fuzzland 聯創:已接管誘騙安裝虛假 AICoin 並盜取錢包私鑰的詐騙團夥服務器



未向財經獲悉,fuzzland 聯創 Chaofan Shou 表示,已成功接管誘騙用戶安裝虛假 AICoin 並盜取錢包私鑰的詐騙團夥的聊天室、C2 服務器和開發服務器。該團夥利用 wallet drainer 木馬的假錢包包裹著真錢包,且幾乎沒有防病毒軟體將其識別為惡意軟體,會自動記錄超過 50 個不同的 Ethereum、Near、Aptos 等瀏覽器錢包中的私鑰、監控剪貼板並進行螢幕截圖;隨後使用 RC4 對該資訊進行加密併發送到主機 *.91.90.189 (***chilou[.]com)。
Chaofan Shou 的安全團隊通過 PHP 漏洞入侵了該 *.91.90.189/27 網路中的多臺主機,並獲得了詐騙者的百度網盤的訪問許可權,找到了在中國、泰國和寮國拍攝的照片,以及該組織成員的多張身分證。所有資訊已與中國警方分享。

聯系郵箱:0xniumao@gmail.com