Rapid7 識別出 Operation ASTERIX,這是一場針對加密貨幣用戶的欺詐行動,涉及 43066 個電話號碼與真實交易所帳戶的交叉比對。該活動暴露出一個約 885000 個號碼的資料庫,且在被發現時仍在進行中。Rapid7 指出,一台配置錯誤的伺服器暴露了該行動的結構,包含號碼集合、帳戶驗證工具、網路釣魚面板、語音通話腳本、虛假應用程式,以及透過 Telegram 發送被盜資料的程式碼。最大的列表匯集了德國的 316002 個手機號碼,操作者使用帳戶檢查系統核驗這些聯絡人,確認了 43066 名交易所用戶。另一批包含 5576 個號碼的資料與 Binance 帳戶相關,並被單獨分出用於攻擊。該行動因伺服器上發現的開源電話平台 Asterisk 而得名,用於發起語音釣魚電話,與此前發送給受害者的虛假客服電子郵件相配合。材料提到一個 Kraken 驗證工具,以及模仿 Crypto.com 的消息。這些虛假應用模仿了 Trezor Suite、Ledger Live 及 Exodus,受害者被引導輸入錢包的 12 到 24 個單詞恢復短語,隨後憑證透過 Telegram 轉發給操作者。Rapid7 表示,帶有 AI 的程式助手被用於該活動的各個環節,包括將應用打包為 Electron、程式碼混淆、修復建構及為分發準備惡意軟體。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

















