fuzzland 联创:已接管诱骗安装虚假 AICoin 并盗取钱包私钥的诈骗团伙服务器
吴说 . 2024-01-11 . 安全
吴说获悉,fuzzland 联创 Chaofan Shou 表示,已成功接管诱骗用户安装虚假 AICoin 并盗取钱包私钥的诈骗团伙的聊天室、C2 服务器和开发服务器。该团伙利用 wallet drainer 木马的假钱包包裹着真钱包,且几乎没有防病毒软件将其识别为恶意软件,会自动记录超过 50 个不同的 Ethereum、Near、Aptos 等浏览器钱包中的私钥、监控剪贴板并进行屏幕截图;随后使用 RC4 对该信息进行加密并发送到主机 *.91.90.189 (***chilou[.]com)。
Chaofan Shou 的安全团队通过 PHP 漏洞入侵了该 *.91.90.189/27 网络中的多台主机,并获得了诈骗者的百度网盘的访问权限,找到了在中国、泰国和老挝拍摄的照片,以及该组织成员的多张身份证。所有信息已与中国警方分享。


阅读原文


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。

关注我们
生成海报

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。

请长按保存图片,将内容分享给更多好友