Rapid7 识别出 Operation ASTERIX,这是一场针对加密货币用户的欺诈行动,涉及 43066 个电话号码与真实交易所账户的交叉比对。该活动暴露出一个约 885000 个号码的数据库,且在被发现时仍在进行中。Rapid7 指出,一台配置错误的服务器暴露了该行动的结构,包含号码集合、账户验证工具、网络钓鱼面板、语音通话脚本、虚假应用程序,以及通过 Telegram 发送被盗数据的代码。最大的列表汇集了德国的 316002 个手机号码,操作者使用账户检查系统核验这些联系人,确认了 43066 名交易所用户。另一批包含 5576 个号码的数据与 Binance 账户相关,并被单独分出用于攻击。该行动因服务器上发现的开源电话平台 Asterisk 而得名,用于发起语音钓鱼电话,与此前发送给受害者的虚假客服电子邮件相配合。材料提到一个 Kraken 验证工具,以及模仿 Crypto.com 的消息。这些虚假应用模仿了 Trezor Suite、Ledger Live 及 Exodus,受害者被引导输入钱包的 12 到 24 个单词恢复短语,随后凭证通过 Telegram 转发给操作者。Rapid7 表示,带有 AI 的编程助手被用于该活动的各个环节,包括将应用打包为 Electron、代码混淆、修复构建及为分发准备恶意软件。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

















