获利超过500万美元。受害者的损失从0.10美元到超过100,000美元不等,取决于运气和持久性。

招募与培训

疯狂邪恶团伙积极招募附属成员,宣传其网络犯罪网络,并设定特定技能要求。申请人必须精通操作完全不可检测(FUD)的信息窃取软件,适用于Windows和macOS,以及通过地址中毒等策略操纵硬件加密货币钱包。申请人必须能够针对Ledger和Trezor设备。此外,新成员应具备各种FUD漏洞利用的经验,尽管这些技术的细节尚不明确。

部署加密货币钱包排水器和设置网络钓鱼登录页面的专业知识也受到高度重视。为了适应经验不足的网络犯罪分子,疯狂邪恶团伙提供培训材料,并为新手分配经验丰富的导师(即“策展人”),指导他们参与团伙的非法操作。这种结构化方法展示了该团伙努力维持一个训练有素且高效的流量团队网络。

俄语系邪恶黑客团伙操纵10余种高度专业化的社交媒体诈骗

持续威胁与内部风险

该网络犯罪团伙专注于针对Web3和去中心化金融行业。该团伙在暗网论坛上保持强大存在,并与其他网络犯罪团伙和恶意软件开发者合作。这些因素使其成为持续的网络威胁。

然而,像许多网络犯罪集团一样,其最大的弱点是内部冲突。随着其规模和复杂性的增长,退出诈骗和分裂的风险也随之增加,这在过去的团体中已经出现过。

报告总结道:“像疯狂邪恶这样的威胁团体对识别和破坏具有弹性——其运营的最大威胁来自内部冲突。当像疯狂邪恶这样的威胁团体成员增加并扩大运营时,退出诈骗和分裂更可能成为其垮台的原因,正如Marko Polo和CryptoLove所见。”报告还包括了妥协指标(IoCs)。

文章来源:freebuf

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END

原文始发于微信公众号(黑白之道):俄语系邪恶黑客团伙操纵10余种高度专业化的社交媒体诈骗

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月5日23:34:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   俄语系邪恶黑客团伙操纵10余种高度专业化的社交媒体诈骗https://cn-sec.com/archives/3700152.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息